PageAdmin几个设计缺陷导致的安全漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 1.login_key暴力预测 2.伪造任意会员或管理留言 3.删除任意留言 ps:.net开源了,相信各种特性漏洞会如雨后春笋般涌现,小菜先学点asp.net基础知识,等大牛们发特性漏洞的时候至少能够看懂。 ### 详细说明: 1.login_key 暴力预测 /e/member/check_repeat.aspx ``` protected void Page_Load(Object src,EventArgs e) { Check_Post(); string Field=Request.Form["field"];//数据传入 自定义字段 string Field_Value=Request.Form["value"];//数据传入 自定义值 string UserName=Request.Form["username"]; if(!IsStr(Field)) { return; } else if(Field.ToLower()=="userpassword") { return; } string Repeat="0"; int counts=0; if(IsStr(Field)) { Conn theconn=new Conn(); OleDbConnection conn=new OleDbConnection(theconn.Constr()); conn.Open(); string sql; sql="select count(id) as co from pa_member where "+Field+"='"+Sql_Format(Field_Value)+"'";//查询数据库 OleDbCommand comm=new OleDbCommand(sql,conn); OleDbDataReader dr=comm.ExecuteReader(); if(dr.Read()) { counts=int.Parse(dr["co"].ToString()); } dr.Close(); conn.Close(); if(counts>0){Repeat="1";} } Response.Write(Repeat); ``` } 可以看到...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息