下沙论坛

 找回密码
 注册论坛(EC通行证)

用新浪微博连接

一步搞定

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 3842|回复: 15
打印 上一主题 下一主题

动网的安全漏洞希贵站升级

[复制链接]
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    跳转到指定楼层
    1
    发表于 2004-5-29 12:52:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    动网安全隐患很严重! ?& ?7 F0 \4 a$ {4 T9 z  s+ }
    - R/ `# J1 C: y5 E
    都也载本站测试过,虽然没有正式入侵,但是还是发现有漏洞的
      M4 r& W5 X- X3 n5 f( f1 f! ^6 w! k; A2 J
    希望贵站能把论坛升级到最新的7.0SP2
    / _! w2 j* c- @: \
    2 h, T# M, C- I! g, Y( J; D( S) Y- `: r
    不过可以考虑用PHP论坛
    ) L' O" R+ V: V6 O9 W# }! \, C8 j+ D) w3 a' {
    如果站长对于论坛升级不懂的话 那么 白说了* [2 j2 T! m9 x/ `. t# N
    6 g/ o8 `8 W1 x0 a3 F- T" N9 M
    其实贵站没有第三方插件应该很好升级的!- q) }% C' y% x% u, ^
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 分享分享 顶 踩 转发到微博

    该用户从未签到

    2
    发表于 2004-5-29 16:00:00 | 只看该作者
    谢谢楼主的提醒。
    + c1 @+ P' G% a. d6 w
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    3
     楼主| 发表于 2004-5-29 18:35:00 | 只看该作者
      A; k9 Y/ f& U0 o+ Z5 ~
    请删除upflie文件' D) P: s: @# O4 n4 N

    ' ^- [8 i- v7 W9 b" ]$ _我发现除了SP25.17的补丁之外; K" T5 W# J' [# B0 Z" d
    其他都可以入侵的!( O2 W; F$ ~$ {- m7 L
    利用组件上传的漏洞0 ~! A  J& m  M% e

    $ Q" L+ x, C6 `6 x网上工具很多2 m: C$ A, m2 t- }( N( C" W
    我自己也研究了一下!% C5 [& \0 j" s) I6 U) p
    确实可以的!
    1 }3 V+ @. q# Y% _% a2 s所以很多论坛被黑
    / l! {# g+ M6 h6 e4 M5 i9 A# J# Z, E& g- T! u# i4 Q
    如果贵站不想升级到7.0SP2那么请删除UPFLIE文件!2 S9 A9 X& [; }1 l" s/ v& {
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    4
     楼主| 发表于 2004-5-29 19:04:00 | 只看该作者
    HTTP/1.1 200 OK
    ; k/ e4 Q! U/ _Server: Microsoft-IIS/5.0# c- P6 q. p% N1 ^0 T
    Date: Sat, 29 May 2004 11:03:12 GMT) `4 N3 y* P& |1 o3 R
    Content-Length: 2148
    ) w7 K7 x$ U" [, r& q% y1 L- EContent-Type: text/html
    / {) K1 s% p: n0 f4 t9 n3 q$ ]Set-Cookie: ASPSESSIONIDSQQASRDR=FPIFFIIBIGNJMMEJIJPDILIO; path=/3 P4 l# _; M6 Z7 C
    Cache-control: private3 K6 F- c( }% m9 c$ i1 A
    - k3 d6 }& M- y, p

    " c1 d) Q8 Q. S* G<html>1 g6 X3 S4 c( J2 v: A
    <head>6 l4 P/ O0 y7 e; S/ |/ A7 U# _
    <title>文件上传</title>
    & Y( c* }3 l8 [<style type="text/css">
    5 M2 \% {4 O% t9 p0 Y. GA:link,A:active,A:visited{TEXT-DECORATION:none ;Color:#000000}2 N6 M8 F5 n& t/ C) k) r
    A:hover{TEXT-DECORATION: underline;Color:darkseagreen}
    ( T: ]! X6 w, r0 ?* D3 f4 W* v- K7 y& |4 k5 P
    BODY{
    : M* T( a9 k* W# `: y/ QFONT-SIZE: 12px;8 H" B! @3 I% u* s  R
    COLOR: #000000;; e+ w: _8 ^* q& ?. j8 ^, Z1 q
    FONT-FAMILY:  宋体;& L5 q4 ?$ k9 Q' H' X! x
    background-color: #FFFFFF; * G0 d' w- d. T1 ^& p
    scrollbar-face-color: #dbeedd;) Z/ n" `- R6 t- ]7 f
    scrollbar-highlight-color: #FFFFFF;
    * R. l3 O2 {2 K! `- h0 |4 wscrollbar-shadow-color: darkseagreen;
    3 i$ s, D5 [9 ~: ^7 u: O0 N& K  Dscrollbar-3dlight-color: #dbeedd;
    & y+ g1 y! C8 @. |( A! Mscrollbar-arrow-color: darkseagreen;+ E4 N9 m% H1 ^+ u- _, K
    scrollbar-track-color: #f3faf4;) F* \. w, v" L6 {5 \
    scrollbar-darkshadow-color: #f3faf4;
    4 m! q" {- k  X, Z}
    ) M2 g( A1 ]2 ]TD{
    ) G! c2 {+ S$ ]) y6 X0 afont-family: 宋体;
    9 h5 o% `. t" H3 c) [+ bfont-size: 12px;
    . ?, k9 P- f5 N, C% ~+ C) oline-height: 15px;( S) D5 g& f( T% ~
    }
    0 }( j& ?( e& [  L4 zth
    , ^2 \, @5 u# a( |+ o- W0 f{: o; V4 x) ?2 s% p" Y! }
    background-image: url(skin/more/lvbg1.gif);8 O0 F) D: {& o% a$ [3 @4 G
    background-color: #ffffff;& E6 I$ b/ C# c* Y
    color: #ffffff;5 t% G8 Q# @% ]1 K7 z
    font-size: 12px;
    3 W; ]" E0 b( b  c% B& f/ qfont-weight:bold;
    % e: A0 L2 [, g- G/ J0 b- W* M2 t$ p}0 i8 i# G6 G7 P- r, q
    td.TableTitle23 x" {2 ]! F8 C( s/ a
    {0 F6 y2 O' O4 E1 {
    background-color: #FFFFFF;
    5 e( J/ {8 ^* S& t}2 [3 B7 l/ K3 k) Z; h) C: a1 {; s. I
    td.TableBody11 B; k$ L- l1 m5 e  w% G$ ^/ [
    {
    " N" Z  k5 f6 S9 H0 H/ e! Pbackground-color: #f3faf4;
    + T/ U; l2 t* A) S# ?& `+ N}& Q% _$ O. h5 M: d" A) J
    td.TableBody2
    * P" |9 n  R! `% T2 |- D{5 Z' {# _4 Q  D* o# I! q* u# z$ y
    background-color: #dbeedd;( b. f6 o# O, A, Y; x9 p' Y, q
    }9 Q; u* B) N% P, v7 m( i
    td.TopDarkNav. l4 Z; A7 i' ^) J6 E1 {
    {# \( j* b- ~! R; p. i
    background-image: url(skin/more/lvtopbg.gif);1 {/ Q$ `3 q6 x6 T/ f
    }
    ! q, e, D; W0 c6 G/ G- ]. h+ z  rtd.TopLighNav3 p1 @6 {  o! X! {
    {, ~' @; A  j% p' w3 y
    background-image: url(skin/more/lvbottombg.gif);1 U! P2 h9 X- [+ s
    }- g; Q5 i3 D2 l+ I' B* Z
    td.TopLighNav1. Y  I# m% ?# m: H) Y
    {3 l* B) z& @8 e1 h
    background-image: url(skin/more/lvtabs_m_tile.gif);/ m- R) _- K5 W3 J( V% f5 G
    }
    ' h4 ^  d+ m2 N# ^td.TopLighNav2# w2 l# ]+ R& e: p+ A. H/ A- K' ?, _
    {
    # j5 ?9 x* [" B+ z% L+ U5 Abackground-color:#FFFFFF5 E: K9 Z7 j# `
    }
    / l. @1 X$ M8 O, d7 D$ X# K0 C4 t.tableBorder1% r4 A5 W) C% l- p2 _
    {
    4 ?0 G* M+ A; I$ E, `7 Ewidth:97%;
    + }, K- H: m. c, Dborder: 1px; % r" s7 I, p$ H, x
    background-color: darkseagreen;
    + A% n# @3 y! G  c* N  |8 P3 P}
    1 _  v$ h: J/ A! a* b# k.tableBorder2
    + p7 ~, v; h/ a" o; X8 ?' `6 R3 m{2 Y* n9 \* T6 K9 j+ V2 t
    width:97%;
      w+ [$ P: G1 k, d  C& G9 T$ b: vborder: 1px darkseagreen solid;
    ) I5 Z1 K/ _# ^( R5 o3 H+ s5 P& pbackground-color: #dbeedd;
    6 X+ Y: y9 _. @- [. w4 t8 T}
    : ~  g4 a$ l/ Z3 ]
    7 ?5 l! F! G2 B9 L) ]#TableTitleLink A:link, #TableTitleLink A:visited, #TableTitleLink A:active {
    8 C# j  _  z0 ^% t0 r: b$ i COLOR: #ffffff;6 w+ `% z9 _$ y: x" r/ i3 D3 A
    TEXT-DECORATION: none;' P! E/ ]- I3 R
    }  q) S6 M- l  j6 t
    #TableTitleLink A:hover {; Y, Q- ?0 B9 z. R# C, G
    COLOR: #FFFFFF;
    ( y  o: Z* J5 y/ D* A% W TEXT-DECORATION: underline;}* ]* K8 J. B# {' n1 K
    * z9 @6 Y. D) U, l
    input,select,Textarea{
    4 C% i" [2 {) O; P, `font-family:Tahoma,Verdana,宋体; font-size: 12px; line-height: 15px;}* k$ e7 v9 x- I( C0 P
    }: ]+ @" h6 y7 M7 H% ?
    .normalTextSmall ( ~8 e8 v  o0 t3 X* ^6 B& N4 R
    { & m3 G4 [" X1 ]0 N2 {8 J0 o
        font-size : 11px;, ?3 f/ [$ v) B  ~/ _8 {1 @
        color : #000000;
    ' b8 p( J0 f, x4 v  N4 P    font-family: Verdana, Arial, Helvetica, sans-serif;+ R- J& w* d0 P
    }1 V/ U1 H, T7 O! G+ X
    </style>, {' r4 r; F4 m; `1 ^: J# J" t, _
    </head>; A' O% ^9 H4 a) ]6 r( R
    <body  topmargin="0" leftmargin="0">) d, o6 \2 y) g% j; ]% p) Z8 x; V
    <table width=100% border=0  cellspacing="0" cellpadding="0"><tr><td class=tablebody1 width=100% height=100% >6 S# U) s& T. |
    <script>
    - g( i$ m6 J% A  J4 K$ `" lparent.document.forms[0].Submit.disabled=false;
    ' k3 W) I: a/ F6 G9 Y! O" [, z: a6 ?parent.document.forms[0].Submit2.disabled=false;, Z; f. A: o% Q6 g) h  R
    </script>
    ) h) a0 v: s6 V3 E6 r6 T<script>parent.document.forms[0].myface.value=*************</script>上传成功!
    zjwater 该用户已被删除
    5
    发表于 2004-5-29 19:14:00 | 只看该作者
    放心,本站虽然有漏洞,但是别人却利用不了,不能通过这个漏洞上传有危害的文件,所上传的文件只是以.gif结尾,根本构不成任何危险。1 D7 i. d* }7 a
    最好是将upfile.asp改一下名字,这样别人就不能用现成的工具进行攻击了。
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    6
     楼主| 发表于 2004-5-29 19:54:00 | 只看该作者
    呵呵那就错了
    7 C! _" a: r8 ]; _% |- x基本上所有6.0SP1以上的论坛都是改为GIF的
    % d: \9 {1 T, O但是照样有很多论坛被黑
    ' j. G% Y* r$ S0 }. W1 j* U+ k/ `- X) Z9 Y/ h7 m
    楼上也测试过了, L0 R) P0 N2 u% p, ~
    我今天也测试两次$ c3 ~$ w* D* [+ V! J7 A

    " i- \- G( v! V1 F1 q有一个工具可以正式入侵的8 q: r) T, a1 o# a+ c
    所以希望不要大意) a  p% Q. s  N' h0 j* R+ s: P+ h

    " o4 t, y7 l8 s. z
    天外流星 该用户已被删除
    7
    发表于 2004-5-29 20:43:00 | 只看该作者
    所上传的文件只是以.gif结尾,根本构不成任何危险。

    + s8 p  y7 d3 K- w9 L如果把asp木马改名为1111111...........1.asp
    ) F3 \$ v" v: c8 D- H251个1 ,  加.asp共255个字符,如果在本地post数据到服务器,修改文件信息.asp===.asp.jpg
    ; |! Y- f; ^- p9 R7 R2 Z3 ]- i所以,后面的.jpg会被忽略,上传的文件就成了.asp
    ) H: c8 H7 f  X  r) G3 T而且由于后缀是.jpg,却正好躲过动网的检查!
    ; I) B- S, W6 l/ {4 b
    ! L4 _. q* @2 {$ M, n* G' ~
    [此贴子已经被作者于2004-5-29 20:51:17编辑过]
    9 Y+ Z7 p* R- e5 H- M* P
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    8
     楼主| 发表于 2004-5-29 21:19:00 | 只看该作者
    2喽用的工具太也差了就知道用别人现成的
    5 I% W: a7 @/ ~) {+ X" W% |6 I3 ^偶用过了( p* L/ _  _" W- S4 j2 |
    那个工具不怎么样9 E4 i; b7 J  Z0 G7 L* o4 [- O
    不过还有一个利用普遍上传的漏洞可以实现无组件上传的( l) `/ C( b* g+ a% v9 D. H. e
    只要你有上传功能  l% b0 k/ P* i! u% }
    所以说有些论坛第三防插件也不好!
    ' J3 Y7 V1 _; X/ {  }5 z$ c4 V
    偶也把小鱼网络所有上传删除了
    - L& d: j& p. Y. k" N5 A
    # t1 Z1 t' H  l8 g- n, \# `因为偶发现四个木马!6 D9 B& _2 O' N7 @

    ) G% \$ s& u: ~  d偶的论坛和这个论坛一样的!" _1 L1 b- }' z( T; @, D
    SP2补丁
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    9
     楼主| 发表于 2004-5-29 21:22:00 | 只看该作者
    HTTP/1.1 200 OK) z( s3 \5 N, ]/ c1 N! b; V
    Server: Microsoft-IIS/5.0
    ' F/ r, s' W+ c7 z; H+ W; iDate: Sat, 29 May 2004 11:03:12 GMT
    # u2 F# `! y' M) }6 W% B  CContent-Length: 21484 w, O5 E- W$ Y4 v" F4 T7 g
    Content-Type: text/html
    - i% W2 z3 o$ |Set-Cookie: ASPSESSIONIDSQQASRDR=FPIFFIIBIGNJMMEJIJPDILIO; path=/
    , [( D  v; E2 ~" L# CCache-control: private
    8 _: \2 J$ U# B6 }& {  o  G
    " I( S( o! v5 o5 ?

    , ~' E3 T. F! u这个是偶用第一个工具测试的
    ; F& n/ D/ m, I4 z5 t& _/ @* k4 G+ {0 k
    说明改漏洞存在
    . o8 [9 W* I. t2 F. {+ }) M. L  O
    至于怎么打补丁我在动网看过煎饼同学的帖子了
    1 X/ R/ \* h7 o7 [4 R
    2 d5 S8 t: q7 h4 s9 W& r; @动网6.0的补丁不是很有效果SP2的补丁有些也无济于事
    # ~& o' I9 |8 r" k* v6 R3 C$ I
    2 y8 C+ t7 M8 o, H; c我想只有删除了
  • TA的每日心情
    擦汗
    3 小时前
  • 签到天数: 2276 天

    [LV.Master]伴坛终老

    10
    发表于 2004-5-30 00:07:00 | 只看该作者
    漏洞是存在的,不过不会起作用,我在服务器上对相关目录可执行权限做了设置,相关文件做了修改,对论坛不会造成危险
  • TA的每日心情
    擦汗
    3 小时前
  • 签到天数: 2276 天

    [LV.Master]伴坛终老

    11
    发表于 2004-5-30 00:10:00 | 只看该作者

    6 G3 a" O# S) ?% o0 f! Z! g; ?. z6 V
    相关补丁....
  • TA的每日心情
    开心
    2019-5-23 09:24
  • 签到天数: 2 天

    [LV.1]初来乍到

    12
    发表于 2004-5-30 00:34:00 | 只看该作者
    2004-5-30 0:10:28
    " N8 a& G6 K, s/ V! K3 Q, s) ^+ c1 j6 R0 H
    9 Z" N, w! w) W5 e/ H
    人呢??????????/
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    13
     楼主| 发表于 2004-5-30 00:57:00 | 只看该作者
    ^_^偶论坛今天有89人同时在线2 `) A% }7 m& w2 W
    凌晨一点哦$ q/ I* @- Z' Q# c$ p

    : R$ Y9 }# q" F, }呵呵蛮开心的
    * u) R4 r5 D8 g! n' z
    - ?% ?# \/ g4 i; P( U* Y楼上的补丁我测试一下- p# `! l8 u" E' u5 Q% K
    看看有没有用. Y3 h% C) ^6 J( q) I# O2 [
    不过动网到目前为止的补丁不是很有效的
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    14
     楼主| 发表于 2004-5-30 01:05:00 | 只看该作者
    测试过了
    : R; o9 E8 A+ z( b还是一样治标不治本
    : `( H; f$ d1 p' T% h: s8 B1 l6 u: H* q0 l% f5 Q" J
    动网想错了
    * ?' y5 l' s. k# I3 J其实不是用其动网本身的程序上传
    / j% n- @7 _1 y2 u, g而是利用无组件上传整个漏洞用DOS下工具上传的!
    . r' g% T+ W3 ?5 w不过如果管理员对服务器安装强大的杀毒软件& U, }& V& J* j2 x& o
    那么就不怕什么东东了
    5 n  o( \6 {! c# v本机及小鱼网络  空间测试 只要服务器安装杀毒软件, x) o9 f/ f; R
    是可以查杀网络木马的!
    0 o" v6 X; ^( i. a$ ~3 S4 K0 I8 k: k; p
  • TA的每日心情
    擦汗
    3 小时前
  • 签到天数: 2276 天

    [LV.Master]伴坛终老

    15
    发表于 2004-5-30 01:13:00 | 只看该作者
    你指的是还是可以利用漏洞上传吧,不过如果上传的程序都不能执行就不会对论坛本身造成影响.不知道你是用哪个工具测试的,不知道可否传上来让我也用用.我用过几个工具都没有什么作用
  • TA的每日心情
    慵懒
    2014-10-21 10:00
  • 签到天数: 2 天

    [LV.1]初来乍到

    16
    发表于 2004-5-30 16:53:00 | 只看该作者
    找到  post_upfile.asp、upfile.asp、z_visual_upfile.asp、NF_visual_upfile.asp、saveannouce_upfile.asp等上传文件(包括所有插件中的上传文件)' J! X5 N4 H. W' ^0 O0 h4 S+ z" q
    $ V0 X, k7 P9 I, e- M
    查找文件中的代码:
    2 \9 r. D6 F2 v  FileExt=Lcase(File.FileExt)
    8 e6 j; e) F- E" }1 S. S7 ]7 @  '判断文件类型
    % N, l/ E4 G1 h6 @" Z% a* \  If CheckFileExt(FileExt)=false then
      f! t$ {, F6 b2 |9 c    Response.write "文件格式不正确,或不能为空 [ <a href=# onclick=history.go(-1)>重新上传</a> ]": p, Z/ O  a8 s1 x! j! @
       EXIT SUB: U: ]6 u) G# A# |+ o
      End If
    * ]2 g3 o' w) `: O7 ]1 R5 G5 @( x- m2 P! Z1 ~; U; {- m' n+ A
    将其中的
    " n$ T+ ]' l: M0 I. CFileExt=Lcase(File.FileExt)
    4 p, N, T  t* L6 z
    6 k, a$ r/ P6 h  Q) H, S  H9 \% |替换为下面代码:4 ~4 G+ R1 V& e+ v# \2 [9 k
    ' x7 k/ R/ i# T4 O$ d* v
    FileExt=FixName(File.FileExt): D7 I6 |3 A! L, @& z& g+ ~

    0 K3 X% e  }, h9 r; E, F. v3 \; M9 KformPath= Replace(Replace(formPath,Chr(0),""),".","")+ t- _, Z3 d1 Z% b* N4 n8 L6 u

    , l; C  l/ `. @6 v$ c$ M下面的代码放在asp文件的最后 "%>"前8 V& q$ W/ v" T& M6 e  _  H
    Function FixName(UpFileExt)
    4 X0 `1 i5 l9 G- m3 @If IsEmpty(UpFileExt) Then Exit Function+ ~& s: t" y! {( e
    FixName = Lcase(UpFileExt)
    ; ~7 r% d. f" @" g) [- TFixName = Replace(FixName,Chr(0),"")2 f& ~& c" `9 K0 ~
    FixName = Replace(FixName,".","")
    ' A) H! U0 a, o  f$ {% K+ hFixName = Replace(FixName,"asp","")# \; l( V. \- M: ~2 d4 O2 i3 Y
    FixName = Replace(FixName,"asa","")
    / V. q% t& k- ZFixName = Replace(FixName,"aspx","")
    ) _) v) w' [# }# iFixName = Replace(FixName,"cer","")& R( ]# z" |; m* f* Q, ?2 m
    FixName = Replace(FixName,"cdx","")! q( {6 m; q" Y/ u& O! F4 Y
    FixName = Replace(FixName,"htr","")2 d6 L2 ~4 Y2 K- W6 v) i
            FixName = Replace(FixName,"php","")
    2 B6 @; @2 j% j% V; oEnd Function! x# P. E; ], j  H

    : h+ D. i" O6 t! u4 V; e
      L7 z, q- J! f0 R% u3 D

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表