网站地图    收藏   

主页 > 后端 > 网站安全 >

风渡科技ASP网上购物v11.919漏洞及修复 - 网站安全

来源:自学PHP网    时间:2015-04-17 14:47 作者: 阅读:

[导读] MakeBug Micropoor@163.com#39;conn.asp%On Error Resume Nextservermappath=server.mappath(/serverinfo.asa)#39;略DBstr=txt.ReadLine #39;数据库地址名称#39;略%读取serverinfo.asa#39;s......

MakeBug Micropoor@163.com

'conn.asp
<% 
On Error Resume Next  
servermappath=server.mappath("/serverinfo.asa")
'略
DBstr=""&txt.ReadLine&""      '数据库地址名称
'略
%>

 

读取serverinfo.asa

 
'serverinfo.asa
/chinammc_data/chinammc_shop.mdb
 

 

利用方法:

http://www.2cto.com /serverinfo.asa

 

'\fd_upload\upfile.asp
<title>文件上传</title>
 
<!--#include file="class.asp"-->
 
<%
'略
if upload.form("EditName")<>"x_file" then
    if fileExt<>"swf" and fileExt<>"jpg" and fileExt<>"gif" and fileExt<>"bmp" and fileExt<>"jpeg" and fileExt<>"tif" then%>
        <span style=""font-family: 宋体; font-size: 9pt"">上传中止!只能上传图片格式的文件! [ <a href=# onclick=history.go(-1)>重新上传</a> ]</span>
 
'略
%>
 
 

 

经典的上传漏洞。

默认地址:

 

http://www.2cto.com /fd_upload/upload.asp
 

 

默认eWebEditor登陆地址:


http://www.2cto.com /_eWebEditor/760706bjsdyt_2007-0827.asp

 

 

默认数据库地址:

http://www.2cto.com /_eWebEditor/yasda612376asdga656qtfyfsw656q/35275twfd3562qfwsayqtwreq.mdb

修复:一个个针对问题修复吧,都不是深奥问题

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论