网站目录收录网站方式:1.人工手动审核。2.自助审核(你的网站在权重3、PR4以上,挂上本站友链->点击友链->自动审核通过。)
北京 天津 上海 广东 深圳 河北 河南 新疆 重庆 四川 贵州 湖南 湖北 云南 广西 宁夏 青海 甘肃 陕西
西藏 海南 山东 福建 安徽 浙江 吉林 山西 江西 江苏 辽宁 黑龙 内蒙 澳门 香港 台湾 日本 韩国 美国
当前位置:站长啦网站目录 » 新闻资讯 » 站长新闻 » 漏洞预警 » 文章详细 订阅RssFeed

某高校学生管理系统存在通用SQL注入下载

来源:黑吧安全网 浏览:656次 时间:2014-06-23
简介:某高校学生管理系统存在通用SQL注入大家都听说Cncert要发钱了,都吓得坐地上了,当时大家接到消息就以为要查水表了~吓得我也坐地上了=_=!!#1.由奥达软件开发的一所高校管理系统存在注入漏洞,注入漏洞发生在登录框中虽然存在s的判断用户数

某高校学生管理系统存在通用SQL注入大家都听说Cncert要发钱了,都吓得坐地上了,当时大家接到消息就以为要查水表了~吓得我也坐地上了=_=!!

#1.由奥达软件开发的一所高校管理系统存在注入漏洞,注入漏洞发生在登录框中虽然存在s的判断用户数据提交的合法性,但是这都是可以绕过的=_=!



例子:

 

http://202.117.144.50/login/loginpageforuserb.aspx?LogoutURL=%2flogin

看看登录页面源代码,可以看到的确是JS限制了=_=!

 

<script type="text/javascript">
//<![CDATA[
var VS___Page = document.all ? document.all["VS___Page"] : document.getElementById("VS___Page");
VS___Page.headertext = "您的输入有以下错误:";
VS___Page.showmessagebox = "True";
VS___Page.showsummary = "False";
var RFV_txtUserId = document.all ? document.all["RFV_txtUserId"] : document.getElementById("RFV_txtUserId");
RFV_txtUserId.controltovalidate = "txtUserId";
RFV_txtUserId.errormessage = "[用户名]不能为空!";
RFV_txtUserId.display = "None";
RFV_txtUserId.evaluationfunction = "RequiredFieldValidatorEvaluateIsValid";
RFV_txtUserId.initialvalue = "";
var REV_txtUserId = document.all ? document.all["REV_txtUserId"] : document.getElementById("REV_txtUserId");
REV_txtUserId.controltovalidate = "txtUserId";
REV_txtUserId.errormessage = "[用户名]格式错误,正确形式:不允许输入英文单引号\'";
REV_txtUserId.display = "None";
REV_txtUserId.evaluationfunction = "RegularExpressionValidatorEvaluateIsValid";
REV_txtUserId.validationexpression = "[^\']*";
var RFV_txtPwd = document.all ? document.all["RFV_txtPwd"] : document.getElementById("RFV_txtPwd");
RFV_txtPwd.controltovalidate = "txtPwd";
RFV_txtPwd.errormessage = "[密码]不能为空!";
RFV_txtPwd.display = "None";
RFV_txtPwd.evaluationfunction = "RequiredFieldValidatorEvaluateIsValid";
RFV_txtPwd.initialvalue = "";
var REV_txtPwd = document.all ? document.all["REV_txtPwd"] : document.getElementById("REV_txtPwd");
REV_txtPwd.controltovalidate = "txtPwd";
REV_txtPwd.errormessage = "[密码]格式错误,正确形式:不允许输入英文单引号\'";
REV_txtPwd.display = "None";
REV_txtPwd.evaluationfunction = "RegularExpressionValidatorEvaluateIsValid";
REV_txtPwd.validationexpression = "[^\']*";
//]]>
</script>



抓包吧=_=!!然后我们继续提交,绕过本地JS限制=_=!!

枚举几个案例<警:以下案例仅供Cncert复现测试,其它人不得非法使用,否则后果自负>:

 

http://zhaojiu.xzmy.edu.cn/login/loginpageforuserb.aspx?LogoutURL=/login&c=1  西藏民族学院
http://job.xaufe.edu.cn/Login/loginpageforuserb.aspx?LogoutURL= 西安财经学院
http://202.117.144.50/login/loginpageforuserb.aspx?LogoutURL=/login 陕西师范大学
http://202.117.112.29/Login/loginpageforuserb.aspx?LogoutURL=/login 西安电子科技大学
http://202.117.3.62:5002/Login/LoginPageForuserB.aspx 西安交通大学
http://xg.chd.edu.cn/Login/loginpageforuserb.aspx?LogoutURL=/login&c=1 长安大学
http://219.244.0.28/login/loginpageforstudentb.aspx 延安大学

以陕西科技大学为例演示:

 

http://202.117.144.50/login/loginpageforuserb.aspx?LogoutURL=/login

Database: Studwork6
[353 tables]
+-------------------------------+
| dbo.I$_tstud_Student |
| dbo.J$tsys_NoticeType |
| dbo.JV$Dtsys_NoticeType |
| dbo.JV$tsys_NoticeType |
| dbo.SNP_CDC_OBJECTS |
| dbo.SNP_CDC_SET |
| dbo.SNP_CDC_SET_TABLE |
| dbo.SNP_CDC_SUBS |
| dbo.SNP_CHECK_TAB |
| dbo.VoteList |
| dbo.Vsign_AgtRegistry |
| dbo.Vsign_AgtRegistryFell |
| dbo.Vsign_AgtRegistryOrder |
| dbo.[Vdorm_buildingInfo【不用】] |
| dbo.[tDorm_User[不用] |
| dbo.[tsys_Modules_测试] |
| dbo.[tsys_NoticeType学工网站] |
| dbo.[vDorm_OccupiedRoom[不用] |
| dbo.dtproperties |
| dbo.qg |
| dbo.setup |
| dbo.sysconstraints |
| dbo.syssegments |
| dbo.tAcc_File |
| dbo.tCadreGroup_state |
| dbo.tCadre_dimission |
| dbo.tCode_DeregReason |
| dbo.tDerate_Temp |
| dbo.tDorm_Area |
| dbo.tDorm_Bed |
| dbo.tDorm_Building |
| dbo.tDorm_ChargeHistory |
| dbo.tDorm_History |
| dbo.tDorm_RewardHistory |
| dbo.tDorm_Room |
| dbo.tDorm_RoomMaster |
| dbo.tDorm_RoomType |
| dbo.tDrom_BuildingUser |
| dbo.tEmp_BothMeeting |
| dbo.tEmp_BothMeetingUnit |
| dbo.tEmp_BothMeetingUnitSpec |
| dbo.tEmp_UnitVideo |
| dbo.tEmp_ViewCounter |
| dbo.tEmp_codeComputerLevel |
| dbo.tEmp_codeLiteracyDegree |
| dbo.tEmp_codeMandarin |
| dbo.tEmp_codeUnitEconomyType |
| dbo.tEmp_codeUnitLevel |
| dbo.tEmp_codeUnitSubjection |
| dbo.tEmp_codeUnitTrade |
| dbo.tEmp_codeUnitType |
| dbo.tEmp_codeWageManageType |
| dbo.tEmp_gbRegionalism |
| dbo.tEmp_pblDeptDate |
| dbo.tEmp_pblEmployment |
| dbo.tEmp_pblSpecIntro |
| dbo.tEmp_signAgtRegistry |
| dbo.tEmp_studAcc |
| dbo.tEmp_studFavorite |
| dbo.tEmp_studIntro |
| dbo.tEmp_studTouch |
| dbo.tEmp_unitAcc |
| dbo.tEmp_unitBaseInfo |
| dbo.tEmp_unitEmploy |
| dbo.tEmp_unitFavorite |
| dbo.tFile_Video |
| dbo.tGreen_Apply |
| dbo.tMin_Activity |
| dbo.tMin_InMoney |
| dbo.tMin_OutMoney |
| dbo.tMin_Visit |
| dbo.tPoor_Student |
| dbo.tPoor_StudentRevocation |
| dbo.tPopedom_Atom |
| dbo.tReg_register |
| dbo.tSim_Appraise |
| dbo.tSim_Punish |
| dbo.tSim_Reward |
| dbo.tSloan_Apply |
| dbo.tSloan_ApplyAuditing |
| dbo.tSloan_Condition |
| dbo.tSloan_Exempt |
| dbo.tSloan_ExemptAuditing |
| dbo.tSloan_Repay |
| dbo.tSloan_Type |
| dbo.tSloan_Unit |
| dbo.tStudCadre_Info |
| dbo.tStudCadre_Type |
| dbo.tStudCadre_Unit |
| dbo.tStud_AllowApply |
| dbo.tTemp_Apply |
| dbo.tarm_AwardList |
| dbo.tarm_StudCourse |
| dbo.tarm_StudLevy |
| dbo.tarm_StudRecord |
| dbo.tarm_policy |
| dbo.tarrear_enrol |
| dbo.tarrear_ratify |
| dbo.tarrear_repay |
| dbo.tasl_Affirm |
| dbo.tasl_Bank |
| dbo.tasl_BankAuditing |
| dbo.tasl_BankBargain |
| dbo.tasl_Breach |
| dbo.tasl_Compensate |
| dbo.tasl_End |
| dbo.tasl_Estate |
| dbo.tasl_Extend |
| dbo.tasl_Familial |
| dbo.tasl_Imburse |
| dbo.tasl_LoanType |
| dbo.tasl_Postponed |
| dbo.tasl_SchoolAuditing |
| dbo.tasl_SchoolAuditingIdea |
| dbo.tasl_StudRequisition |
| dbo.tasl_Whither |
| dbo.tbase_Department |
| dbo.tbase_Teacher |
| dbo.tbase_User |
| dbo.tbase_UserID_UserNO |
| dbo.tborrow_enrol |
| dbo.tborrow_ratify |
| dbo.tborrow_repay |
| dbo.tcard_AllowSpec |
| dbo.tcard_InviteUnit |
| dbo.tcard_MakeCard |
| dbo.tcard_ScanCard |
| dbo.tcgb_Folk |
| dbo.tcgb_PolityVisage |
| dbo.tcgb_Regionalism |
| dbo.tcgt_AwardGrade |
| dbo.tcgt_AwardList |
| dbo.tcgt_ClassRelation |
| dbo.tcgt_StudCourse |
| dbo.tcgt_StudRecord |
| dbo.tcgt_stdResultCell |
| dbo.tcgt_stdScale |
| dbo.tcmoe_BloodType |
| dbo.tcmoe_Emigrant |
| dbo.tcmoe_PunishType |
| dbo.tcmoe_RewardLevel |
| dbo.tcmoe_RewardType |
| dbo.tcmoe_StatusChangeCause |
| dbo.tcmoe_StatusChangeType |
| dbo.tcode_Academic |
| dbo.tcode_Aspect |
| dbo.tcode_Degree |
| dbo.tcode_LenOfSchool |
| dbo.tcode_Post |
| dbo.tcode_PsychologyLevel |
| dbo.tcode_StudType |
| dbo.tcode_TeacherRole |
| dbo.tcode_poorType |
| dbo.tcpt_BranchActivity |
| dbo.tcpt_ClassRelation |
| dbo.tcpt_Document |
| dbo.tcpt_MemberStudy |
| dbo.tcpt_PartyActive |
| dbo.tcpt_PartyBranch |
| dbo.tcpt_PartyMember |
| dbo.tcpt_PartyPrep |
| dbo.tcpt_PersonRelation |
| dbo.tcpt_Requisition |
| dbo.tderate_AuditSchooling |
| dbo.tderate_RegSchooling |
| dbo.temp_CodeStudType |
| dbo.temp_SMS |
| dbo.temp_Student |
| dbo.temp_displayitem |
| dbo.tev_ClassAssess |
| dbo.tev_ClassAssessTemp |
| dbo.tev_EvaluatingItem |
| dbo.tev_EvaluatingType |
| dbo.tev_StudAssess |
| dbo.tev_StudAssessTemp |
| dbo.tgreen_Charge |
| dbo.tgreen_temp |
| dbo.titem_DeregType |
| dbo.titem_PartyBranchType |
| dbo.titem_PartyMemberType |
| dbo.titem_PartySchoolType |
| dbo.tlv_Procedure |
| dbo.tlv_RegForGraduate |
| dbo.tlv_Schema |
| dbo.tmem_BookEnrol |
| dbo.tmem_ChooseCadre |
| dbo.tmem_Development |
| dbo.tmem_DevelopmentNum |
| dbo.tmem_MemBerDocment |
| dbo.tmem_MemCharge |
| dbo.tmem_Member |
| dbo.tmem_OrgType |
| dbo.tmem_Party |
| dbo.tmem_PartyNum |
| dbo.tmem_Record |
| dbo.tmem_Rewards |
| dbo.tmem_TrainDepartment |
| dbo.tmem_TrainManInfo |
| dbo.tmem_orgMan |
| dbo.tmem_organization |
| dbo.tmema_ActivityApply |
| dbo.tmema_ActivityAudit |
| dbo.tmema_ActivityField |
| dbo.tmema_AssnJob |
| dbo.tmema_AssnMember |
| dbo.tmemp_Activity |
| dbo.tmemp_ComAuthor |
| dbo.tmemp_ComManuscript |
| dbo.tmemp_ComReport |
| dbo.tmemp_PublicationIssue |
| dbo.tmemp_PulicJob |
| dbo.tpopedom_UserBackManage |
| dbo.tpopedom_UserModule |
| dbo.tpsy_BBSMain |
| dbo.tpsy_BBSRestore |
| dbo.tpsy_Dossier |
| dbo.tpsy_Emphases |
| dbo.tpsy_Preengage |
| dbo.tpsy_Talk |
| dbo.tpsy_Work |
| dbo.tpunish_Information |
| dbo.tpunish_Repeal |
| dbo.tqgzx |
| dbo.tqgzx1128 |
| dbo.tqgzxbf |
| dbo.treward_Information |
| dbo.treward_InformationG |
| dbo.treward_Repeal |
| dbo.treward_Type |
| dbo.tsafety_InsurePayforMoney |
| dbo.tsafety_InsureRegStudent |
| dbo.tsafety_SafetyGrade |
| dbo.tschol_Annotion |
| dbo.tschol_Apply |
| dbo.tschol_Classify |
| dbo.tschol_Quotas |
| dbo.tschol_RankObj |
| dbo.tssc_History |
| dbo.tstipend_Annotion |
| dbo.tstipend_Apply |
| dbo.tstipend_Classify |
| dbo.tstipend_Quotas |
| dbo.tstipend_RankObj |
| dbo.tstud_Accessories |
| dbo.tstud_CardPrint |
| dbo.tstud_CardPrintFiled |
| dbo.tstud_Educate |
| dbo.tstud_Family |
| dbo.tstud_FieldEdit |
| dbo.tstud_Graduate |
| dbo.tstud_NewStudent |
| dbo.tstud_Student |
| dbo.tstud_StudentTest |
| dbo.tsubsidy_Annotion |
| dbo.tsubsidy_Apply |
| dbo.tsubsidy_Classify |
| dbo.tsubsidy_Quotas |
| dbo.tsubsidy_RankObj |
| dbo.tsys_Download |
| dbo.tsys_EmpNavigation |
| dbo.tsys_FriendlyLink |
| dbo.tsys_Message |
| dbo.tsys_Modules |
| dbo.tsys_Notice |
| dbo.tsys_NoticeInterface |
| dbo.tsys_NoticeType |
| dbo.tsys_Options |
| dbo.tsys_VoteList |
| dbo.tsys_VoteProject |
| dbo.tsys_VoteRen |
| dbo.tsys_loginLog |
| dbo.tsys_loginSession |
| dbo.tt |
| dbo.twl_WorkLog |
| dbo.twork_Apply |
| dbo.twork_CheckIn |
| dbo.twork_Department |
| dbo.twork_PayMoney |
| dbo.twork_PostObj |
| dbo.twork_PostType |
| dbo.vAloan_ListAff |
| dbo.vAloan_ListBasic |
| dbo.vAloan_ListExtend |
| dbo.vCadreGroup_state |
| dbo.vDerate_green_Stat |
| dbo.vDorm_AllRoomDetail |
| dbo.vDorm_Bed |
| dbo.vDorm_BuidingCode |
| dbo.vDorm_CanBePreared |
| dbo.vDorm_CanUseBed |
| dbo.vDorm_Preared |
| dbo.vDorm_StudBedInfo |
| dbo.vDorm_UsedBed |
| dbo.vDorm_building |
| dbo.vDorm_room |
| dbo.vDorm_student |
| dbo.vGreen_Apply |
| dbo.vGreen_YearsMoney |
| dbo.vMin_EmpSearch |
| dbo.vMin_RPSearch |
| dbo.vMin_ScholSearch |
| dbo.vMin_Stipent |
| dbo.vMin_SubSearch |
| dbo.vMin_SysNumber |
| dbo.vMin_WorkStudSearch |
| dbo.vSchol_QuotaForDept |
| dbo.vSim_Reward |
| dbo.vbase_Department |
| dbo.vbase_UserStudAllForLogin |
| dbo.vcard_Student |
| dbo.vcgt_AwardList |
| dbo.vcgt_StatGradeRecord |
| dbo.vcgt_StudSumRecord |
| dbo.vcgt_student |
| dbo.vderate_RegSchooling |
| dbo.vderate_XNMoney |
| dbo.vderate_YearsMoney |
| dbo.vemp_StudCompleteInfo |
| dbo.vemp_Student |
| dbo.vemp_StudentAll |
| dbo.vgreen_StudApply |
| dbo.vins_InsGrade |
| dbo.vjob_StudInfo |
| dbo.vlv_GraduateState |
| dbo.vparty_PersonRelation |
| dbo.vparty_StatBranchSum |
| dbo.vpopedom_UserModule |
| dbo.vpsy_Dossier |
| dbo.vsafety_StatDeptInsurePay |
| dbo.vsafety_StatDeptInsureSum |
| dbo.vschol_Classify |
| dbo.vschol_QuotaForClass |
| dbo.vschol_QuotaForGrade |
| dbo.vschol_XNMoney |
| dbo.vschol_YearsMoney |
| dbo.vstipend_Classify |
| dbo.vstipend_QuotaForClass |
| dbo.vstipend_QuotaForDept |
| dbo.vstipend_QuotaForGrade |
| dbo.vstipend_XNMoney |
| dbo.vstipend_YearsMoney |
| dbo.vstud_Student |
| dbo.vstud_StudentAll |
| dbo.vstud_StudentGraduate |
| dbo.vstud_StudentInschool |
| dbo.vsubsidy_Classify |
| dbo.vsubsidy_QuotaForClass |
| dbo.vsubsidy_QuotaForDept |
| dbo.vsubsidy_QuotaForGrade |
| dbo.vsubsidy_XNMoney |
| dbo.vsubsidy_YearsMoney |
| dbo.vunit_Unit |
| dbo.vwork_Department |
+-------------------------------+





后台就不入了,学生管理系统,没有学生信息就不可能的事情了~


0

版权与免责声明:

凡注明稿件来源的内容均为转载稿或由网友用户注册发布,本网转载出于传递更多信息的目的;如转载稿涉及版权问题,请作者联系我们,同时对于用户评论等信息,本网并不意味着赞同其观点或证实其内容的真实性;


本文地址:https://top.cnzzla.com/artinfo/1971.html

好玩的手游下载

猜你喜欢

推荐站点

  • 国厨盛宴国厨盛宴

    佛山市南海区嘉怡西餐厅(简称\"国厨盛宴\")是一家专注于珠三角地区的高端餐饮定制服务企业。在嘉怡西式餐饮为基础,整合了国力餐饮策划公司、国邦餐饮咨询公司、焰渝餐饮管理公司。于2016年3月正式更名为“广东国厨盛宴餐饮定制”, 公司出品全部来自香港、广东十年以上中西餐饮宴会实践经验丰富的业内专业星级大厨,国厨盛宴是融合了中西宴会外卖特色具一体,积累了多年的实践经验的一家公司。 国厨盛宴的餐房、现场执行及客户服务均由香港资深专业人士负责,拥有丰富的餐饮定制配餐服务管理经验及餐饮行饮服务团队,从客服、采购、厨业经营经验。 无论是大型商业活动(100-3000人)还是小型(20-100人)的私人宴请,无论您的活动是在室内、室外、办公室,还是在公园、体育场、展厅、发布中心、别墅、郊外,都能为您提供超五星级的专业餐饮服务。除了为您提供精致的外烩美食外卖,我们还可以根据您的需要,结合宴会活动的每一环节、流程,为您提供活动策划、会场布置、节目安排、花艺服务等增值服务,为您节省宝贵的时间。

    guochushengyan.com
  • 皇家馬車家纺官网皇家馬車家纺官网

    馬車源自华夏千年礼制,始于“天子驾六”的皇家威仪。馬车,是帝王仪仗,是身份象征,更是东方尊贵生活的传承载体。皇家馬车家纺,承中式皇家礼序,融东方典雅美学,以匠心织就尊贵、舒适、荣耀的中式睡眠美学,让每一户人家,皆藏皇家气度。 皇家馬车家纺品牌源之于承华夏皇家礼序,筑东方品质寝饰。自古以来皇家馬车无论从欧洲皇室到我们中国的华夏文明,车马为礼;皇家馬车,自古便是帝王专属仪仗,象征至高无上的身份、威仪与尊贵。自周代“天子驾六”定礼制,秦汉“金根车”彰皇权,唐宋“大辇”显威仪,明清“銮驾”集大成,皇家馬车,早已沉淀为东方文化中尊贵、典雅、荣耀、传承的核心符号。 皇家馬车家纺,根植中国千年皇家车马文化,1992年源自福建台资企业,已深耕中高端家纺34载。品牌以“传承中式皇家礼序,打造国人轻奢寝居”为初心,将皇家馬车所代表的礼制、尊贵、精工、传承,融入每一件床品的设计与织造。 品牌自创立以来,始终坚守品质为本,引进台湾先进纺织工艺与生产管理体系,严选优质长绒棉、桑蚕丝、天然纤维等高端原材料,全程标准化品控,面料细腻亲肤、健康环保。先后荣获2000年、2012年福建省著名商标荣誉称号,2006获ISO9001:2000质量管理体系认证企业,为产品的品质奠定了坚实基础。凭借过硬品质与深厚品牌底蕴,深受广大消费者信赖与认可,高峰时期全国17个省市均有 皇家馬車专卖店。 2025年由福州东盈家居科技有限公司全面接手操盘运营,焕新升级,生产基地从福建迁移到江苏南通家纺产业核心区,配备行业前沿设备。重塑品牌发展战略,打通线上线下全域渠道。线下设立福州晋安区喜盈门旗舰店,全国门店持续布局扩张。皇家馬车家纺秉持匠心初心,坚持高端品质、亲民定价,让万千家庭,都能用上高品质,皇室级的寝饰,享受舒适精致睡眠生活。 我们萃取中式皇家美学元素——龙凤呈祥、祥云瑞气、织金刺绣、典雅纹样,结合现代家纺工艺,严选高支长绒棉、桑蚕丝等高端原料,以台资精工标准,打造兼具东方贵气与现代舒适的中高端家纺。 从“福建省著名商标”到“家纺行业十大品牌”,皇家馬车家纺始终坚守“高贵不贵,匠心传承”,让千年皇家礼制,化作日常居家的尊贵体验;让每一户中国家庭,都能拥有属于自己的东方皇家睡眠礼遇。

    huangjiamache.mhwz.cn
  • 福州小程序开发福州小程序开发

    福州好小蚁科技提供专业的微信小程序开发、软件定制、手机APP开发、网站开发等高端定制外包服务,价格美丽,服务周到.一对一项目对接,不满意退全款!预约电话:13107632710 胡小春!福州好小蚁科技有限公司是福建福州网站app等技术开发优秀网络公司。

    www.fzant.com
  • 世界时间网世界时间网

    世界时间网为您提供世界各地精准时间,北京时间校准器,标准时间,世界各地时间与北京时间对比,时间换算等,希望对您有所帮助。

    top.cnzzla.com/time
  • 科技镇科技镇

    科技镇 | 关注科技、娱乐、人文、生活!

    www.kejizhen.com

最新优秀网站