下沙论坛

 找回密码
 注册论坛(EC通行证)

用新浪微博连接

一步搞定

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 3848|回复: 15
打印 上一主题 下一主题

动网的安全漏洞希贵站升级

[复制链接]
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    跳转到指定楼层
    1
    发表于 2004-5-29 12:52:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    动网安全隐患很严重9 J6 ]+ c- V2 \. Q8 m

    7 V' N' |: i) ]% l* d+ G6 e  Y5 s6 N, x都也载本站测试过,虽然没有正式入侵,但是还是发现有漏洞的
    + D2 j1 @) d0 m! k: L
    : _# D) x8 b7 ~# A$ Q2 w; j希望贵站能把论坛升级到最新的7.0SP29 e8 A! Y9 N$ y6 `' C4 G; L9 j

    . y4 @8 |. ~# U# X5 ~
    5 y5 l' V# N# h8 m不过可以考虑用PHP论坛% ^- b: X$ ?9 V9 D/ u! |; v
    & }9 c% V# }4 d" ^5 |
    如果站长对于论坛升级不懂的话 那么 白说了6 C1 W+ s- w1 \4 {) k5 X( Q

    0 m3 e$ D) K# V+ N! i其实贵站没有第三方插件应该很好升级的!' q& |* g1 ^- B, b( ]  b1 D; N
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 分享分享 顶 踩 转发到微博

    该用户从未签到

    2
    发表于 2004-5-29 16:00:00 | 只看该作者
    谢谢楼主的提醒。. y" _3 m9 ?+ i$ f. i, z
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    3
     楼主| 发表于 2004-5-29 18:35:00 | 只看该作者

    ! N" ^+ q$ g" k- D. |# k4 G9 u请删除upflie文件
    . H! B9 `% d& Y% E) V* x5 L0 q) E) X/ Z0 o8 ^3 s! s
    我发现除了SP25.17的补丁之外
    % r2 u1 G7 {1 \2 d& L* B其他都可以入侵的!
    : o' L# [- R2 G2 b利用组件上传的漏洞, D# j5 |2 Y% r7 r* Z7 u0 G3 z

      |$ J8 T) C& a; n3 l3 C5 T网上工具很多
    , C  L% o9 O2 T$ h) v我自己也研究了一下!9 z$ d* j+ D4 M- q3 l' r# t
    确实可以的!
    0 J' A! I9 z, g( a5 a% e1 J所以很多论坛被黑
    " B7 \0 G1 f9 S8 _. H  }: r* J( j9 \: ^( H; U# Z) U
    如果贵站不想升级到7.0SP2那么请删除UPFLIE文件!) u$ w# w( D+ ^' B3 y+ x
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    4
     楼主| 发表于 2004-5-29 19:04:00 | 只看该作者
    HTTP/1.1 200 OK9 F; m& N" e0 {  E6 v3 [
    Server: Microsoft-IIS/5.0( m9 [* a+ d* v+ Y# u/ V
    Date: Sat, 29 May 2004 11:03:12 GMT7 }* ^3 f( C# z7 [3 N2 X
    Content-Length: 21483 T. p. X; O. G+ H; W
    Content-Type: text/html
    " h# y3 m- {  jSet-Cookie: ASPSESSIONIDSQQASRDR=FPIFFIIBIGNJMMEJIJPDILIO; path=/" P2 Z3 {( ?/ w& b
    Cache-control: private
    2 y7 G6 C( z1 U3 ]6 h9 o6 S6 _, i# }# A: e: ]$ u: F

    ( W- z* N- M8 I+ {- n* y<html>
    & s- B* b1 |" V  |8 d5 d<head>
    $ k9 t5 \$ C( t  ~$ A9 V2 a, W<title>文件上传</title>
    1 Y, E7 ^9 d: ?- G<style type="text/css">& P0 n4 Y. S4 |- }
    A:link,A:active,A:visited{TEXT-DECORATION:none ;Color:#000000}
    0 t/ h& E$ W$ y5 s' N5 c7 @) Y% DA:hover{TEXT-DECORATION: underline;Color:darkseagreen}( y- J( K6 y" X" v- Z# @

    * s3 V' |% d3 VBODY{
    + h, }7 |8 W( t9 Q, n) U* eFONT-SIZE: 12px;0 F7 p( U) G6 o$ r, c
    COLOR: #000000;
    + ]; w; U' E4 [5 ?8 t  @FONT-FAMILY:  宋体;
    - C* q- t1 [$ C8 j1 Mbackground-color: #FFFFFF; 4 R+ @9 @7 H) f4 b! C" P- s+ `9 |1 g+ F
    scrollbar-face-color: #dbeedd;  |- c9 _9 S7 ?% ~4 O( s
    scrollbar-highlight-color: #FFFFFF;. j2 K$ L) h( ~) E6 \
    scrollbar-shadow-color: darkseagreen;
    * T: }" j- E2 a7 B2 F; Yscrollbar-3dlight-color: #dbeedd;/ G/ e6 H8 I. }. o/ u
    scrollbar-arrow-color: darkseagreen;6 m  ?5 [5 l4 r' f' _4 z- D
    scrollbar-track-color: #f3faf4;
    * Y$ x7 X7 H  E2 ^/ F& R; pscrollbar-darkshadow-color: #f3faf4;) ]! R0 o# B2 l) W& b: l/ \: P
    }
    , V8 ?- R7 R; Q/ m8 [! |# o/ XTD{6 r2 V: v( J  P2 J3 E
    font-family: 宋体;
    - S/ y  q3 \3 F6 B- e, m. _! [font-size: 12px;) Y2 D8 e% `' C4 a
    line-height: 15px;
    # M" d' J5 a: c' s# P0 ]}/ R8 e' h( {8 c$ m+ y6 t
    th
    ! d7 Q; N& S, O# f{
    6 O) _" ?. {$ ?! O  W/ }% |background-image: url(skin/more/lvbg1.gif);$ P; Y5 w& r. n* n1 _* J5 Y
    background-color: #ffffff;" L, K& d8 E# c+ n; `- [* I( n0 ^& I
    color: #ffffff;
    , l' C( F! S4 x" l0 C4 Pfont-size: 12px;
    4 u, v4 E6 m1 F1 `+ t/ T$ qfont-weight:bold;
    - p3 D; o: Y1 h, j0 k' m. h5 p  `}/ g) v+ Z$ @7 ?: @2 ]
    td.TableTitle2
    - W$ _3 P3 S7 e, P7 M8 }  s+ S% q{
    " C$ u* \) \) m5 ], p7 }background-color: #FFFFFF;( q( |" R! b9 v: }5 f1 t
    }
    * N1 a( O; k0 T- \td.TableBody1
    + L1 X2 Y8 K( w( g, u, s! g/ B{
    . O: Y1 Q0 S1 L. M+ y% Ibackground-color: #f3faf4;% W7 U7 D# f0 H3 `
    }. C# v4 j- a+ X7 S% \' o
    td.TableBody2+ l& o& q9 Q2 o+ R5 J' a% V
    {" B- e' x" t/ L' q/ d+ }
    background-color: #dbeedd;
    $ B6 E/ V$ ~) E' e& H+ V5 r}
      x+ [$ S' y; P1 ^+ ytd.TopDarkNav
    * @. u5 A, d/ L5 V4 M" B* }{% K9 Y+ ?4 R+ h0 g8 t% R% k  W
    background-image: url(skin/more/lvtopbg.gif);
    ) S/ C: T9 c+ ?* Y2 i}
    ) _# X7 H5 u. Q( G8 rtd.TopLighNav
    ( d- Q" @4 V  m* @{9 c6 q+ ]7 L, R  J
    background-image: url(skin/more/lvbottombg.gif);2 ]+ ~" m) q4 E/ L7 c' t
    }) r1 r0 o4 i0 x! x# k
    td.TopLighNav17 w2 L/ F2 f  }
    {% o# n+ T6 R4 i& e$ V' h7 x( n9 X" V
    background-image: url(skin/more/lvtabs_m_tile.gif);
    + N8 \5 P2 ~; o% a, @% E2 M}
    8 L" c8 q  ^# y2 ?td.TopLighNav2, Z5 u4 \, a. A6 K
    {4 a- F1 D* T1 O, ]3 h
    background-color:#FFFFFF5 F6 w4 f# |* P
    }" {" t3 P+ E; v- ^& h( O
    .tableBorder1
    ) o2 [( Z" O5 A6 W3 G{9 A% J: ~+ E; j$ G8 m- ?
    width:97%;
    ! s4 h9 w5 W8 d4 u4 g6 {# [& sborder: 1px;
    " I" ]+ K/ G1 `5 x& l8 Nbackground-color: darkseagreen;
    : b% T1 c$ q$ i3 Q* W* z+ U6 \9 G+ l}
    2 c! p* a( D% P8 L% g. s. o' d3 m.tableBorder2: a! Y' o% Q) i: M# r
    {7 _+ `" H. b$ _+ _) j
    width:97%;
    + E  I; r/ d+ q, b+ R" M5 [border: 1px darkseagreen solid;
    . g% G0 G& y/ Y1 ?; K# x3 tbackground-color: #dbeedd;  G$ a9 m' W0 ]& m& y# |2 i
    }8 n! ?8 m) I) x& @$ P# l

    ( g& _/ ?: Z5 X: S) P8 i#TableTitleLink A:link, #TableTitleLink A:visited, #TableTitleLink A:active {
    / l) M2 h$ r* K' j: m COLOR: #ffffff;
    7 H$ }# V/ A7 v" o TEXT-DECORATION: none;
    0 k# c1 {+ V; g1 K}* H9 s0 T/ p) Y; p3 h$ `5 g! W
    #TableTitleLink A:hover {9 N8 [4 ?* |9 \# Z; n1 F. p1 H
    COLOR: #FFFFFF;5 o) k) d! `8 `- Y/ h2 m
    TEXT-DECORATION: underline;}3 F  M- W2 x& Z9 c5 Q
    5 w1 a  B) b) T
    input,select,Textarea{, y! q9 ^4 P5 Q1 g# P
    font-family:Tahoma,Verdana,宋体; font-size: 12px; line-height: 15px;}
    $ R- V& n& j* w( K}
    . a  m! X3 l- w- ~) Q# b.normalTextSmall : q7 W) \  Q+ Z
    { 9 }& q* r7 \2 n1 e- h5 f- D; v
        font-size : 11px;
    7 f  _. p; _% D. D  [. P* P+ J    color : #000000; ; s: ]# N* l, R& _- R
        font-family: Verdana, Arial, Helvetica, sans-serif;
    : m) p" J8 u% i) l4 k( P: c% F}
    , \8 p; G( h) F8 v</style>
      j* j4 C5 w1 P7 k* n' n4 Z</head>  @) U% _7 D" W! V& Y/ q4 n/ d
    <body  topmargin="0" leftmargin="0">9 L& `( L5 |& `( l. \
    <table width=100% border=0  cellspacing="0" cellpadding="0"><tr><td class=tablebody1 width=100% height=100% >
    # e% m9 R" X: _7 u& O. B+ M<script>( ~: q& K4 a: y' D7 J- Z) q
    parent.document.forms[0].Submit.disabled=false;( X3 M0 {( ~, L3 X. x9 f# H
    parent.document.forms[0].Submit2.disabled=false;
    , d& }% N$ G+ S0 t; O0 n1 ^- Q1 |</script>7 p) n  M- g7 E' l* g1 f9 i5 Z) F
    <script>parent.document.forms[0].myface.value=*************</script>上传成功!
    zjwater 该用户已被删除
    5
    发表于 2004-5-29 19:14:00 | 只看该作者
    放心,本站虽然有漏洞,但是别人却利用不了,不能通过这个漏洞上传有危害的文件,所上传的文件只是以.gif结尾,根本构不成任何危险。
      F: H3 j4 a  x/ _/ X0 j最好是将upfile.asp改一下名字,这样别人就不能用现成的工具进行攻击了。
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    6
     楼主| 发表于 2004-5-29 19:54:00 | 只看该作者
    呵呵那就错了: X8 j% [6 U. U
    基本上所有6.0SP1以上的论坛都是改为GIF的! [+ a6 n3 p* b4 N
    但是照样有很多论坛被黑
    2 Y/ X7 v! e7 i; `. [
    . P/ {) U& i  G$ O) j" u楼上也测试过了# m  p. [1 s2 C: p4 ^+ [- [
    我今天也测试两次  @* X+ I7 ?+ Z6 B; P! W0 J! _

    ! N' `, K$ E2 t* T有一个工具可以正式入侵的
    6 m: D" V0 ]8 j' e# a' o5 H- I所以希望不要大意! Z8 ]) U  n: F
    6 F+ G) T% F# G' ]
    天外流星 该用户已被删除
    7
    发表于 2004-5-29 20:43:00 | 只看该作者
    所上传的文件只是以.gif结尾,根本构不成任何危险。
    1 U  a; f) D5 b' n0 K9 `/ s
    如果把asp木马改名为1111111...........1.asp 3 C+ y/ l- Z/ G0 c/ `. a, g
    251个1 ,  加.asp共255个字符,如果在本地post数据到服务器,修改文件信息.asp===.asp.jpg 1 T( C& E* Q" c& ]( y7 K) M
    所以,后面的.jpg会被忽略,上传的文件就成了.asp
    ! E7 @1 X9 m+ u# R而且由于后缀是.jpg,却正好躲过动网的检查!
    $ \" o0 q0 f- Z! D3 g
    0 M5 E1 r( }! j0 f9 ~
    [此贴子已经被作者于2004-5-29 20:51:17编辑过]
    & l* ?% \# {, Q9 y
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    8
     楼主| 发表于 2004-5-29 21:19:00 | 只看该作者
    2喽用的工具太也差了就知道用别人现成的' e9 `' x0 {; z% N5 G0 i  b( X& b
    偶用过了# O3 Z/ l& {" }2 [/ _
    那个工具不怎么样
    ! w8 t2 s. }" C! U2 r* t不过还有一个利用普遍上传的漏洞可以实现无组件上传的+ ?# [' G* N3 J6 I  v
    只要你有上传功能; W! |6 `: R0 I$ e8 `, K0 g3 m$ p
    所以说有些论坛第三防插件也不好!! [1 N* F8 f2 ~2 U) [" c
    & @- V6 V0 S2 H8 H0 _! |
    偶也把小鱼网络所有上传删除了0 I" z  T% L4 ?5 C) a( G4 ?, D

    % ]- L4 ^/ t$ U, c, f因为偶发现四个木马!
    # `; _7 k4 G: A2 N: K' l1 @* f9 u8 G! y! ?
    偶的论坛和这个论坛一样的!
    $ o0 s( }- r; o" [SP2补丁
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    9
     楼主| 发表于 2004-5-29 21:22:00 | 只看该作者
    HTTP/1.1 200 OK
    - c9 b3 _* r) qServer: Microsoft-IIS/5.0
    % `# _" a1 W) R( d+ _6 I; C; G; CDate: Sat, 29 May 2004 11:03:12 GMT$ j6 b  H4 t8 ?0 G- i8 n9 H1 W
    Content-Length: 2148
    . Y4 K, b( U+ l8 RContent-Type: text/html
    5 V3 a3 N; w) zSet-Cookie: ASPSESSIONIDSQQASRDR=FPIFFIIBIGNJMMEJIJPDILIO; path=/+ g2 K% H4 M; V- r# a
    Cache-control: private
    9 m$ v. `( y# L9 d; y" ]4 V9 k' [

    . R$ e; B$ p! ~/ @
    & n2 i* q, b3 v/ a, u: v这个是偶用第一个工具测试的
    & U' `- k, L/ |; E, B+ K6 m1 M- B0 w( R! U: e
    说明改漏洞存在
    4 ^7 H' |8 K# Q/ ?: _$ p
    7 d5 t( J: n% l4 x- {" o$ ~  q) e% f至于怎么打补丁我在动网看过煎饼同学的帖子了1 ?! K3 D* \8 w' h# F0 M
    * S0 Y0 ~! G: b& U. y, A" V
    动网6.0的补丁不是很有效果SP2的补丁有些也无济于事 % p( O7 W7 k4 m+ i2 S

    : {2 q, Z2 K7 @. E  T) S' \我想只有删除了
  • TA的每日心情
    奋斗
    昨天 09:23
  • 签到天数: 2279 天

    [LV.Master]伴坛终老

    10
    发表于 2004-5-30 00:07:00 | 只看该作者
    漏洞是存在的,不过不会起作用,我在服务器上对相关目录可执行权限做了设置,相关文件做了修改,对论坛不会造成危险
  • TA的每日心情
    奋斗
    昨天 09:23
  • 签到天数: 2279 天

    [LV.Master]伴坛终老

    11
    发表于 2004-5-30 00:10:00 | 只看该作者

      w! z9 j0 M- ~9 M* F) p6 n. Y) i8 A4 n+ A6 D2 Z
    相关补丁....
  • TA的每日心情
    开心
    2019-5-23 09:24
  • 签到天数: 2 天

    [LV.1]初来乍到

    12
    发表于 2004-5-30 00:34:00 | 只看该作者
    2004-5-30 0:10:28
    : {1 H8 [! n9 B7 \- C. X
    7 P( }& f3 D' l) I4 z0 {. e) j
    3 t- d' _, u, ^人呢??????????/
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    13
     楼主| 发表于 2004-5-30 00:57:00 | 只看该作者
    ^_^偶论坛今天有89人同时在线
      ?# c! p& W# ~$ R凌晨一点哦/ Y& f2 [' o7 B3 }! I& f( X

    8 K- x0 M' R$ ~呵呵蛮开心的1 W  Q2 \# s; U8 m1 N# n2 m
    - y1 _/ Q( s" ]0 P2 l! w8 g
    楼上的补丁我测试一下# ?9 @5 ^' g6 y9 T$ T
    看看有没有用' L) I+ e% E6 y+ b' V0 l
    不过动网到目前为止的补丁不是很有效的
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    14
     楼主| 发表于 2004-5-30 01:05:00 | 只看该作者
    测试过了
    , X' Z3 _$ V2 H% y, {* y1 f7 e+ B还是一样治标不治本1 A  A$ q9 ]! x; J; }

    ! T. H5 z- ~0 O$ P+ U动网想错了7 F% Q  i" a0 o, K
    其实不是用其动网本身的程序上传7 x( x* U% F9 r; B4 b: C$ c( K
    而是利用无组件上传整个漏洞用DOS下工具上传的!! g) b! |1 \  r& o* z/ p
    不过如果管理员对服务器安装强大的杀毒软件& Z2 t! Z: _5 R6 s
    那么就不怕什么东东了  Q$ X* a- _# H9 l4 u! B
    本机及小鱼网络  空间测试 只要服务器安装杀毒软件
    / y$ @! j9 u5 I5 l: ]1 K" \6 T是可以查杀网络木马的!, }  H1 _7 |$ }3 M  w! p7 h1 Q; G
  • TA的每日心情
    奋斗
    昨天 09:23
  • 签到天数: 2279 天

    [LV.Master]伴坛终老

    15
    发表于 2004-5-30 01:13:00 | 只看该作者
    你指的是还是可以利用漏洞上传吧,不过如果上传的程序都不能执行就不会对论坛本身造成影响.不知道你是用哪个工具测试的,不知道可否传上来让我也用用.我用过几个工具都没有什么作用
  • TA的每日心情
    慵懒
    2014-10-21 10:00
  • 签到天数: 2 天

    [LV.1]初来乍到

    16
    发表于 2004-5-30 16:53:00 | 只看该作者
    找到  post_upfile.asp、upfile.asp、z_visual_upfile.asp、NF_visual_upfile.asp、saveannouce_upfile.asp等上传文件(包括所有插件中的上传文件)  j* |. B/ E7 o6 o7 f1 ]. O- c
    4 s% h& S+ U  [% C! h
    查找文件中的代码:
    8 i" n; b1 e) f/ }  FileExt=Lcase(File.FileExt)! u6 ]1 S; s$ z* ~
      '判断文件类型
    7 T8 H% h# Q& r/ l' l$ d  If CheckFileExt(FileExt)=false then
      F( k: y; d7 ~8 P# g    Response.write "文件格式不正确,或不能为空 [ <a href=# onclick=history.go(-1)>重新上传</a> ]"' _/ B- @. {$ w7 v
       EXIT SUB
      D9 N- G6 X( R) V6 N  End If
    : G2 X3 Y, o$ @1 S0 {4 r: o0 N1 D+ v0 s! M7 J- M
    将其中的
    " D4 l7 A. G+ ?& S1 g" o* eFileExt=Lcase(File.FileExt)
    & y- ]; f" S  g( z$ _, s/ \3 \7 Q* R: `/ ^+ n
    替换为下面代码:
    . P0 |2 b% g* d6 u; T* A' X+ [! G3 \, S$ i
    FileExt=FixName(File.FileExt)" c' p1 Q1 ?- m0 M0 r* l% e
    & Q. ?0 v/ x) `: @8 `; v  V
    formPath= Replace(Replace(formPath,Chr(0),""),".",""); l3 T5 E0 |7 ~8 _9 r/ ~& D/ f0 t
    3 x4 d3 ^) Q% s8 a4 q9 L
    下面的代码放在asp文件的最后 "%>"前8 L0 u) A  o# l5 K$ @
    Function FixName(UpFileExt)9 Z9 F; [6 h6 l8 _
    If IsEmpty(UpFileExt) Then Exit Function6 k6 k" e; k  D" x$ @; A
    FixName = Lcase(UpFileExt); A' K  ?  L2 z9 U6 z  E7 F
    FixName = Replace(FixName,Chr(0),"")
    - O4 L0 T! ^) h5 bFixName = Replace(FixName,".","")
    * b9 @4 Y4 l$ g+ ]" gFixName = Replace(FixName,"asp","")
    5 F/ h. A9 L8 `0 OFixName = Replace(FixName,"asa","")
    % X3 F  o  }3 l, g( i/ FFixName = Replace(FixName,"aspx","")3 I* P4 Y5 D4 [5 e: z7 w
    FixName = Replace(FixName,"cer","")
      }7 k! ]/ Q0 WFixName = Replace(FixName,"cdx","")
    ( I. |2 m# N0 q/ v/ I/ jFixName = Replace(FixName,"htr","")
    9 I6 m7 l) B2 {; P5 J        FixName = Replace(FixName,"php","")3 F- K3 K) @  X" X
    End Function4 J7 h; T- B! `( A5 m& @
    2 X# Z. H$ y; p8 p1 L5 f2 B
    % e) d& W. J" h7 o; G" x( r. z

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表