账号通
    

账号  

密码  

5600

查看

8

回复
主题:发现一个注入漏洞。提供解决方法 [收藏主题] 转到:  
孤风大虾 当前离线

1700

主题

7

广播

118

粉丝
添加关注
级别:高一年

用户积分:10218 分
登录次数:451 次
注册时间:2006/3/28
最后登录:2022/3/10
孤风大虾 发表于:2006/4/12 14:50:00   | 只看该作者 查看该作者主题 楼主 
科汛智能建站系统

晕`````今天早上我一朋友帮我检查网站安全性`````````竟然扫出了注入漏洞``````````


是友情链接文件中的ToLink.asp 这个文件出的问题。


随后又俺的办法修补了一下漏洞``````


然后又到网上扫描了其他的你们系统的网站。可就是没有漏洞。怎么回事?我在你们首页最右上角下载的那个写着补丁版的是不是补丁版啊````````非常郁闷的说````````


好了```````啥也不说了```````我说下我的修复方法吧``````````


下载附件中的压缩包,解压出一个ASP文件,放到网站根目录,然后用记事本打开ToLink.asp这个文件。


修改一下


==============================


<!--#include file="../Conn.asp"-->
<!--#include file="../SysCls/Common.asp"-->
<!--#include file="../checkSQL.asp"-->                         '在这里插入这一行,起到防止注入的功能
<%
'============================
'软件名称:科汛网站管理系统
'当前版本:科汛网站管理系统 2006 SP1 无组件精简版
'最后更新:2006年3月25日
'Copyright (C) 2006-2008 Kesion.Com  All rights reserved.
'产品咨询QQ:9537636,41904294,504438432
'技术支持QQ:111394,54004407
'程序版权:科汛网络
'程序策划:林文仲


=================================================

 下载信息  [文件大小:0.72 KB 下载次数: 次]
点击下载文件:


[此贴子已经被作者于2006-4-12 14:51:10编辑过]

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
孤风大虾 当前离线

1700

主题

7

广播

118

粉丝
添加关注
级别:高一年

用户积分:10218 分
登录次数:451 次
注册时间:2006/3/28
最后登录:2022/3/10
孤风大虾 发表于:2006/4/26 7:24:00   | 只看该作者 查看该作者主题 沙发 

晕`````今天攻击了一个站````````密码尽然是15位加密````````到底是怎么回事??

本来还想抓个肉鸡```````白忙活一晚上```````晕````````

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
西贝 当前离线

57

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:778 分
登录次数:98 次
注册时间:2006/4/24
最后登录:2014/5/30
西贝 发表于:2006/4/25 18:06:00   | 只看该作者 查看该作者主题 藤椅 
别这样哦~~~嘻嘻,有意思哦~~~都啥子类型哦~~~嘎嘎
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
akaaron 当前离线

175

主题

1

广播

1

粉丝
添加关注
级别:一年级

用户积分:2177 分
登录次数:118 次
注册时间:2006/3/17
最后登录:2014/10/24
akaaron 发表于:2006/4/16 17:02:00   | 只看该作者 查看该作者主题 板凳 
科汛智能建站系统
偶有MD5***器,速度比一般的***器快N倍,要的请加我QQ,我给大家共享出来。250638450

[此贴子已经被作者于2006-4-16 17:04:08编辑过]

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
孤风大虾 当前离线

1700

主题

7

广播

118

粉丝
添加关注
级别:高一年

用户积分:10218 分
登录次数:451 次
注册时间:2006/3/28
最后登录:2022/3/10
孤风大虾 发表于:2006/4/13 0:36:00   | 只看该作者 查看该作者主题 报纸 
科汛在线商城系统(NET)
16位的MD5加密?有没有什么地方能***啊``````````xmd5.com好像不能的说```````````
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
孤风大虾 当前离线

1700

主题

7

广播

118

粉丝
添加关注
级别:高一年

用户积分:10218 分
登录次数:451 次
注册时间:2006/3/28
最后登录:2022/3/10
孤风大虾 发表于:2006/4/12 15:47:00   | 只看该作者 查看该作者主题 地板 
做在线知识付费 选科汛云开店

晕``````我还以为你们没发现呢````````

有个问题想请教,科汛的管理员密码是采用什么方式加密的?为什么我***不出来````````

没其他的意思```````对这个了解比较少`````````应该是MD5加密吧`````但就是***不了``````请问为什么撒?

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
yingzi 当前离线

175

主题

0

广播

0

粉丝
添加关注
级别:一年级

用户积分:9606 分
登录次数:253 次
注册时间:2006/3/13
最后登录:2006/10/29
yingzi 发表于:2006/4/12 18:36:00   | 只看该作者 查看该作者主题 7楼 

系统就采用MD5加密

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
孤风大虾 当前离线

1700

主题

7

广播

118

粉丝
添加关注
级别:高一年

用户积分:10218 分
登录次数:451 次
注册时间:2006/3/28
最后登录:2022/3/10
孤风大虾 发表于:2006/4/12 14:52:00   | 只看该作者 查看该作者主题 8楼 
科汛在线网校系统

另外有一个问题请教,后台路径可否修改。就是修改ADMIN的文件夹名?

还有`````````数据库路径修改需要怎么做的 说````````

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
kesion 当前离线

2176

主题

0

广播

1

粉丝
添加关注
级别:高三年

用户积分:6810 分
登录次数:1247 次
注册时间:2006/2/23
最后登录:2014/9/16
kesion 发表于:2006/4/12 15:03:00   | 只看该作者 查看该作者主题 9楼 
科汛智能建站系统
可以修改,然后后台保存一下就行了.注册漏洞我们会出个补丁.
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
gaoxun09 当前离线

1184

主题

0

广播

0

粉丝
添加关注
级别:八年级

用户积分:1146 分
登录次数:43 次
注册时间:2011/6/24
最后登录:2012/8/6
gaoxun09 发表于:2011/7/21 14:50:47   | 只看该作者 查看该作者主题 10楼 
科汛智能建站系统
科讯 一直在不断完善
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行2.10449秒 powered by KesionCMS 9.0