动网8.1的userpay漏洞和ACCESS后台提权
BY:XUFH QQ:252000860
==================================================================================================================================
动网8.1的userpay漏洞2008年元月新放出来,在UserPay.asp中接受的out_trade_no变量未作过滤:
Order_No=Request("out_trade_no"))
Set Rs = Dvbbs.Execute("Select * From [Dv_ChanOrders] Where O_IsSuc=3 And O_PayCode='"&Order_No&"'")
直接把获取的Order_No放到sql里面去了。
建虚拟机太麻烦,就在网站上操作了
看操作,没什么技术含量。。。