| VB 源码 | VC 源码 | ASP源码 | JSP源码 | PHP源码 | CGI源码 | FLASH源码 | 素材模板 | C 源程序 | 站长工具 | 站长教程 |

木马病毒

木马病毒
黑客技术
系统安全
防火墙
安全防范

本类阅读TOP10

·忘记密码照样看QQ聊天记录
·清除PWSteal.Lemir.Gen病毒(传奇木马)
·在网吧如何防止病毒和快速杀毒
·如何面对高水平的破解组织 谈暴力破解应对
·网易免费主页空间&域名系统漏洞简介
·adsl modem病毒
·SSI全攻略-网站shtml文件是什么?
·木马是如何盗取QQ密码的
·破解电话
·江民炸弹破解又一法

站内搜索

Dvbbs动网论坛存在执行特殊字符漏洞
着技术交流的原则,我发布了该信息。转载请著名中国风云小组

小组主页:http://www.gohack.net

msgbox%20"中国风云小组"http://www.gohack.net/bbs/showerr.asp?action=OtherErr&ErrCodes=<script%20language=vbscript>msgbox%20"中国风云小组"</script>

我在中国风云小组的站测试的。这就是问题页面。一旦执行到该页。就允许html 或者java或者ASP.

动网SQL版同样存在该漏洞!!

http://bbs.dvbbs.net//showerr.asp?action=OtherErr&ErrCodes=<script%20language=vbscript>msgbox%20"中国风云小组!"</script>
目前很多网站只允许执行html和java。

漏洞由来。在错误消息未定义的时候。动网论坛通过get动作从URL取得变量!然后进行

加载,而且不过滤特殊字符·!!!!!

问题段代码:

Case "OtherErr"
Dvbbs.Stats=action&"-"&Template.Strings(0)
Dvbbs.head()
Dvbbs.showtoptable()
Dvbbs.Head_var 0,"",Template.Strings(0),""
template.html(0)=Replace(template.html(0),"{$color}",Dvbbs.mainsetting(1))
template.html(0)=Replace(template.html(0),"{$errtitle}",Dvbbs.Forum_Info(0)&"-"&Dvbbs.Stats)
template.html(0)=Replace(template.html(0),"{$action}","访问论坛")
template.html(0)=Replace(template.html(0),"{$ErrCount}",1)
template.html(0)=Replace(template.html(0),"{$ErrString}",Request("ErrCodes"))
If Request("autoreload")=1 Then
Response.Write "<meta http-equiv=refresh content=""2;URL="&Request.ServerVariables("HTTP_REFERER")&""">"
End If
Response.Write Template.html(0)
If dvbbs.userid=0 Then
Response.Write Template.html(1)
End If
Dvbbs.ActiveOnline()
Dvbbs.footer()

解决方案“

把showerr.asp的那行改为request.form()在上一页把动作改为post

或者屏蔽该消息!



相关文章
  • Ofstar和phpind论坛安全性分析
  • 扩大论坛知名度,提高论坛人气指数的几点参考方法
  • 漂亮但不安全的CTB论坛
  • 相关软件

  • 轩魂国度美化论坛系统 1.0
  • DATALL树形HTML论坛 3.0
  • flash论坛,需要php3  
  • 功能强大的论坛  
  • Yuzi论坛2.5版  
  • Yuzi论坛2000v7.60版  
  • Yuzi论坛2000多用户版v7.78  
  • 本论坛系统使用大型数据库MYSQL  
  • 上海星伴科技星伴论坛个人版2.0  
  • 可开设多个论坛Homepage-Buil  

  • 下载首页关于我们广告服务联系方式常见问题隐私声明法律条款本站声明下载帮助发布软件站点地图谷歌卫星地图