------------------------猴岛的所有links---------------------------

社区服务
高级搜索
猴岛论坛电脑百科------------------------猴岛的所有links---------------------------
发帖 回复
正序阅读 最近浏览的帖子最近浏览的版块
10个回复

------------------------猴岛的所有links---------------------------

楼层直达
hacker!

ZxID:9236426

等级: 上士
举报 只看楼主 使用道具 楼主   发表于: 2010-05-09 0
w646257485

ZxID:2279020

等级: 少将
猴岛会永远存在 , bbs.houdao.com

举报 只看该作者 10楼  发表于: 2010-05-10 0
  强力插入前十。。
★.尛損样。.

ZxID:8100024

等级: 中将
配偶: №ˉ浠癷


举报 只看该作者 9楼  发表于: 2010-05-10 0
无聊- -!


.




〆 ˉ 壞壊

ZxID:9778602

等级: 大将
我爱你

举报 只看该作者 8楼  发表于: 2010-05-10 0
真是高手?繁华要聘你要顾问了
没有人会记得我,潜水是我唯一的选择
╱╳灬小熊ゞ

ZxID:9189876

等级: 大将

举报 只看该作者 7楼  发表于: 2010-05-10 0
这么嚣张- -!~


戀嬡dē琎喥

ZxID:10644563

等级: 贵宾

举报 只看该作者 6楼  发表于: 2010-05-10 0
路过
Darling丶you

ZxID:11598789

等级: 准尉
叶子的离开是风的追求还是树的不挽留?
举报 只看该作者 5楼  发表于: 2010-05-10 0
http://www.myip.cn/


OCS Inventory NG index.php脚本多个跨站脚本和SQL注入漏洞
  问下。。猴岛是什么版本。。??  你懂? 
在和风中假寐

ZxID:7729975

等级: 元老
曾经有过  未曾好过

举报 只看该作者 4楼  发表于: 2010-05-09 0
没兴趣
hacker!

ZxID:9236426

等级: 上士
举报 只看该作者 地板   发表于: 2010-05-09 0
OCS Inventory NG index.php脚本多个跨站脚本和SQL注入漏洞




受影响系统:
OCS Inventory Team OCS Inventory NG < 1.02.3
不受影响系统:
OCS Inventory Team OCS Inventory NG 1.02.3
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 38131
CVE(CAN) ID: CVE-2010-1594,CVE-2010-1595,CVE-2010-1733

OCS Inventory NG(Open Computer and Software Inventory Next Generation)是一款系统管理软件,能帮助管理员掌握计算机软件安装和配置,在HTTP*****和服务器之间实现低网络流量通讯。

当设置了cuaff的情况下,OCS Inventory NG没有正确的过滤提交给index.php页面的c参数便在SQL查询中使用;当multi设置为1的时候,没有正确的过滤提交给该页面的BIOS Manufacturer、BIOS Version、Computer name、Description、Free space、Gateway、IP address、MAC address、Manufacturer、Memory、Model、Monitor: caption、Monitor: manufacturer、Monitor: serial、Network number、Processor Speed、Registry key、Serial number、Service pack、Software、Tag、User搜索表单输入;当multi设置为36的时候,没有正确的过滤提交给该页面的All softwares表单输入,这允许攻击者执行SQL注入攻击。成功利用这个漏洞要求禁用了magic_quotes_gpc。

此外通过向index.php脚本提交恶意URL参数攻击者还可以执行跨站脚本攻击。

<*来源:Hernan Jais

链接:http://secunia.com/advisories/38311
*>
※   冰封

ZxID:11051857

等级: 少将
啊.....    救命啊

举报 只看该作者 板凳   发表于: 2010-05-09 0
无关主题
DB+10000000 总版我亲戚
小时候可帅啦丶

ZxID:11348797

等级: 禁止发言

举报 只看该作者 沙发   发表于: 2010-05-09 0
呵呵!不错
« 返回列表
发帖 回复