设为首页  加入收藏  联系我们 繁體中文  

黑客软件:

  漏洞扫描 | 木马间谍 | 加密解密 | 远程控制 | 破坏攻击 | 杀毒软件 | 防火墙类 | OICQ专区 | 黑客必备 | 常用工具 | 网吧攻击
文章中心:   最新资讯 | 黑客技术 | 电脑基础 | 菜鸟文摘 | 网络安全 | 网络技巧 | QQ技巧 | OQ空间代码 | 免费资源 | 编程世界 | 建站技术
素材源码:   论坛相关 | ASP源码 | CGI 源码 | NET 源码 | PHP 源码 | 酷站素材 | 字体素材 | 图片素材 | 友情发布 | 网页模版 | 建站软件
教程动画:   黑客教程 | 黑客编程 | 网站入侵 | 菜鸟教程 | 入侵教程 | 破解教程 | 电子书籍 | 网页制作 | 高级会员 | 综合教程 | 本站原创


   

  您当前的位置:中华隐士黑客联盟 -> 黑客技术 -> 黑客技术 -> 文章内容 [站内搜索]  

 
青创文章系统简单分析
作者:不详  来源:网络  发布时间:2008-7-21 10:26:41  发布人:www.hack86.com

分析时间:2008-7-7  14:38-18:00
漏洞发布:Awolf(小C)
影响版本:QCDN_NEWS Version 4.13其他版本未看
漏洞文件: UserReg.asp
注:使用本文章进行做非法行为与作者本人无关

  最近给公司找整站系统,朋友推荐这套系统,我就顺便分析了.发现的”洞”不少,足以颠覆这个系统了.
一.注册过滤不严格
在文件userreg.asp这个文件中:代码从第4~117行,这里给出部分代码:

[Copy to clipboard] [ - ]CODE:
if Request("RegSetp") = 2 then
  if Trim(Request.Form("username")) = "" then
    Errmsg = "<li>请输入用户名。"
    FoundErr = true
  else
    username = Qcdn.checkStr(Trim(Request.Form("username"))) 
………………省略了部分类似代码……………………….
if rs.eof and rs.bof then
    Sql="Insertinto article_User(username,[password],email,question,answer,qq,msn,male,birth,bloodtype,realname,country,province,city,phone,[address],postcode,job,edu,school,Intime)values('"& username &"','"& password &"','"& e_mail &"','"& question &"','"& answer &"','"& qq &"','"& msn &"',"& male &",'"& birth &"','"& bloodtype &"','"& realname &"','"& country &"','"& province &"','"& city &"','"& phone &"','"& address &"',"& postcode &",'"& job &"','"& edu &"','"& school &"',Now())"
    conn.execute(sql)
显然这里直接从注册表单中获得用户名,只是简单的用qcdn.checkstr()函数来过滤,走继续跟踪到common.asp,看看他是怎么过滤的,代码如下:
 
Public function checkStr(str)
  if isnull(str) then
    checkStr = ""
    exit function
  end if
  checkStr=replace(str,"'","''") '看到了没有,只把单引号过滤成双引号
end function
其他的内容比如密码框等都是这样简单过滤,那么就可以直接插入变形的一句话了马(只要没有单引号就可以),相信你也知道该怎么做了。看我插入效果

其次,看看数据库,也是asp的,那么提交成功就ok了。Shell就这样得到了。
二.前台注册后台跨站
    其实这个应该和上面的内容差不多,不一样的是,我们注册的是跨站代码的用户,都知道他只过滤单引号,那么我们语句可以这样写
<script>alert(/Awolf  Test  XSS/)</script>
这样就可以注册成功了,然后到后台看看.成功了:





在看看后台数据库备份可以仿照黑X2008年第二期旭方的<<新云跨站漏洞的利用>>一文介绍的方法,我想就够完美了,这里就不废话了…两种方法可以得到webshell.
还没有读完....继续ing...可能还会补上!
官方最新版本,似乎N年没有更新了,也不知道怎么通知官方了,希望各位朋友不要利用本章做违法事情.否则后果自负!
高手过。。

[] [返回上一页] [打 印] [收 藏]
  [相关文章评论]    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 

 

 
免费获得Q币的最新方法
最新免费在线看的电影网站集绵
不用木马,轻松万能偷daoQQ号码
最新QQ空间4.0全屏版效果图!!
新免蟆Q秀,刷红钻的方法
黑客快速入门(强烈推荐)
QQ密码本地破解的原理和方法
免费QQ蓝钻体验(附考试答案)
18岁少女欲6000元卖处女身 救患血..
8款QQ空间免费开场动画
 
动网论坛XSS 07-21
青创文章系统简单分析 07-21
在关机状态下破解系统密码的工具.. 07-21
HD、蓝光光盘保护遇挑战 与黑客打.. 07-21
黑客“封锁”旧金山网络 技术人员.. 07-21
“黑五类” 黑客最爱挂马的五类网.. 07-21
暴风影音2008Beta1 最新远程溢出.. 07-21
另类破解双系统Vista密码 07-21
端口招蜂引蝶 防范用135端口抓鸡.. 07-21
Radmin密码破解 07-21
 
关于本站 网站帮助 广告合作 下载声明 友情连接 网站地图 访客留言 论坛登录
〖中华隐士黑客联盟〗,Copyright © 2006-2010 WwW.Hack86.Com 闽ICP备:06023304号
站长:小质 QQ:771760,软件发布MAIL:Hack086@21cn.com