快捷导航

怎么同时接收老公的微信,和老婆的微信怎样偷偷同步

[复制链接]
查看: 346|回复: 0

8万

主题

8万

帖子

26万

积分

论坛元老

Rank: 8Rank: 8

积分
260116
发表于 2020-11-1 00:00:00 | 显示全部楼层 |阅读模式
漏洞作者:幻泉[B.S.N]源码下http://www.dvbbs.net/products.asp官方网http://www.dvbbs.net漏洞等级:中高漏洞说明:漏洞一: show.aspCode:If Request(“username“)=““ or Request(“filetype“)=““ or Request(“boardid“)=““ then rsearch=““ …………If Request(“username“)<>““ Then rsearch=rsearch&“and F_Username=’“&Dvbbs.checkStr(Request(“username“))&“’“这里我们可以看到对username利用Dvbbs.checkStr进行过滤。但是过滤赋值给rsearch对于本文的跨站没起作用,但是我们也要看看Dvbbs.checkStr过滤的内容。 Inc\const.asp Code:        Public Function Checkstr(Str)               If Isnull(Str) Then  ’如果没有那么为空                      CheckStr = ““                      Exit Function               End If               Str = Replace(Str,Chr(0),““)’过滤截断               CheckStr = Replace(Str,“’“,“’’“)’过滤空            End Function 只过滤了SQL注入的,没有针对xss的过滤,所以我们可以随意输入跨站语句。Resource\tenokate_1\show_html4.htm浏览{$username}的个人展览||这里直接输出内容用户名的内容 漏洞二:smiley.aspCode:<%If Request(“t“)=“1“ Then       Face_Main()Else       Main()End IfDvbbs.PageEnd()Sub Main()       Dvbbs.Loadtemplates(“post“)       Dim star       If Request(“star“)<>““ Then              star=Request(“star“)       Else              star=1       End If%>这里我们可以看到如果t不等于1那么就会运行main(),而main()会获取变量star,并且没进行任何过滤。Code:<%Response.Write “var aImages=’“&Dvbbs.Forum_Emot&“’;“Response.Write “var star=“&star&“;“%> 这里直接输出导致跨站存在。 漏洞三: Reg.aspCode:  If Request.form(“question“)=““ And question_answer Then              ErrCodes=ErrCodes+“
  • “+template.Strings(11)       Else              question=Request.form(“question“)       End If     这里密码问题根本没做任何过滤导致存在跨站漏洞。这样我们注册个账户然后在密码问题内输入任何跨站代码都不会被过滤。那么怎么调用呢?我们退出登陆然后找到找回密码的页面,是lostpass.asp。    最后这个漏洞不是我发现的,最后的xss也没有想到利用方法





  • (责任编辑:网络)
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    精彩推荐

    让创业更简单

    • 反馈建议:XXXXXXXX
    • 客服电话:暂时没有
    • 工作时间:周一到周五9点~22点

    云服务支持

    黑客联盟,快速搜索

    关注我们

    Copyright 黑客论坛  Powered by©  技术支持: