找回密码
 注册
首页 ≡≡网络技术≡≡ 编程语言 ASPCMS留言板注入可直接将一句话木马插入数据库(含修复 ...

ASPCMS留言板注入可直接将一句话木马插入数据库(含修复方案)

灰儿 2017-2-20 21:44:10
ASPCMS留言板注入可直接将一句话木马插入数据库(含修复方案)



aspcms主要是信息发布系统,影响版本为asp。

漏洞成因,在留言板处对信息处理不当,导致代码注入。可直接将一句话木马插入数据库

数据库默认配置为asp.目录在/data/data.asp下。

利用方法,保证默认数据库路径末更改及可留言,就算不能留言,可构造,经测试,九成的末更改:
在留言的标题处插入:┼攠數畣整爠煥敵瑳∨≡┩愾

这样就往数据库中插入了一句话,密码为a

修复方案:

1.修改数据默认路径
2.不需要留言板就删除留言板
3.修改数据库格式为mdb
您需要登录后才可以回帖 登录 | 注册
学习中心
站长自定义文字内容,利用碎片时间,随时随地获取优质内容。
Q设计语言 了解更多
Q Design 提供商家设计所需的指导与资源,帮商家快速完成产品设计、降低生产成本。
学习中心
站长自定义文字内容,利用碎片时间,随时随地获取优质内容。
Q设计语言 了解更多
Q Design 提供商家设计所需的指导与资源,帮商家快速完成产品设计、降低生产成本。