| 网站首页 | 易县新闻 | 易县图片 | 易县留言 | 易县在线 | 笑话 | 范文 | 教案 | 论文 | 考试 | 高校联盟 | 英语学习 | 法律 | 电脑网络 | 娱乐 | 两性频道 | 健康 | 求职创业 | 旅游 | 营销 | 疾病大全 | 汽车 | 
您现在的位置: 易县门户网 >> 电脑网络 >> 网络安全 >> 安全在线 >> 教程正文
对形象中国全站系统的搜索注入漏洞的一点分析
作者:内详 来源:网络搜集 点击数: 更新时间:2008-3-31 17:59:34


        首先声明,这个漏洞不是我发现的,我只是作了一次的分析,不足之处请不吝指教。

这个站点在当初被认为是比较安全的全站系统,事实上现在也是。(后来的补丁里出现了上传漏洞,不在讨论之列。)因此这个系统被改编为很多版本:

Nowa 0.94版本(原版)

形象中国整站(修改版本)

蓝雨整站(修改版本)

落日整站(修改版本)

流星整站(修改版本)---------------------------------------------(感谢hak_ban提供)

我的站http://www.918x.com就是这个系统的,还有很多的站点用到这个系统(包括小路的666w.com,嘿嘿)。

我们先来看漏洞文件的原代码:

<%sub article_body()

dim totalart,Currentpage,totalpages,i,j,colname

openarticle

sql="select art_id,cat_id,art_title,art_date,art_count from art order by art_date DESC"

if request("cat_id")<>"" then

sql="select art_id,cat_id,art_title,art_date,art_count from art where cat_id="&request("cat_id")&" order by art_date DESC"

elseif request("keyWord")<>"" then

sql="select art_id,cat_id,art_title,art_date,art_count from art where "&request("

[1] [2] [3] [4] 下一页

教程录入:yxdoor    责任编辑:yxdoor 
  • 上一篇教程:

  • 下一篇教程:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    赞 助 商 链 接
    特 别 推 荐
    相 关 文 章
    把小商业网站做成大企业形象-技
    最 新 热 门 资 讯
    普通教程绝对意想不到 廉价板与高价
    普通教程主板系列知识:适用平台
    普通教程容易被大家忽视的四大笔记本
    普通教程数据恢复简介
    普通教程主板常见故障处理全攻略
    普通教程主板各部分图解
    普通教程计算机硬件常识
    普通教程Intel和AMD双核心处理器的比
    普通教程联想激光打印机二十九例故障
    普通教程Driver Cache文件夹的用处