通行证: 用户 密码 域名空间  下载中心 社区论坛 信息公告 my小屋
联系我们
设为首页
加入收藏

 

qq,asp,php,jsp,xml,sql,.net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 韩国素材 | 素材图库 | 广告服务 | 服务
当前位置:首页>>网络安全>>黑客技术>>正文 新版上线![旧版]
注:打开慢时请稍等

入侵中国某大型商业网站服务器全记录

http://www.iyit.net  日期:2006-7-18 22:18:07  来源:天极网  点击:
参加讨论今天无意中浏览了一个商业网站,我不怎么喜欢浏览商业网站和政府的网站,突然有个想法想对这样的大型商业网站进行一次测试,我想这样的网站服务器应该能很安全,看了一下时间,20:47还早,下面浏览一下这个网站的结构,找到了http://www.trager.com.cn/index.asp?id=14这样的一个界面,在后面加一个单引号http://www.traget.com.cn/index.asp?id=14'回车后出现,(图一)

  没有过滤单引号,有sql injection漏洞,下面我的思路是sql注入漏洞拿到网站后台管理员的帐户,然后进去上传一个asp木马,先用工具找一下后台再说,看有没有什么漏洞,果然不出我所料,找到一个上传图片的界面,如(图二)

  看一下源码,发现有上传漏洞,跟前些日子的6kbbs的上传漏洞一样,都是filepath变量的问题,如图(三)

  下面进行上传asp木马,选择好要上传的asp木马,但不要点上传按钮,如图(四).

  然后进行wsockexper抓包,如图(五)

点击放大此图片

  回到ie中来上传文件,点“上传”按钮后,提示出错,说文件上传发生错误,文件格式不正确,这个是预料之中的(能直接上传成功才怪呢).

回到抓包软件中来看看抓包结果吧,wsockexper把我刚才的提交过程全记录下来了(图六)

点击放大此图片

  把第三行和第四行复制到文本文件中,注意回车也应复制进去。保存为2.txt(图七)

点击放大此图片

  下面我们来修改这个文件. 我们改文件名,找到filename="d:\documentsand settings\administrator\桌面\wenzhang\shadow.asp"这一句,把asp文件的后缀名改成图片格式的,如图(八) 然后在要上传的目录后面加上要保存的文件名,然后在文件名后面空一个空格,如图(九)

点击放大此图片

  现在拿出ultraedit-32,打开2.txt,找到/upload/shadow.asp这一字串,点编辑-->hex功能-->hex编辑:在od前把与空格对应的十六进制代码20改为00(图十),保存退出。我们要的数据就成了。

  下面就是提交了。

  打开cmd,进入有nc的目录,用nc以如下命令提交我们的数据:

  nc www.traget.com 80 <2.txt

  很快就返回提交成功的信息,告诉我们“软件上传成功!”并且告诉我们软件的路径和文件名:“upload/shadow.asp”。(图十一)

点击放大此图片

  还等什么,我们到ie中去看看自己的成果吧,看我们的asp文件到底传上去了没有?在ie中打开http://www.trget.com.cn/upload/shadow.asp,看,多么熟悉的画面(图十二),有了它,什么样的asp后门不能上传呢? 漏洞的原因动网的漏洞多数人知道,所以现在不少网站已经修补了这个漏洞,但对于文件名,有些程序却没有考虑到。

点击放大此图片

  其实,这个漏洞,在原理上同动网漏洞是一样的,都是利用电脑在读取字符串时,遇到“\0”(00)时,认为字符串结束了,从而丢掉后面的字串。这一电脑特性也不知算不算漏洞,正如unicode编码特性一样,可被人利用。尽管在这里网页过滤了路径,但仍从用户处接收文件名,我们同样可以在字串中构造“\0”,又在结尾处构造gif,因为扩展名是从右读取的,它认为文件类型是gif,从而可以骗过扩展名验证可以上传,在保存时,文件名又是从左边读取的,当它遇到“\0”时,后面就都丢掉了,于是文件就被保存成我想要的shadow.asp了。我们学习入侵时应了解一个漏洞的实质,灵活变通,一样能达到目的.

  我已经通过asp木马拿到sa的用户名和密码了,我不想在渗透下去了,到这,这篇文章已经接近尾声了,今天写这篇文章没有什么高深的技术写的目的是提醒一下网管,这样大型的网站服务器竟然如此脆弱,真让我们中国人担忧,这篇文章的地址我没写出来的目的是我没有通知管理员,我担心公布出来,警察叔叔会找我.呵呵,现在时间21:59,欢迎大家和我交流.


编辑:iyit.net [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:找出通病 通杀国内软件防火墙
下一篇:黑客口述:入侵adsl,就这么简单
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
制服流氓:27种恶意软件安装卸载实录 黑客口述:入侵adsl,就这么简单 2006上半年十大病毒排行 灰鸽子成毒王
irc波特病毒出变种 黑客可远程控制电脑 流氓软件拉msn用户征婚 伪装好友发邀请 危险无处不在 html标签带来的安全隐患
加强安全防范 精通批处理完整教程 有孚网络谈服务器安全防范 网络安全防范的十个戒律
安全防范linux嗅探器 网络病毒安全防范诀窍分享 网络安全防范的十个戒律
生日快乐病毒21日发作 通过邮件传播 win2000的系统安全防范对策 小心摄像头成为黑客偷窥你的眼睛
有孚网络谈服务器安全防范 网络安全防范的十个戒律 有孚网络谈服务器安全防范
asp木马webshell之安全防范解决办法 windows 2000的系统安全防范对策 启用snmp服务后的安全防范
办公室共用电脑系统安全防范攻略 网络病毒安全防范诀窍分享 操作系统安全防范简述win 2003
最新更新 热点排行 推荐新闻
黑客口述:入侵adsl,就这么简单
入侵中国某大型商业网站服务器全记录
找出通病 通杀国内软件防火墙
黑客技术新动向:“缓存溢出”出现新变
用修改文件时间的方法来加密文件
vc++ smtp协议电子邮件传送剖析
managed c++设计新邮件检查器
解决两个难懂的安全性问题
高级扫描技术及原理介绍
vc的另类数据库编程
托盘编程全接触
在visual c++中使用内联汇编
理解 visual c++ extensions for ado
tcp/ip winsock编程要点
vc打造自己特色的屏幕保护
黑客口述:入侵adsl,就这么简单
入侵中国某大型商业网站服务器全记录
编程解决注册表问题所需的函数详解
盛大龙与地下城1万人内测 双核用户先行
vb.net注册表编程
体验painter ix的新特性
painter 8 教程:铅笔素描画
共享软件的十大破解工具推荐
在vb中使用注册表
韩国网站flash效果动画源码源文件
fireworks轻松绘制banner广告
威金蠕虫肆虐互联网 中招用户数量过万
入侵中国某大型商业网站服务器全记录
在asp.net中保存/取出图片入/从sql数据
一个.net 压缩位图至jpeg的代码
制服流氓:27种恶意软件安装卸载实录
不止上网 ie地址栏的妙用
入侵中国某大型商业网站服务器全记录
irc波特病毒出变种 黑客可远程控制电脑
传amd与ati合并已谈妥 对中国影响不大
金山pk网易 网游核心开发人员相互跳槽
英特尔公开与amd翻脸 “口水战”升级
共享软件的十大破解工具推荐
 友情链接
设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
copyrights © 2004-2006 iyit.net all rights reserved.
网站合作、广告联系qq:147007642、466949678
易特网络技术 点击这里给我发消息