首页 电脑学院 黑客教程 网站技术 网页特效 免费论文 公文写作 演讲发言 实用文档 职场指南 时尚生活 情感男女 其他资讯

您的位置:首页-> 黑客教程-> 入侵实例-> 尘缘雅境图文系统漏洞分析
尘缘雅境图文系统漏洞分析
先声明以下所有的漏洞都不是我首先发现的!我只是整理把文章写出来!
版权声明:版权归发现者所有,转载请保持文章完整性,注明出处!
此文章只做学习研究用,个人用于其他非法用途,本人不承担一切责任!

作者:黑萝卜
系统 :尘缘雅境图文系统(还有沸腾修改版等)
版本:当前所有版本
漏洞:1 可以注册管理员
2 可以通过保存远程图片功能直接上传ASP木马

漏洞 1 注册管理员
漏洞页面 saveuser.asp
这个页面 里面接收了adduser.asp的参数,看代码
fullname=htmlencode(request.form("fullname"))
content=htmlencode(request.form("content"))
passwd=md5(trim(request("passwd")))
question=htmlencode(request.form("question"))
answer=md5(trim(request("answer")))
username=htmlencode(request.form("username"))
email=htmlencode(request.form("email"))
purview=request.form("purview")
oskey=request.form("oskey")
sex=request.form("sex")
birthyear=request.form("birthyear")
birthmonth=request.form("birthmonth")
birthday=request.form("birthday")
tel=htmlencode(request.form("tel"))
depid=request.form("depid")
ip=Request.serverVariables("REMOTE_ADDR")
jingyong=request.form("jingyong")
reglevel=request.form("reglevel")
photo=request.form("photo")
set rs1=server.createobject("adodb.recordset")
sql1="select * from dep where id="&depid
rs1.open sql1,conn,1,3
depname=rs1("depname")
deptype=rs1("deptype")
rs1.close
set rs1=nothing
其中有几个参数注册的时候不用填 purview oskey reglevel jingyong 其中purview 和 oskey是关键!
在adduser.asp里面可以看见
<input name="purview" type="hidden" value="1">
<input name="oskey" type="hidden" value="selfreg">
<input name="reglevel" type="hidden" value="1">
<%if fabiao=1 then%>
<input name="jingyong" type="hidden" value="0">
<%end if%>
其中purview 和 oskey是关键!他们是表示用户等级的!
这样就导致了我们可以直接修改提交值然后本地提交表单注册管理员!
把purview改为99999 把oskey改为super 然后提交就成功注册管理员!
这个方法在沸腾官方网站测试通过!
至于接着怎么去拿WEBSHELL就交给各位去研究了!


漏洞2
保存远程图片漏洞
这个漏洞已经发现很长时间了,一直没有人写文章!
很简单,他的上传已经过滤了,但是还有个插入图片,可以填远程图片连接!这个地方没有任何验证!并且可以保存在本地,所以可以导致漏洞!
这个漏洞官方网站已经修补,但是大多数用这个系统的网站都没有补!
在百度中查找更多尘缘雅境图文系统漏洞分析 的内容
职场宝典   职场故事   职场跳槽   职场文化   职场理财   职场充电   情感天地   职场女性   职场礼仪   职场新人
报告总结   述职报告 工作总结 调查报告 工作汇报 计划方案 个人总结 社会实践 规章制度 调研报告 
  实习报告 考察报告 辞职报告 
演讲发言   竞职演说   就职演说   精彩演说   爱国演讲   英语演讲   十七大演讲   安全生产演讲稿   
节日祝福   重阳节 国庆节 教师节 中秋节 情人节 七夕节 劳动节 妇女节 清明节 愚人节 春节 元旦 圣诞节  儿童节  端午节 母亲节 新婚祝福 生日祝福 
讲话致辞   开业开幕   会议主持   庆典致辞   会议发言   党风廉政   党政报告   贺电慰问   婚丧嫁娶   思想宣传
法律常识   基本常识   法律文书   权益常识   劳动保障   婚姻继承   民事诉讼   刑事诉讼   
党建材料   入党申请   思想学习   党性分析   思想汇报   转正申请   民主生活   党委党建   入团申请   申报材料
求职简历   个人简历   求职自荐   求职谋略   面试技巧   求职英语   自我鉴定   英文简历   简历封面
心得体会   心得体会   经验交流   读后感   
时政热点   和谐社会   先进性教育   新农村建设   十七大   八荣八耻   科学发展观   劳动合同法   
人际沟通   社交技巧   社交礼仪   口才技巧   谈话技巧   演讲技巧   
营销技巧   电话销售   网络销售   推销技巧   促销技巧   销售口才   营销手段   销售技巧   谈判技巧   

“ 尘缘雅境图文系统漏洞分析 ”来源于网络,版权归作者所有!勿用于商业用途。

入侵实例

新手入门
病毒漏洞
工具使用
入侵实例
安全防范
旁门左道

本类阅读TOP10

·我是怎么进入他人计算机的
·关于共享机器的入侵过程
·黑客是怎样攻击服务器的
·黑客攻击过程
·一次侵入NT的故事
·一种奇特的入侵方式
·如何ping死win98
·通过NetBIOS入侵
·多姿多彩的网站挂马方式
·一次512端口入侵

广告


关于本站|服务条款|广告服务|客服中心|发布文章|网站留言