木棉科技 --广州网络公司,全力打造网站设计品牌,旗下有中国品牌酒门户网、广东家电网、奥讯网等大型网站!5年网站建设经验,为企业提供高质量网站设计制作方案。咨询联系电话:13725483184 联系QQ:250254404 联系人:周生。 公司主营业务:广州网站建设、电子画册、广州网站设计、海丰网站设计、汕尾网站设计、潮汕网站设计、广州网页设计、广州网站制作、广州网域名注册、页制作、广州做网站、广州网络公司、空间租用、在线邮件群法系统、开发软件、合同管理系统、预算管理系统、影子系统,是最专业的广州网络公司之一
| 联系方式 | 合同管理系统 | 付款方式 | 影子系统 | 预算管理系统 |
网站首页   关于我们   服务范围   域名服务   虚拟主机   企业邮局   网站建设   网站推广   客户案例   智能建站   网站建设知识   客户服务
签约chinahome...
签约365教育培训网项...
签约中国酒网站设计项目...
签约中国品牌酒网站设计...
签约广州倚龙文化传媒有...
签约香港followm...
签约诗尼曼家具网站设计...
签约广州文明微创医院网...
签约鹤辑珠宝公司网站设...
签约枫桦数码科技公司网...
签约美国Ocean s...
签约深圳市德能节能设备...
签约广州市彩炼化工颜料...
 
 网站建设知识 => 发布日期:[2008-4-8]  共阅[18]次
 
仿阿里巴巴的电子购物系统 ACCESS版

    

最近小组的人都在拼命的看源码找漏洞,我也没闲着,就随便下载了个东西看看。
打开仿阿里巴巴的电子购物系统 ACCESS版(老版本了,但仍居下载榜首),在Admin文件夹下找到了login.asp和password.asp两个文件,代码写的很差,这是给我的第一个感觉。以下是我摘出来的敏感代码
login.asp:

<%if session("username")="" then%>
<%
else
set rs=Server.CreateObject("ADODB.recordset")
sql="select * from qyml where uflag=0 order by id desc"
rs.Open sql,conn,1,1
if not rs.eof and not rs.bof then
%>


password.asp:

<%
if session("userid")="" then
response.redirect "login.asp" 字串7
response.end
end if
%>
<LINK href="http:/www.juntuan.net/Article/hkjc/ldyj/200501/style.css" rel=stylesheet type=text/css>
<%
if request("action")="edit" then
call save()
else
call edit()
end if
rs.close
set rs=noting
sub edit()
userId=Session("UserId")
set rs=server.createobject("adodb.recordset")
sql="select * from company where userid='"&amp;userId&"'"
rs.open sql,conn,1,1
%>

<%end sub
sub save()
set rs=server.CreateObject ("adodb.recordset")
sql="select * from company where userid='"&session("userid")&"'"
rs.open sql,conn,3,3
rs("password")=request("password")
rs.update
response.write"<br>"+"用户密码修改成功,请[<a href=login.asp><font color=#ff000>返回管理首页</font></a>]"
字串4


end sub
%>


这里不难看到编写的代码满是洞,一本地验证可绕 二SQL注射漏洞这个系统全身都是。三这个商务系统有上传文件漏洞。四也是目前最恐怖的,因为版本太老,密码居然没有加密。

接下来是找个站点测试一下我们的发现,打开Aboutus.asp,我们从中找取有用的信息。在百度输入关键字"是世界上最大的B2B贸易型网站之一"或者"您使用网站所提供的在全球企业间(B2B)电子市场中进行贸易和交流的各种工具和服务",就能找到一大堆网站。

我选取其中一个为例。(假地址)
http:/www.XXX.com/ 注册会员后,在会员管理页面会有个上传企业图片选项,该怎么利用,我不废话了。后来也发现两个严重漏洞,在广告服务管理→黄金版面广告→添加。备份数据库功能开启。(注:以上操作根本连验证都没有) 。
接下来讲讲注射,http:/www.XXX.com/spzs/Show_product.asp文件为例,先提交一个单引号,返回提示错误页面,接着提交and 1=1返回正常,再提交and 1=2又提示错误,表明可以注入。
字串3

 

总结

以上系统漏洞一点新意都没,算是做为新手的教材。整个漏洞的发现过程只是要提醒大家在找洞时,看源码还是有必要的,这样我们能更清楚的分析。
由于系统是电子商务程序,网站大多是商业站点,希望大家不要搞破坏,后果自负。


终于完成了我的文章,写得很没意思,没新意是主要的,但也为国内网站的安全担忧。这套程序本来就很差,又几经他人改写,版本较多,可是普遍仍然不安全。希望那些程序员以后多注意!

 

 
打印此页】 【返回
   
广州网络公司
广州网站建设
  网站建设知识
More...
模版网站与定制网站的...
做网站需要多少钱?
我会忘记你网站的7个...
网站设计之美
内容设计,初始内容
企业网站建设指导规范...
网站推广技巧
alexa作弊大全经...
如何确定网站的定位
网站的定位为什么重要
仿阿里巴巴的电子购物...
仿阿里巴巴b2b商务...
asp 如何隐藏页面...
仿阿里巴巴b2b商务...
ghost版本安装I...
友情链接>>    
美酷购物网 | 搜美购物网 | 云峰酒业 | 帝德电气 | 演美家具 | 金明珠珠宝 | 金富来家私 | 金海马家私
百度微电子 | Furnishings | 创意堂 | 岭南精英 | 岭南精英会 | 南昌大学 | 丹迪奴 | 福兆贸易
网易163 | 新浪 | 太平洋电脑 | 搜狐 | 雅虎在线 | 华南理工 | 华南木棉BBS | 木棉科技
在线广告 | 奥讯网 | 南方交友 | 科达音响 | 云峰大酒店 | 广州笔记本维修 | 3D立体艺术 | 立丰广告
Ocean Sense | 鹤辑珠宝 | 枫桦数码科技 | 云峰珠宝 | 网站设计 | 建设网站 | 企业网站 | 网站建设中心
绿色之星网 | 浪潮工作室 | 乐游网 | 中国品牌酒 | 中国城市汽车联盟 | 中国房产建材网 | 中国酒网 | 中国酒业门户网
网站推广 | 广州网站策划 | 广州网站开发 | 海丰网站建设 | 海丰做网站 | 广州web OA系统 | 中国网站建设 | 中国网站制作推广
365教育培训网 | 木棉数据中心 | 广州虚拟主机 | 广州域名注册 | 深圳网站建设 | 东莞网站建设 | 汕头网站建设 | 汕尾网站建设
茂名网站建设 | 惠州网站建设 | 潮州网站建设 | 越秀网站建设 | 五羊新城网站建设 | 珠江新城网站建设 | 佛山网站建设 | 广东省家电网

Copyright © 2007-2009 品牌网站建站:木棉科技wsing.Net All rights reserved. 粤ICP备07018901号
热线电话:020-13725483184   QQ:250254404 107270888 MSN:internet8819@hotmail.com
联系地址: 广州市越秀区五羊新城广日大厦  Email:internet88@163.com (请勿推销) 邮编:510600
空间咨询:
域名咨询:
设计咨询:
推广咨询:
我们的服务项目:广州网站设计 | 广州网站建设 | 广州网站推广 | 越秀网站建设 | 天河网站建设 | 白云网站建设 | 东莞网站建设 | 佛山网站建设 | 花都网站建设 | 增城网站建设 | 从化网站建设| 汕尾网站建设| 海丰网站建设 | 广州网站推广 | 域名注册 | 虚拟主机 | 广州网站维护策划营销 | 平面设计 | 多媒体设计 | VI设计 | 画册设计 | 印刷设计 | ERP系统