在6月份的黑防上看到《动网7.1漏洞惊现江湖》一文,说是admin_postings.asp文件存在注入漏洞,但利用的前提是拥有超级斑竹或前台管理员权限。我想起以前发现的动网7.x版本存在一个前台权限提升漏洞, 正好可以结合起来利用。这个前台权限提升漏洞对7.x的Access和 Sql版都有效。下面我们就以7.0 sp2 sql版,讲解这个漏洞的利用。漏洞分析我们知道动网是通过GroupID来判断当前用户所在的组的,然后再通过组的信息判断用户的权限。它是如何取得这个GroupID的呢?让我们看看登录验证的那一段:login.asp的525行左右Rem&n...
http://www.jb51.net//article/6422.htm
在6月份的黑防上看到《动网7.1漏洞惊现江湖》一文,说是admin_postings.asp文件存在注入漏洞,但利用的前提是拥有超级版主或前台管理员权限。我想起以前发现的动网7.x版本存在一个前台权限提升漏洞, 正好可以结合起来利用。这个前台权限提升漏洞对7.x的Access和 SQL版都有效。下面我们就以7.0 SP2 SQL版,讲解这个漏洞的利用。漏洞分析:我们知道动网是通过GroupID来判断当前用户所在的组的,然后再通过组的信息判断用户的权限。它是如何取得这个GroupID的呢?让我们看看登录验证的那一段:login.asp的525行左右:Rem...
http://www.jb51.net//article/6326.htm
受影响系统: MicrosoftWindowsXPSP2 MicrosoftWindowsXPSP1 MicrosoftWindowsXP MicrosoftWindowsServer2003SP1 MicrosoftWindowsServer2003 MicrosoftWindows2000SP4 MicrosoftWindows2000SP3 MicrosoftWindows2000SP2 MicrosoftWindows2000SP1 MicrosoftWindows2000 MicrosoftWindows 详细描述: MicrosoftWindows是微软发...
http://www.jb51.net//article/3015.htm
共有:3/10,当前1/1页
[首页] [上一页]
1
[下一页] [尾页]
转到:
