最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

WEBSHELL箱子系統(tǒng)V1.0收信箱子代碼漏洞分析及解決方法

  發(fā)布時間:2012-08-17 16:49:59   作者:佚名   我要評論
來分析一下WEBSHELL箱子系統(tǒng)的漏洞

/admin/check.asp
檢測后臺登陸的地方

復(fù)制代碼
代碼如下:

<!--#Include File="../conn.asp"-->
<!--#Include File="../inc/checkstr.asp"-->
<%
If Trim(Request.Cookies("YB_Cookies")) = "" Then
response.Redirect "login.asp"
response.End()
else
dim Rs,SQL
SQL = "SELECT * FROM [YB_Admin] where [Admin_Username] = '"&checkstr(Request.Cookies("YB_Cookies")("Admin_Username"))&"' and [Admin_Password] = '"&checkstr(Request.Cookies("YB_Cookies")("Admin_Password"))&"'"
Set Rs = YB_Conn.Execute(SQL)
if Rs.eof then
response.Redirect "login.asp"
end if
end if
%>

這里對cookies提交沒做過濾 直接 利用cookies提交工具提交賬戶密碼為'or'1'='1 即可繞過后臺登陸直接進入管理界面。

相關(guān)文章

最新評論

沽源县| 宁阳县| 木里| 罗江县| 宣武区| 乌拉特后旗| 高碑店市| 邹城市| 青田县| 沈阳市| 乌审旗| 子长县| 三台县| 峨眉山市| 庐江县| 绿春县| 庆元县| 陇西县| 新兴县| 罗定市| 琼中| 额敏县| 民乐县| 华安县| 城市| 吉安县| 旌德县| 沙坪坝区| 同心县| 侯马市| 商都县| 绍兴市| 大理市| 南阳市| 金平| 新平| 类乌齐县| 思茅市| 房山区| 肥西县| 兴宁市|