查看: 16922|回复: 6

(原创)ShyPost企业网站管理系统3.5漏洞分析

[复制链接]
发表于 2012-6-9 09:58:09 | 显示全部楼层 |阅读模式
昨天在源码之家下了套shypost3.5免费版的源码,好久没看源码了,都有点陌生了。呵呵,闲话少说进入正题
首先google了下intext:copyright shypost, 进行黑箱测试下

1.png
shownews.asp对关键字进行了过滤


2.png
aboutus.asp未对变量进行过滤

3.png

接着往下看

about.jpg

这是aboutus.asp的部分源代码,可以看到变量&Title&未被检查就入库了。。。。

login.png

这是他的checklogin.asp的源代码,对用户名密码未过滤,导致后台框注入

总结:这个免费版真是不咋地,还是用收费的吧,呵呵,收费的没下到源码,所以本次到此结束,利用方式你懂得。没啥技术含量,大牛勿喷。
转载请注明出处,08sec首发


2.png
cksql.png

点评

N.O
支持,以后多发现  发表于 2012-6-10 20:36

评分

参与人数 2人气 +4 i币 +8 贡献 +1 收起 理由
冰刀 + 2 + 2
Free_小东 + 2 + 6 + 1 膜拜鸟

查看全部评分

回复

使用道具 举报

发表于 2012-6-10 19:30:17 | 显示全部楼层
我是来灭0的
回复 支持 反对

使用道具 举报

发表于 2012-6-11 08:18:08 | 显示全部楼层
突然发现浪子牛用International QQ...
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-6-11 09:29:22 | 显示全部楼层
Blackeagle 发表于 2012-6-11 08:18
突然发现浪子牛用International QQ...

国际版的qq简洁,就一个聊天界面,没骚扰的东东,你懂得
回复 支持 反对

使用道具 举报

发表于 2012-6-12 21:15:29 | 显示全部楼层
果断地支持原创。
回复 支持 反对

使用道具 举报

头像被屏蔽
发表于 2012-7-31 08:16:17 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2026-5-21 22:20:00 | 显示全部楼层

Re: (原创)ShyPost企业网站管理系统3.5漏洞分析

感谢分享分析过程。关于aboutus.asp的变量未过滤和checklogin.asp的后台注入,确实是比较典型的低级漏洞。这种免费版源码往往在安全方面做得不够,但也给了我们学习审计的机会。你提到的“利用方式你懂得”虽然是玩笑话,不过对新手来说可能还需要多一步解释吧。总体而言,这篇分析简洁明了,希望能看到更多类似的原创文章。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-6-8 18:35 , Processed in 0.028006 second(s), 20 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部