最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

再探九酷網(wǎng)絡(luò)個人主頁空間管理系統(tǒng)

 更新時間:2007年01月16日 00:00:00   作者:  
本文作者:玄貓[B.C.T] 
本文原發(fā)表于《黑客X檔案》2005年第7期,網(wǎng)上首發(fā)地址為B.C.T(http://www.cnbct.org/showarticle.asp?id=495)和黑色森林(http://www.blackwoosd.cn) 
本文版權(quán)歸《黑客X檔案》和作者雜志社所有  
-------------------------------------------------------------------------------- 

玄貓在2004年12期的黑X上發(fā)表了對于九酷網(wǎng)絡(luò)個人主頁空間管理系統(tǒng)(下面稱作”九酷”)的一篇漏洞研究(請參看2004年12期雜志《輕松突破免費(fèi)空間限制》),當(dāng)時針對的版本是3.0,最近拿到了九酷程序的4.1免費(fèi)版,其官方說明上寫到修正了許多漏洞,但貓貓始終認(rèn)為簡單的asp程序很難做到高效安全地管理免費(fèi)空間,于是簡單的對這套程序作了安全監(jiān)測,結(jié)果發(fā)現(xiàn)了多個高危漏洞,大部分能直接威脅到管理員或其他用戶的安全,甚至危及服務(wù)器。我們來看看這些漏洞: 

1、上傳漏洞。  


程序的編寫者犯了一個較易被忽略的錯誤-僅在后臺管理中配置”禁止”上傳的文件的類型,而并非”允許”上傳的類型,這樣極容易忽略一些危險的擴(kuò)展名。 

我們來看界面,選擇一個asp文件上傳,程序提示擴(kuò)展名非法,好的,我們把擴(kuò)展名改為asa,上傳,成功,得到了一個Shell。

但是我們運(yùn)氣不會總是這么好吧,如果有經(jīng)驗(yàn)的網(wǎng)管把a(bǔ)sa,cer等文件的asp.dll映射刪除了怎么辦呢。我們可以利用SSI來獲得敏感信息。 

什么是SSI呢,SSI是Server Side Include的縮寫,即服務(wù)器端包含,這個功能可以在服務(wù)器端包含一個文件,由ssinc.dll這個文件負(fù)責(zé)包含文件。譬如我們在asp中常用的<!--#include file="conn.asp"-->即是SSI的一種應(yīng)用。 

在本地寫一個文件,內(nèi)容是<!--#include file="inc/conn.asp"-->,保存為look.stm上傳到服務(wù)器上,然后訪問此文件,查看源文件,你就可以看到程序的數(shù)據(jù)連接文件的內(nèi)容了。這個系統(tǒng)的數(shù)據(jù)庫沒有作防下載處理,我們可以放心下載。但是注意:如果文件名是有特殊符號的,我們應(yīng)該用ASCII碼轉(zhuǎn)換器來轉(zhuǎn)換正確的地址。 

關(guān)于上傳,還有一個漏洞就是,這個系統(tǒng)用的是5xsoft的通用上傳類,有沒有上傳漏洞呢,這個漏洞很老了,希望大家自己動手試試看。 

2、保存漏洞。  

新的4.1的九酷,對讀目錄、文件和刪除都作了不錯的權(quán)限判定,如果直接改參數(shù)會報錯說沒有權(quán)限,并且改文件名的時候程序也會一樣判斷是不是危險類型。 

經(jīng)過測試,玄貓發(fā)現(xiàn)在文件編輯保存模塊出現(xiàn)了小洞洞,我們可以把文件順利地保存為asp的擴(kuò)展名,但是程序會對文件內(nèi)容進(jìn)行檢查,一些危險字符是不能用的,不過我們可以用一句話木馬,在文件中寫入:<%execute request("value")%>,然后用玄貓改進(jìn)的一句話木馬客戶端寫入新的文件即可。 

相關(guān)文章

最新評論

广元市| 旬阳县| 蛟河市| 临夏市| 舟曲县| 平凉市| 三亚市| 独山县| 遂溪县| 梧州市| 吴江市| 赣榆县| 衡水市| 五原县| 青铜峡市| 定南县| 文山县| 金乡县| 惠东县| 陈巴尔虎旗| 福海县| 光泽县| 五峰| 民县| 广河县| 望奎县| 拉萨市| 崇礼县| 上林县| 资中县| 伊吾县| 西盟| 龙泉市| 巴楚县| 卓尼县| 河曲县| 泗阳县| 高淳县| 高邮市| 南靖县| 天门市|