网站地图    收藏   

主页 > 后端 > 网站安全 >

ASPCMS留言板注入可直接将一句话木马插入数据库

来源:自学PHP网    时间:2015-04-17 13:02 作者: 阅读:

[导读] aspcms主要是信息发布系统,影响版本为asp。漏洞成因,在留言板处对信息处理不当,导致代码注入。可直接将一句话木马插入数据库。数据库默认配置为asp.目录在/data/data.asp下。利用方...

aspcms主要是信息发布系统,影响版本为asp。
 
漏洞成因,在留言板处对信息处理不当,导致代码注入。可直接将一句话木马插入数据库
 
数据库默认配置为asp.目录在/data/data.asp下。
 
利用方法,保证默认数据库路径末更改及可留言,就算不能留言,可构造,经测试,九成的末更改:
在留言的标题处插入:┼攠數畣整爠煥敵瑳∨≡┩愾
 
这样就往数据库中插入了一句话,密码为a
 
修复方案:

1.修改数据默认路径
2.不需要留言板就删除留言板
3.修改数据库格式为mdb
 
 
作者 花开若相惜

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论