下沙论坛

 找回密码
 注册论坛(EC通行证)

用新浪微博连接

一步搞定

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 3838|回复: 15
打印 上一主题 下一主题

动网的安全漏洞希贵站升级

[复制链接]
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    跳转到指定楼层
    1
    发表于 2004-5-29 12:52:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    动网安全隐患很严重
    + i/ h/ C7 S# w
    2 n+ M8 X8 M: W8 F! L* P都也载本站测试过,虽然没有正式入侵,但是还是发现有漏洞的7 o9 T9 V0 I8 R5 \* r
      }% }* d. j4 t3 c* U8 l
    希望贵站能把论坛升级到最新的7.0SP2
    7 Y9 o2 Q3 H3 z) W- _+ L$ ^0 D, o* c) f, g% L. Q* I
    3 J; C3 x4 |+ m: h. L. F' {3 I
    不过可以考虑用PHP论坛6 I/ N: Q& O/ m
    7 Y: _, S3 E" z& I
    如果站长对于论坛升级不懂的话 那么 白说了
    " ?7 Z1 v3 l% S. \* Q1 K5 q( I& |9 @. F
    其实贵站没有第三方插件应该很好升级的!
    7 \; F# U$ s& v) z
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 分享分享 顶 踩 转发到微博

    该用户从未签到

    2
    发表于 2004-5-29 16:00:00 | 只看该作者
    谢谢楼主的提醒。2 _% B- k7 w& ^, p% F& ]* |* j/ D
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    3
     楼主| 发表于 2004-5-29 18:35:00 | 只看该作者

    1 j: }7 [4 r6 f( F请删除upflie文件' N" a0 S- K( U& v0 K

    . W& U5 |" Y4 g4 n2 ?; i' f7 A我发现除了SP25.17的补丁之外
    * P# _1 z" |8 q% Y: y! l其他都可以入侵的!: j4 j: b! t9 R1 w$ ?, c; l
    利用组件上传的漏洞
    " Q- Q2 ~) u8 h) p# e' s
    & b# I- ^( @! C" k7 ~8 d网上工具很多# j$ p0 y6 J& J4 R4 h% e
    我自己也研究了一下!! l! ~2 [3 x( D2 `5 h
    确实可以的!% a7 U0 ?. W) l/ Y/ D+ |' d
    所以很多论坛被黑( r+ s( C& L6 X* Y( J" e/ y! V2 f
    " [8 C1 c9 q9 B" U
    如果贵站不想升级到7.0SP2那么请删除UPFLIE文件!. V$ Q; o: L. ~2 F. Y1 j1 j3 M) ^0 o
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    4
     楼主| 发表于 2004-5-29 19:04:00 | 只看该作者
    HTTP/1.1 200 OK
    3 o  S2 |! ?" h" M$ g8 U8 bServer: Microsoft-IIS/5.0+ u: K* ]; z$ k' h
    Date: Sat, 29 May 2004 11:03:12 GMT
    0 j- ^1 t2 e0 R* e( e0 E+ }Content-Length: 21485 @, b. W8 j' @: Y, I
    Content-Type: text/html9 y& }5 y; u( @2 l' F& B
    Set-Cookie: ASPSESSIONIDSQQASRDR=FPIFFIIBIGNJMMEJIJPDILIO; path=/4 W5 R  |! B7 z2 z
    Cache-control: private
    $ \: G- c7 B; t. `* N
    ! _" R  T; L0 a* w/ ~1 \) j; C$ J- l8 `$ I/ Z5 ]) l
    <html>: Y" N; }8 g! I. x$ u
    <head>
    / K0 d% i& M8 V<title>文件上传</title>7 b/ N- g5 r$ t& i. b
    <style type="text/css">; o8 Y  P& [, \3 ~  d/ Q; J
    A:link,A:active,A:visited{TEXT-DECORATION:none ;Color:#000000}! V- [& R$ X2 v% e# N  y
    A:hover{TEXT-DECORATION: underline;Color:darkseagreen}
    ( q; @+ I+ ]4 D- W* m+ ~% B# j- T% T/ v* L
    BODY{; d& k/ @; |* j  `2 J5 `
    FONT-SIZE: 12px;
    ' ~$ t. l  L6 T) f1 N* vCOLOR: #000000;" ~) [' a1 x" C4 ~
    FONT-FAMILY:  宋体;
    " n% T* l8 b/ e$ j! A7 `background-color: #FFFFFF; 2 B" F, X3 x) ?+ X+ U+ _
    scrollbar-face-color: #dbeedd;
    8 a; H) ]5 T9 d' H0 kscrollbar-highlight-color: #FFFFFF;
    5 J; l" m+ |3 @6 K6 ]scrollbar-shadow-color: darkseagreen;1 Q3 r3 M( }& h/ I
    scrollbar-3dlight-color: #dbeedd;9 Z' L' o1 X% K4 D4 i. [6 ?9 k# g
    scrollbar-arrow-color: darkseagreen;4 X/ F9 a" s0 F' }# J0 {
    scrollbar-track-color: #f3faf4;# g4 r$ A7 y3 [1 U2 R. f) X3 t
    scrollbar-darkshadow-color: #f3faf4;
    - _/ b1 r1 r1 q4 {' x}
    1 L7 R- e5 E4 iTD{
    : a+ V& A% T( P& T) V+ O) yfont-family: 宋体;
    ) R/ \8 d& \; ]9 \7 _! ufont-size: 12px;
    8 Z" }$ a. \8 T# z" S$ W7 l* sline-height: 15px;  D+ ]5 U% S! v+ b1 o' V4 S" o2 G$ Y
    }9 O. u) s9 i, Q* y6 p
    th
    & h* L' J, M7 K6 d/ @' d{3 j+ B0 w9 A; A9 R, C; n0 r
    background-image: url(skin/more/lvbg1.gif);# r* m! m6 F4 H  ?' C7 W0 }7 f9 E  y
    background-color: #ffffff;3 }9 s5 G! ]) \) U4 k* |# ?6 L% ?
    color: #ffffff;- X' S+ n. i6 }8 s
    font-size: 12px;$ f# o& `* G( O6 c
    font-weight:bold;
    % h1 m; e7 i1 @1 \! Q}
    3 ]- ?7 v- E5 W' O: b; Etd.TableTitle2
    , f, g! E" r1 a{, s: z( S* B& U( g6 K
    background-color: #FFFFFF;
    4 {! R. |% {2 j  b5 v: L}$ K8 z( I2 q2 Y' F" n3 r
    td.TableBody1. ^, Q- O* ~0 y! D  R
    {
    3 {9 H( v! D, j; A7 Ibackground-color: #f3faf4;
    5 C  A, K" o7 ~  I) A$ k& Q}
    7 t0 u& n6 @+ k; G; Htd.TableBody2& U) n1 A& Z5 a+ m
    {
    8 Y# }1 ~4 P1 k0 {background-color: #dbeedd;
    - q6 F) M9 H" W2 Z}, A# a- O" L! x9 o7 R
    td.TopDarkNav' M9 X1 Y' Q. a/ X. K0 f$ X8 ]+ j
    {, p- c& q- q. l
    background-image: url(skin/more/lvtopbg.gif);
    " i6 K1 T; s: N9 S! N}: d7 b6 g6 T7 H
    td.TopLighNav
    9 _/ o6 y& G) l% _0 C( z{
    " Z9 J7 p. A5 K( P4 |  s: d4 Ybackground-image: url(skin/more/lvbottombg.gif);
    ) M' d7 I/ U' p}  A# k, l; j* F" z0 b9 W
    td.TopLighNav1
    % @9 g2 g( g% ], K3 Q3 V{* b) Q8 T$ w2 u, F
    background-image: url(skin/more/lvtabs_m_tile.gif);
    8 v# k$ P/ B- y3 _* U}% S8 V+ a. E; E) ?0 r) x
    td.TopLighNav2
    9 B' i# G7 `; F# H1 H  P{
    " K% g7 m. U+ f9 v/ ybackground-color:#FFFFFF
    ) ?6 b: w& D9 X$ c2 p1 U}: d' F  |4 A" K& ]2 h
    .tableBorder1
    : }/ P2 a: S) h{: ~. N& m, D2 Q, R8 y( y& n
    width:97%;; M# p* N* N5 d  R; n8 F* ]
    border: 1px;
    . t9 _8 y' G! U. J0 G9 |& ubackground-color: darkseagreen;
    & L+ e" W, g" @& }0 F6 o}! X& v) Z& i" F" O( c
    .tableBorder2
    8 C. I8 H8 X5 w  q5 P$ N! H6 l{* e3 g2 s! b  z. p4 c4 t
    width:97%;
      `  s4 P5 y! j1 r! _) I/ uborder: 1px darkseagreen solid; ; f; P; }6 t% t, j
    background-color: #dbeedd;8 E# W$ M- S1 s* |, m& g1 G+ }
    }
    5 D. v6 f7 `2 h, v2 Q  u8 T+ f8 t* N& V
    #TableTitleLink A:link, #TableTitleLink A:visited, #TableTitleLink A:active {
    8 d; s2 i, l* l) L COLOR: #ffffff;
    * X4 ?* j7 F! B. d# s. [1 B TEXT-DECORATION: none;
    8 c: p; e7 ]9 {7 f}
    1 Z( G9 e4 b# }2 ]' Y% Q" P+ R#TableTitleLink A:hover {
    # Y- \+ V) @" m. g2 H4 { COLOR: #FFFFFF;9 b, e7 V- F( T2 x$ d: t
    TEXT-DECORATION: underline;}( ~& v' _, F$ ~) T0 G* A, A
    4 q; m6 x3 [. H
    input,select,Textarea{
      @: d: A9 ^. d' yfont-family:Tahoma,Verdana,宋体; font-size: 12px; line-height: 15px;}
    + |& j% _" H' j, t2 E+ n/ y}- w6 s/ E: Q6 f: ]9 @5 ^0 [
    .normalTextSmall : g3 a# x/ R" m& o
    {
    ; \. `0 I) f; L% Z8 ^: q; ]    font-size : 11px;! c- i" C( H5 J4 C6 f
        color : #000000;
    ( y  G3 t8 r6 j6 ?# u    font-family: Verdana, Arial, Helvetica, sans-serif;
    + @; u5 |+ {, K: y" Z}
    / i( S9 Y! W; l/ q. {. _' Y</style>
    5 _: ^+ g( W7 `7 `0 T, z</head>
    : n+ c) r7 O4 a: t/ }$ M2 H<body  topmargin="0" leftmargin="0">9 Z! ?" p1 m, v6 z$ t( @
    <table width=100% border=0  cellspacing="0" cellpadding="0"><tr><td class=tablebody1 width=100% height=100% >4 s% c+ x) h& F4 ?4 V
    <script>) _$ ]$ A& g6 E  g: \4 l( W
    parent.document.forms[0].Submit.disabled=false;
    # B0 p1 s- o3 i- L4 Jparent.document.forms[0].Submit2.disabled=false;1 |8 }* ]" C2 w5 _" h) @9 a& }
    </script>
    2 a( m/ t/ V3 f: z7 u% B<script>parent.document.forms[0].myface.value=*************</script>上传成功!
    zjwater 该用户已被删除
    5
    发表于 2004-5-29 19:14:00 | 只看该作者
    放心,本站虽然有漏洞,但是别人却利用不了,不能通过这个漏洞上传有危害的文件,所上传的文件只是以.gif结尾,根本构不成任何危险。
    ( ]) v6 j* y0 d- t! o5 F最好是将upfile.asp改一下名字,这样别人就不能用现成的工具进行攻击了。
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    6
     楼主| 发表于 2004-5-29 19:54:00 | 只看该作者
    呵呵那就错了# r) G1 a+ I4 X, B' q. [' Z0 h$ Z0 S
    基本上所有6.0SP1以上的论坛都是改为GIF的
    2 l8 F3 K* I  q7 R8 |但是照样有很多论坛被黑
    0 K. b1 P4 N( X, X* z! m- n+ z/ x2 S% p) C( p
    楼上也测试过了
    : C/ I  [+ D& w& a9 X我今天也测试两次
    ! L& N% a2 B+ y( Z% q" S! f
    * Y7 d" h7 D- @9 v8 c( }% J有一个工具可以正式入侵的, B2 V" d6 {6 J8 Y3 q
    所以希望不要大意2 w1 L" H! g" U0 e! f% @5 S
    9 x4 S: Y+ p* E1 }' m5 l! j+ t
    天外流星 该用户已被删除
    7
    发表于 2004-5-29 20:43:00 | 只看该作者
    所上传的文件只是以.gif结尾,根本构不成任何危险。
    ! c0 p4 A6 m; X- o& L& @
    如果把asp木马改名为1111111...........1.asp
    ) {6 y# O# R$ @7 R- A2 r6 l5 [251个1 ,  加.asp共255个字符,如果在本地post数据到服务器,修改文件信息.asp===.asp.jpg
    % w4 g( v  I" j" Z+ L+ N6 M所以,后面的.jpg会被忽略,上传的文件就成了.asp 8 B+ P: f$ X7 P, g: f3 L
    而且由于后缀是.jpg,却正好躲过动网的检查!
    8 b$ o8 f' D; d. k0 e/ i, ]# _1 ~: o3 w9 `/ [+ |
    [此贴子已经被作者于2004-5-29 20:51:17编辑过]
    / @3 M. T! C+ ?
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    8
     楼主| 发表于 2004-5-29 21:19:00 | 只看该作者
    2喽用的工具太也差了就知道用别人现成的
    $ z, k" B: v  P6 C& ^, n偶用过了
    ( P' O/ v: \, ]4 K8 y那个工具不怎么样& S; ~5 L* f! O7 W4 B4 ^0 `
    不过还有一个利用普遍上传的漏洞可以实现无组件上传的
    ) a2 L+ H9 a  R; t4 j只要你有上传功能
    : U- l  f& M$ F; O7 |% Y所以说有些论坛第三防插件也不好!- L" ^$ d" ^% x4 F( F( t
    1 H# M3 j( V; ^& C8 Z- m: i
    偶也把小鱼网络所有上传删除了
    1 {" s! h& x* d# y; d
    $ y, S; q0 x& ]# o0 }/ P5 w- X( [因为偶发现四个木马!4 b8 p6 K4 j0 B

    - x6 \4 Z: O, R/ R) _. w% w偶的论坛和这个论坛一样的!1 u3 t3 V$ y: F2 X2 j2 o
    SP2补丁
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    9
     楼主| 发表于 2004-5-29 21:22:00 | 只看该作者
    HTTP/1.1 200 OK6 }, h8 Q5 O+ i  ^9 b" u3 a% k
    Server: Microsoft-IIS/5.0, n8 l4 k& x" Z) _2 ?
    Date: Sat, 29 May 2004 11:03:12 GMT
    ( \, a6 P$ H% f3 \: ?8 |Content-Length: 2148
    $ [2 E& S) ~2 G2 o! u% fContent-Type: text/html2 D6 E! B0 G* F& z' r9 r
    Set-Cookie: ASPSESSIONIDSQQASRDR=FPIFFIIBIGNJMMEJIJPDILIO; path=/' O6 C. I" c, y% U1 ]* {1 z& N
    Cache-control: private$ z: k( m0 I! W3 z

    , }) m0 D9 b, c: I! J" @5 }" U+ Y
    , a/ z; B1 P1 p9 g7 U这个是偶用第一个工具测试的
    0 ~5 X) v  P; z$ l/ Q  c. a# F
    说明改漏洞存在* p, B8 p  h, ?/ S% C# o2 A
    " ~& A. G# A/ m& }0 I
    至于怎么打补丁我在动网看过煎饼同学的帖子了
    ( x0 e+ f; O' Z1 m0 D# }
    + H$ [# p. X# z/ O$ r3 F. Q) I动网6.0的补丁不是很有效果SP2的补丁有些也无济于事
    ) n$ f; j3 @: ^/ {
    # K; D* ]4 Y8 z7 b' O* A我想只有删除了
  • TA的每日心情
    擦汗
    昨天 16:43
  • 签到天数: 2273 天

    [LV.Master]伴坛终老

    10
    发表于 2004-5-30 00:07:00 | 只看该作者
    漏洞是存在的,不过不会起作用,我在服务器上对相关目录可执行权限做了设置,相关文件做了修改,对论坛不会造成危险
  • TA的每日心情
    擦汗
    昨天 16:43
  • 签到天数: 2273 天

    [LV.Master]伴坛终老

    11
    发表于 2004-5-30 00:10:00 | 只看该作者
    3 K* k- f& l8 a
    : ?2 O8 x5 {, [# L4 n* e$ I
    相关补丁....
  • TA的每日心情
    开心
    2019-5-23 09:24
  • 签到天数: 2 天

    [LV.1]初来乍到

    12
    发表于 2004-5-30 00:34:00 | 只看该作者
    2004-5-30 0:10:28
    % L5 q& G/ d) q: V" g" D# f% B! _9 _7 `7 I! ~" g: g9 x& Z
      Q& D5 r$ N) K, V- G
    人呢??????????/
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    13
     楼主| 发表于 2004-5-30 00:57:00 | 只看该作者
    ^_^偶论坛今天有89人同时在线
    / i' C- q: G9 q: t1 E- y: j' A凌晨一点哦! V0 @; z( O9 {' }' [5 h

    & H! v6 r0 h1 ]' f0 L呵呵蛮开心的
    & N* Y6 Z  T% X! R3 k, {
    0 R; C+ C6 v  x& z楼上的补丁我测试一下" V* V- \1 L0 m
    看看有没有用
    ! U( K6 c6 @! q3 H- h! u5 ?不过动网到目前为止的补丁不是很有效的
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    14
     楼主| 发表于 2004-5-30 01:05:00 | 只看该作者
    测试过了0 ?, p9 q3 o+ y+ e
    还是一样治标不治本6 z- u+ P* ~0 |
    2 ^" ~1 T' [: ^4 d3 A
    动网想错了
    ; @' [/ Z- n& v7 R" b其实不是用其动网本身的程序上传- a+ ~+ ?5 t. e% `4 \
    而是利用无组件上传整个漏洞用DOS下工具上传的!- _& O! L3 f% R: `+ a8 r
    不过如果管理员对服务器安装强大的杀毒软件
    $ v; x$ P: N$ K' i+ l) u& W那么就不怕什么东东了
    2 L: U  l, M. ^& `. ^本机及小鱼网络  空间测试 只要服务器安装杀毒软件; k( b* W  X9 k6 \4 W2 F& ~. R
    是可以查杀网络木马的!/ m: A8 g* k# X9 }2 |
  • TA的每日心情
    擦汗
    昨天 16:43
  • 签到天数: 2273 天

    [LV.Master]伴坛终老

    15
    发表于 2004-5-30 01:13:00 | 只看该作者
    你指的是还是可以利用漏洞上传吧,不过如果上传的程序都不能执行就不会对论坛本身造成影响.不知道你是用哪个工具测试的,不知道可否传上来让我也用用.我用过几个工具都没有什么作用
  • TA的每日心情
    慵懒
    2014-10-21 10:00
  • 签到天数: 2 天

    [LV.1]初来乍到

    16
    发表于 2004-5-30 16:53:00 | 只看该作者
    找到  post_upfile.asp、upfile.asp、z_visual_upfile.asp、NF_visual_upfile.asp、saveannouce_upfile.asp等上传文件(包括所有插件中的上传文件)
    + k  X6 Z# w! P% W6 x3 _
    , c) E$ G4 M+ h  k" W4 {查找文件中的代码:
    1 x& D$ a3 h  c9 H- [" h  Z7 f  FileExt=Lcase(File.FileExt)
    . d+ A; g" U% e5 j' H& _  '判断文件类型+ E. D; q' w6 {4 G& V6 O" O
      If CheckFileExt(FileExt)=false then
    ) z7 a, {1 |) q    Response.write "文件格式不正确,或不能为空 [ <a href=# onclick=history.go(-1)>重新上传</a> ]"
    & P9 H( v! D) [+ {   EXIT SUB
    7 t6 _! S5 K- H4 {. X% J  End If1 d9 `1 ?- Z3 X  M/ `3 G% q
    . m# Z) ~1 D" u  ]& j- R# P* z+ c
    将其中的+ _) s2 h. m  Y- q
    FileExt=Lcase(File.FileExt)
    ' h+ z0 E/ V6 L9 V( X9 a- v7 e5 a0 _  v; p
    替换为下面代码:
    * Q& |( k2 i* @9 z! j9 r" D  g/ ?' b$ {2 y
    FileExt=FixName(File.FileExt). t7 m3 Q; n: W: R' i6 x, m
    $ Z7 g5 J5 b1 U$ q. X
    formPath= Replace(Replace(formPath,Chr(0),""),".","")
    # N1 Y0 M# g% p6 p* D# c8 c5 G
    下面的代码放在asp文件的最后 "%>"前! h+ R! C* ]  ^( b4 l7 Q
    Function FixName(UpFileExt)4 s3 n: r! o' P6 Q9 D5 n
    If IsEmpty(UpFileExt) Then Exit Function
    5 n% n: C# e9 I. w  N' gFixName = Lcase(UpFileExt)4 x/ F2 w& E* K. u
    FixName = Replace(FixName,Chr(0),"")7 K- v( }9 i" @- J
    FixName = Replace(FixName,".","")
    0 A# y4 ^7 y# [FixName = Replace(FixName,"asp",""). F1 P: J) f: Y- a
    FixName = Replace(FixName,"asa","")) X# v& e5 M8 L4 N: L% K6 l2 z
    FixName = Replace(FixName,"aspx","")
    . r* b/ @( X# e% s# K" q% q" OFixName = Replace(FixName,"cer","")
    ! L4 @# x" C$ Q, cFixName = Replace(FixName,"cdx",""), {! c% m+ m. z& P
    FixName = Replace(FixName,"htr","")
    6 p3 ~* @# v$ A        FixName = Replace(FixName,"php","")) U5 S, ^- e/ S- x- n/ R+ Q
    End Function
    ) M: P( D4 \9 n3 _5 U' n& A9 l
    ) E5 R9 _  c1 ^
    9 ^# _; s0 ?: S1 v& v8 Y" a* ^7 d' S

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表