七夕情人节礼物:爱情花园 v3.2 bug

七夕情人节礼物:爱情花园 v3.2漏洞

 

 

 
——七夕情人节的礼物,祝天下所有有情人终成眷属!

[v3.2版过七夕,侍2.14情人节再更新新版;有任何疑问或建议请联系我 QQ:709155168]

20090825更新:
1、增加话题分类功能,调整顶部导航;
2、文章和评论删除时添加确认选项,以免误删;
3、添加是否开启访问域名限制(默认关闭),解决在安装时部分网友域名填写不规范而导致系统不能正常访问的问题;

 

 

某日无聊 找到这个玩意 于是看看。 。原来发现。 。 有这样的东西

admin.asp:


'***********************是否已经登陆验证*******************
If My_flag <> "YES" And action <> "check" Then
    action = "login"
ElseIf My_flag = "YES" Then
    if My_name="" Or My_pass="" then
        response.Cookies("LoveYou")("My_flag")=""
        response.Write "<script language='javascript'>alert('(a)请先登陆!');window.location='admin.asp';</script>"
        response.End
    Else
        set rs=server.CreateObject("adodb.recordset")
        rs.Open "select * from Admin where Admin_Name = '"&My_name&"' and Admin_Password = '"&My_pass&"'" ,conn,1,1
        if rs.bof and rs.eof then
            response.Cookies("LoveYou")("My_flag")=""
            response.Write "<script language='javascript'>alert('(b)请先登陆!');window.location='admin.asp';</script>"
            response.End
        End If
        rs.Close
        set rs = Nothing
    End If
End If

 

 

fuck it come on....

 还有几处地方存在cookies注入。

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值