下沙论坛

 找回密码
 注册论坛(EC通行证)

用新浪微博连接

一步搞定

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 3839|回复: 15
打印 上一主题 下一主题

动网的安全漏洞希贵站升级

[复制链接]
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    跳转到指定楼层
    1
    发表于 2004-5-29 12:52:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    动网安全隐患很严重( t! w" n7 n. c
    + `4 O5 Q9 L* w8 P9 r' q# b8 k
    都也载本站测试过,虽然没有正式入侵,但是还是发现有漏洞的. n. v; x' o9 j) b9 P  l
    / D# m' l- Z# f9 D
    希望贵站能把论坛升级到最新的7.0SP2$ V, }( C2 P4 M  ^/ Y( g$ {
    $ ^$ I+ L2 G8 |) A( A
    9 i" a2 E, q- g3 S, B" z+ a: J4 F4 C
    不过可以考虑用PHP论坛
    1 b2 N  u0 k- x
    - M0 E3 }' ]! o+ Y' T9 }. P$ h" i如果站长对于论坛升级不懂的话 那么 白说了
    ( \: y4 j. Q  B; j* P- P4 ^  ?6 ~6 a6 V
    其实贵站没有第三方插件应该很好升级的!
    ! W# `6 l+ C3 L: F  y- ?$ z: j
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 分享分享 顶 踩 转发到微博

    该用户从未签到

    2
    发表于 2004-5-29 16:00:00 | 只看该作者
    谢谢楼主的提醒。
    % P1 L1 Z2 `2 w) }; G
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    3
     楼主| 发表于 2004-5-29 18:35:00 | 只看该作者
    6 _, X: E& J- X7 l
    请删除upflie文件
    5 l2 @2 Z: h4 L& E9 s) `3 C9 }) ^$ l
    我发现除了SP25.17的补丁之外
    + e1 k' J" s/ k: X% f其他都可以入侵的!
    - g* m5 ?5 h$ C5 p5 M2 p3 k利用组件上传的漏洞. p7 Z( Y2 G' B" R: X$ I( P% y
    - C% \7 ^, P" [; p% f' e9 |( n
    网上工具很多
    # j0 a$ x- K. @% _我自己也研究了一下!( h! k+ C, J9 |$ X. q) O
    确实可以的!( L) \. l* m4 h
    所以很多论坛被黑
    ) f2 V6 Q9 m2 }- r4 n" |! @# n0 O
    3 ?, O* |& F9 W7 X) S& u如果贵站不想升级到7.0SP2那么请删除UPFLIE文件!: s' K; f+ z2 }5 D1 S9 n9 z& Z
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    4
     楼主| 发表于 2004-5-29 19:04:00 | 只看该作者
    HTTP/1.1 200 OK( L  ~% b2 |: G8 W  l4 @% x
    Server: Microsoft-IIS/5.0
    / _8 ~7 r8 d3 oDate: Sat, 29 May 2004 11:03:12 GMT
    & V7 J3 m) H! E  }" [Content-Length: 2148* B) Z% m: u4 P7 h
    Content-Type: text/html0 G4 z4 O7 Y' Z$ S4 e( J
    Set-Cookie: ASPSESSIONIDSQQASRDR=FPIFFIIBIGNJMMEJIJPDILIO; path=/
    4 M0 m. F$ M! g  }0 \7 T4 k+ T  mCache-control: private8 k8 _$ c. |+ m7 k) y& N' W
    . ^) O( ~3 H% C8 o: T/ D' n
    % O8 h; c& e- S- e
    <html>
    * A; J, g( @5 Y<head>" F1 R+ q6 T/ Q# A/ B/ k8 D8 D, h
    <title>文件上传</title>
    8 [! T8 y; H: {# [. ?; B; U* |<style type="text/css">" A% c* z+ @! J# @1 Q" w5 L
    A:link,A:active,A:visited{TEXT-DECORATION:none ;Color:#000000}: b+ A& q; }$ N8 P8 c
    A:hover{TEXT-DECORATION: underline;Color:darkseagreen}
    4 {5 A3 g5 Y& f5 m$ g9 r" k
      h) e1 m0 [! o1 tBODY{! |& F3 ~0 u0 A8 u( J
    FONT-SIZE: 12px;+ D- H# x4 T/ ~2 {
    COLOR: #000000;
    3 R7 T0 _+ T+ b6 RFONT-FAMILY:  宋体;
    , h' ?$ D+ [- Tbackground-color: #FFFFFF;
    + r2 _# N7 V! D$ m8 Oscrollbar-face-color: #dbeedd;% _' {7 C3 m# X: R: a* {
    scrollbar-highlight-color: #FFFFFF;
    8 B, b! m* y8 \: @scrollbar-shadow-color: darkseagreen;
    ) G) w$ J( I2 S8 ^% M3 Hscrollbar-3dlight-color: #dbeedd;
    + g% \* |. }9 M# Kscrollbar-arrow-color: darkseagreen;3 F! a+ H( w/ q/ }1 j' u
    scrollbar-track-color: #f3faf4;
    ) l6 x0 }" H, ^9 {7 T( mscrollbar-darkshadow-color: #f3faf4;
    ' Y5 U1 |3 Z* R  O}
    . w9 r8 H# c' XTD{
    6 A8 Z& o4 _1 d' D5 a# Ufont-family: 宋体;
    0 G! d) {8 T4 \; u5 Q5 F4 {. _3 j/ {font-size: 12px;; `2 Z; w2 w9 D0 ]! K5 h
    line-height: 15px;
    ; D. a2 g. }3 e5 y}
    ' f; o3 R$ l5 t& ^. W  _th
    9 g2 s! E0 }/ w' j* y4 ?! Z& C. a{' U; Z  `, K( F: h; X6 ~% ~
    background-image: url(skin/more/lvbg1.gif);
    5 |$ M7 i4 {; {4 h7 \background-color: #ffffff;3 [3 l9 W3 J/ t0 k* r8 r6 @2 l
    color: #ffffff;
    ( j& t  [, [/ T) R- Q* jfont-size: 12px;
    1 u; D! H+ E! e) I# _font-weight:bold;
    + W) v/ l, d2 X' ]: ^}
    / l* w4 E( s7 A. Gtd.TableTitle2
    % f! O0 F, z7 h' o% n{& ?4 V/ |2 z* B- K) i! T, g! ~
    background-color: #FFFFFF;& r0 X; p0 V5 i6 r. \! z& m8 F
    }
    ) j' |  m/ w# atd.TableBody1" r; @5 B( L3 @4 Y- \7 \
    {: f! H3 ]  ~" F& F6 m& D& P9 B( A1 R
    background-color: #f3faf4;' Y8 t% j4 i# F% V: p$ I  c/ e( M. z
    }, R/ i; P& ]# S/ {
    td.TableBody2/ A8 f0 J% z/ R: V
    {) N/ `! h7 _  b) m* z
    background-color: #dbeedd;" A9 _* c" y, K5 @. {; s! k
    }
    3 f" g; V; [) d! Y; M8 g- \! ]& |/ v. _td.TopDarkNav
    ' O; q, J2 p0 X2 n$ j{, e" e* [+ X+ p( p6 s* F/ Z8 u
    background-image: url(skin/more/lvtopbg.gif);4 j: j- _7 [  ~8 m$ `0 I
    }
    4 c1 H* i! T. V% ^' A+ Ptd.TopLighNav% i! A/ Q& l/ o) `
    {
    8 a8 r1 q- C2 g4 F: h2 |) qbackground-image: url(skin/more/lvbottombg.gif);
    3 Y' O9 O8 ]. L+ `" ?}
    / k5 s9 R/ A1 ^( }/ }" j1 qtd.TopLighNav1# Q( x( W& S- e
    {2 T! D1 {) Q, B2 U4 a
    background-image: url(skin/more/lvtabs_m_tile.gif);
    " u* C/ ~* w6 z3 V% N6 A}
    , q9 Y( W+ M# Q2 Utd.TopLighNav2! b/ {! `1 l* V4 Y" ?
    {
    ! F' k- i0 h: j- c' s. x, ]# n5 ebackground-color:#FFFFFF
    , W6 {% S, k- Z. O9 @' Z$ J, @}. ?# a( A9 {9 Z& I2 w  X# [) [( k! N
    .tableBorder1
    ! u7 e" E. W- V* h, c; {{* C2 v+ i, F. [" ~) F1 }: W
    width:97%;  v* [, [2 `; V4 [! H7 W& j
    border: 1px; 7 X3 |# A! n- H: _6 I
    background-color: darkseagreen;
    " h% Y* y  b8 \1 e' Z1 E$ l% l}
    . [6 g- \3 O  v2 W3 N+ |.tableBorder2
    # [" U. C) v7 S/ o  S{1 A( ]' F( h( ~  v0 @
    width:97%;
    5 f/ a2 [" V8 q1 rborder: 1px darkseagreen solid;
    , e8 v6 ^2 H( v! u+ F+ I8 O  O0 Rbackground-color: #dbeedd;/ s' e4 `* p& p8 Y
    }, Y9 ^2 Z6 ~; y

    ' G8 `; c6 O& k#TableTitleLink A:link, #TableTitleLink A:visited, #TableTitleLink A:active {
    & c; o- o0 |5 ?* V1 j COLOR: #ffffff;9 g" F5 ^# r0 E2 {$ u( k
    TEXT-DECORATION: none;
    . Y( V2 Y* y$ F" Y$ k}  r7 }8 K8 J4 q1 w
    #TableTitleLink A:hover {- u0 w, X. l+ K* i' {  m  Y$ g6 i
    COLOR: #FFFFFF;
    7 Q& W& W9 x' g TEXT-DECORATION: underline;}/ L, p( I, w: r
    - Y2 g$ _; p, s9 F3 P& d
    input,select,Textarea{3 _1 X8 L0 _7 _. z
    font-family:Tahoma,Verdana,宋体; font-size: 12px; line-height: 15px;}- d: A$ K+ m0 A! M5 U  i
    }
    . s' M; z& F3 q( K" Z, M/ J.normalTextSmall
    5 m  T5 b$ E3 K) S4 h{
    5 l+ k% z0 {8 }; b: L- e  v    font-size : 11px;
    7 k3 t' z1 W' q* B4 J6 ]    color : #000000; : d% c) O/ K0 J. I2 g
        font-family: Verdana, Arial, Helvetica, sans-serif;
    . p9 y2 ]" q! L  f8 }7 Q* ?9 b}. F1 d" w2 i  W
    </style>
    1 L# K, V2 w! a/ B</head>
    & c  s* w! \5 L* B, _! J<body  topmargin="0" leftmargin="0">8 ~' M6 d! c; k) d* \
    <table width=100% border=0  cellspacing="0" cellpadding="0"><tr><td class=tablebody1 width=100% height=100% >
    ) ?# X, u6 Z$ n6 \- s( Z5 k<script>
    " ^0 \: p) M1 x0 U( ^parent.document.forms[0].Submit.disabled=false;# \% H7 I. F6 b1 O0 K' x
    parent.document.forms[0].Submit2.disabled=false;
    ( b( t+ E. M* |9 c</script>4 d* r% z6 W$ V$ A( d) j- H
    <script>parent.document.forms[0].myface.value=*************</script>上传成功!
    zjwater 该用户已被删除
    5
    发表于 2004-5-29 19:14:00 | 只看该作者
    放心,本站虽然有漏洞,但是别人却利用不了,不能通过这个漏洞上传有危害的文件,所上传的文件只是以.gif结尾,根本构不成任何危险。
    & F( U, y; S1 H# c最好是将upfile.asp改一下名字,这样别人就不能用现成的工具进行攻击了。
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    6
     楼主| 发表于 2004-5-29 19:54:00 | 只看该作者
    呵呵那就错了3 ?: P  S0 P' H1 u; h1 o4 @+ k
    基本上所有6.0SP1以上的论坛都是改为GIF的
    $ n9 i% J' T; x- u  s' E. A但是照样有很多论坛被黑
    . b) x4 T6 I) Q' q2 [& Y- T/ w) v2 O0 r' a( e2 A6 o# o# n, W
    楼上也测试过了
    . L0 d, s0 v* B. v1 g* F+ J+ Y8 }我今天也测试两次
    $ |7 D+ Z* l* G4 t- H' m( j0 q+ ?: k, r5 N9 Q! f) P; E; b
    有一个工具可以正式入侵的2 H/ N, {" Y/ o1 C, _* y( q
    所以希望不要大意5 d0 i8 \+ W' K, u

    " M/ ^+ ?- ]* _( g. T
    天外流星 该用户已被删除
    7
    发表于 2004-5-29 20:43:00 | 只看该作者
    所上传的文件只是以.gif结尾,根本构不成任何危险。

    4 k/ _1 P, a" Z% S3 U, b) y" X- _如果把asp木马改名为1111111...........1.asp 3 g% w/ _9 f# K0 C4 F
    251个1 ,  加.asp共255个字符,如果在本地post数据到服务器,修改文件信息.asp===.asp.jpg
    6 O* d0 B1 z. W/ a: i0 Q所以,后面的.jpg会被忽略,上传的文件就成了.asp " P* M/ Y) J, P
    而且由于后缀是.jpg,却正好躲过动网的检查!
    6 P* I8 S; B& p+ M, X8 {9 w! E3 ]* J
    [此贴子已经被作者于2004-5-29 20:51:17编辑过]

    ) c  X  a- r. N! ?; y
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    8
     楼主| 发表于 2004-5-29 21:19:00 | 只看该作者
    2喽用的工具太也差了就知道用别人现成的# J) ]" I# X+ b
    偶用过了
    # A4 p2 k: e$ [  V. {) j% l那个工具不怎么样
    7 G! S/ K6 c; E( ]5 q不过还有一个利用普遍上传的漏洞可以实现无组件上传的
    + j# o2 i9 w/ h+ W" ^只要你有上传功能9 w. X) @  I# j) U- S8 Z( D% k  e
    所以说有些论坛第三防插件也不好!
    ! _& ~2 y2 Y9 j3 F& q4 D- W1 _6 Z& s
    / L5 Q8 F0 i& Q/ E& {9 g* H$ D偶也把小鱼网络所有上传删除了
    3 O5 l- E  ?; {( h7 ], t
    $ f) ?4 ^$ i, }: A0 I& m因为偶发现四个木马!
    ( [+ Y; y! }. N! k* w- |
      L& B6 d# U6 R+ |6 z( ^8 a5 U& [偶的论坛和这个论坛一样的!- h2 y8 j' l4 M% U
    SP2补丁
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    9
     楼主| 发表于 2004-5-29 21:22:00 | 只看该作者
    HTTP/1.1 200 OK
    ' q) O9 k  E% B3 g' v& sServer: Microsoft-IIS/5.0
    ( I' M1 h' V& Q! F0 u  \Date: Sat, 29 May 2004 11:03:12 GMT
    8 v  _2 h1 h% Y  P6 cContent-Length: 2148, ~# t- _5 T; a8 [
    Content-Type: text/html
    ' i: a, D' s1 T. m( oSet-Cookie: ASPSESSIONIDSQQASRDR=FPIFFIIBIGNJMMEJIJPDILIO; path=/
    $ E7 O5 P$ r3 j7 G1 h8 [Cache-control: private9 M  y4 F. g1 W4 B' \/ m
    ; O7 h$ f' d8 O& h
    ' j9 w/ Y$ c( D+ C* t5 i" g& i2 r' _5 u
    这个是偶用第一个工具测试的4 b0 K" N4 R" R5 d) J6 S- T

    8 B6 e' F- z% x说明改漏洞存在
    ! m* w1 z. A5 u, G- H, S4 K
    9 K1 V8 s' g4 X0 ~8 Q: Z: T1 @4 o至于怎么打补丁我在动网看过煎饼同学的帖子了2 M5 e; E9 b* `" i
    8 H" S: m. l; ^; H& x: i$ O
    动网6.0的补丁不是很有效果SP2的补丁有些也无济于事
    + `) _7 l9 n& y4 N0 W. \- S1 S) d1 z1 ^. ~
    我想只有删除了
  • TA的每日心情

    昨天 09:59
  • 签到天数: 2275 天

    [LV.Master]伴坛终老

    10
    发表于 2004-5-30 00:07:00 | 只看该作者
    漏洞是存在的,不过不会起作用,我在服务器上对相关目录可执行权限做了设置,相关文件做了修改,对论坛不会造成危险
  • TA的每日心情

    昨天 09:59
  • 签到天数: 2275 天

    [LV.Master]伴坛终老

    11
    发表于 2004-5-30 00:10:00 | 只看该作者

    / x. A7 c/ d1 R1 q- S& ^
    4 L( ]) m9 ]% y) p  d3 G/ p7 G5 W相关补丁....
  • TA的每日心情
    开心
    2019-5-23 09:24
  • 签到天数: 2 天

    [LV.1]初来乍到

    12
    发表于 2004-5-30 00:34:00 | 只看该作者
    2004-5-30 0:10:28
    $ `5 l/ Y$ O# \9 y3 s9 n( j
    ; M5 p3 w  S% }$ H
    # o  J0 k; x3 M  i. J) ^人呢??????????/
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    13
     楼主| 发表于 2004-5-30 00:57:00 | 只看该作者
    ^_^偶论坛今天有89人同时在线( B0 ^7 r, Y5 W) p! q3 d
    凌晨一点哦' C/ N8 I5 b4 }3 B. ?+ C
    5 v% Y% G. A3 Y/ T4 H
    呵呵蛮开心的& v* w; {  F& t

    / [. o- `& _  i1 Q, l/ k楼上的补丁我测试一下
    " j* C8 }0 ?7 R+ g) {看看有没有用, L5 r& a, ]6 c, x5 `2 Z
    不过动网到目前为止的补丁不是很有效的
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    14
     楼主| 发表于 2004-5-30 01:05:00 | 只看该作者
    测试过了6 i3 s2 U( F2 i7 i8 T4 u# k. C0 M
    还是一样治标不治本
    * G( C# @0 P1 U# P, m4 G; L/ e$ ^$ J7 H  L$ L
    动网想错了
    0 x7 E  _1 a) \# e! ]5 |其实不是用其动网本身的程序上传- B! `& e- m1 P
    而是利用无组件上传整个漏洞用DOS下工具上传的!
    3 v+ {5 A# D0 p' @9 i, D$ C( l不过如果管理员对服务器安装强大的杀毒软件& Q1 M+ _( o  \4 Q1 s8 E# w0 x
    那么就不怕什么东东了! k. e# l1 i' o2 x3 \
    本机及小鱼网络  空间测试 只要服务器安装杀毒软件
    & U- o' k( M" Y7 ~; R! o- \是可以查杀网络木马的!" z1 j9 P# ?$ _% P- B: h2 D
  • TA的每日心情

    昨天 09:59
  • 签到天数: 2275 天

    [LV.Master]伴坛终老

    15
    发表于 2004-5-30 01:13:00 | 只看该作者
    你指的是还是可以利用漏洞上传吧,不过如果上传的程序都不能执行就不会对论坛本身造成影响.不知道你是用哪个工具测试的,不知道可否传上来让我也用用.我用过几个工具都没有什么作用
  • TA的每日心情
    慵懒
    2014-10-21 10:00
  • 签到天数: 2 天

    [LV.1]初来乍到

    16
    发表于 2004-5-30 16:53:00 | 只看该作者
    找到  post_upfile.asp、upfile.asp、z_visual_upfile.asp、NF_visual_upfile.asp、saveannouce_upfile.asp等上传文件(包括所有插件中的上传文件)# |! g/ t+ X. _& [

      p4 p% r  G  j: Y7 R查找文件中的代码:
    & b7 M: u# A+ `  FileExt=Lcase(File.FileExt)8 |! p0 y! a4 p  \. l
      '判断文件类型
    % o, G4 M5 a5 S0 |) ^  If CheckFileExt(FileExt)=false then' m' O. t  o0 d2 R( A
        Response.write "文件格式不正确,或不能为空 [ <a href=# onclick=history.go(-1)>重新上传</a> ]"4 F  @$ s1 t( m+ D/ _2 W
       EXIT SUB  _+ r2 v# L9 q9 I2 Y7 k/ C$ q4 ^
      End If6 x" v, m6 O, J* s0 Q- G
    ; z+ `; {: ^, X, ]- ~! O
    将其中的2 ~- w/ ^4 d& Q* `9 V
    FileExt=Lcase(File.FileExt)6 {( q6 n/ r! @3 ^9 y8 q
    0 g& I6 B$ c" j2 ?& ^4 D
    替换为下面代码:
    - ^% c! u7 X7 r5 l6 N
    % q/ G  f3 L7 e3 b" V4 j7 Z) MFileExt=FixName(File.FileExt)
    ! w/ T5 X- _: y. {
    # o: I  H  U' r4 J+ y1 VformPath= Replace(Replace(formPath,Chr(0),""),".","")' p: \( ~  s' ~8 r

    ! C$ f( }5 n8 b7 y7 _0 Q下面的代码放在asp文件的最后 "%>"前8 T- p+ Z: S2 o  n& B
    Function FixName(UpFileExt)
    * e1 _' P+ g( n4 d/ \If IsEmpty(UpFileExt) Then Exit Function
    + |" f* h, D3 MFixName = Lcase(UpFileExt)5 X' F  G- e( L# `
    FixName = Replace(FixName,Chr(0),"")
    2 W; @$ ]0 U: b9 Z! W6 \FixName = Replace(FixName,".","")
    * t2 v: o5 M7 r( {FixName = Replace(FixName,"asp","")$ G0 j* z0 ^# V) `% g5 [
    FixName = Replace(FixName,"asa","")
    # |8 U( O; g0 e4 i) @% WFixName = Replace(FixName,"aspx","")) @& H, S! R+ T: |0 G" j
    FixName = Replace(FixName,"cer","")
    ' A& k6 I9 O" ]- Z3 Z8 @- \. D1 |% qFixName = Replace(FixName,"cdx","")( p  D& R- }5 {
    FixName = Replace(FixName,"htr","")
    : A) Z, N! }/ M) e. i        FixName = Replace(FixName,"php","")( n9 Z2 s. ~- G5 ?" m& O! |
    End Function. c; ]' z1 I1 g" P8 U

    ; ?1 U+ S3 I$ ?/ t% A# l
    " I, a  r5 B. }1 @/ }5 G

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表