下沙论坛

 找回密码
 注册论坛(EC通行证)

用新浪微博连接

一步搞定

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 3847|回复: 15
打印 上一主题 下一主题

动网的安全漏洞希贵站升级

[复制链接]
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    跳转到指定楼层
    1
    发表于 2004-5-29 12:52:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    动网安全隐患很严重
    0 T3 j5 |& F. F" ~) E. y4 T8 t
      Y; h  L* V3 s  s/ {* v- o都也载本站测试过,虽然没有正式入侵,但是还是发现有漏洞的' w, V; T) I: j; f' {
    " X' D* S0 i' r
    希望贵站能把论坛升级到最新的7.0SP2
    7 _) U' I. n: g$ M) s# g2 ]: B8 e0 f4 J* d5 L+ t

    / C8 z9 n' b) J7 s不过可以考虑用PHP论坛
    6 ~8 l  \) R0 {& X* \9 a2 B
    & t+ }: u0 c5 r1 h5 F: y9 s& Y  f: h如果站长对于论坛升级不懂的话 那么 白说了
    ) s' o- ?3 p/ T  ~' t' G8 z8 s0 j$ G7 }7 B* b
    其实贵站没有第三方插件应该很好升级的!
    $ |- ?+ I: m/ Y# y- a2 N
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 分享分享 顶 踩 转发到微博

    该用户从未签到

    2
    发表于 2004-5-29 16:00:00 | 只看该作者
    谢谢楼主的提醒。! K* H8 u' l  s
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    3
     楼主| 发表于 2004-5-29 18:35:00 | 只看该作者

      i( k: B9 e: p' j) T请删除upflie文件
    ( G  [- G# Q0 ]+ R5 J6 h) a$ u9 Y& T. O, J
    我发现除了SP25.17的补丁之外
    * a. s- S$ @- N! Y# r1 ~其他都可以入侵的!
    , q  L  U4 J6 r# q7 M# Q利用组件上传的漏洞
    0 e9 F# ^: T; H6 M/ |  B4 Z/ r4 a) J$ }8 u- N
    网上工具很多/ R1 a  L# G4 Z+ D
    我自己也研究了一下!
    % O; y$ u$ y# l* n- R8 t+ P确实可以的!3 J7 U, E& h7 o
    所以很多论坛被黑
    5 j5 g& x) L& g! Y* Q) C9 N
    4 \4 X# d& l% N% K- j6 {. d, B如果贵站不想升级到7.0SP2那么请删除UPFLIE文件!
    ( T4 l% `- _; P' v# A! g# ]
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    4
     楼主| 发表于 2004-5-29 19:04:00 | 只看该作者
    HTTP/1.1 200 OK
    : O$ X/ R5 ~& c" }# o: }+ tServer: Microsoft-IIS/5.0, h( H& P# N6 u" ^
    Date: Sat, 29 May 2004 11:03:12 GMT
    / l+ m0 Y) }8 L; B% C, V1 uContent-Length: 2148
    9 \! v0 g0 T6 n! \Content-Type: text/html
    - ^5 X) T( _* @- USet-Cookie: ASPSESSIONIDSQQASRDR=FPIFFIIBIGNJMMEJIJPDILIO; path=/
    ! M9 d7 R: ~) ]# @) M& F! `% S& R6 OCache-control: private( u0 k9 Q4 a* ?, L
    + u# k; ?! M1 ^( _4 P
    7 i- X& t. b1 ?$ S* _% {8 m
    <html>) @6 I, ?4 x. Z. Y
    <head>
    " ?, M" A( }# Y/ e<title>文件上传</title>+ ?  d$ g% A! I4 y: Z
    <style type="text/css">) i. ?& W9 P! R0 h! e
    A:link,A:active,A:visited{TEXT-DECORATION:none ;Color:#000000}, }. M) d3 g8 G' a+ [9 X4 d
    A:hover{TEXT-DECORATION: underline;Color:darkseagreen}6 p* a0 M7 _" T/ t
    2 P) {* m2 r% d- @- Y2 ?$ x" y5 N7 |- D: C
    BODY{9 }0 t$ c- z' d0 j9 b
    FONT-SIZE: 12px;4 v  _4 j1 _9 k: _. Y8 `& ~
    COLOR: #000000;) y" n# s% R1 X& R& `& ~
    FONT-FAMILY:  宋体;3 W# }& B0 N+ X& h& a0 {9 O% R
    background-color: #FFFFFF; ) ^5 E; c  l1 ^0 i& K3 ]; I: b5 I
    scrollbar-face-color: #dbeedd;, N) S/ k: O! ?5 ?/ Y0 Y8 r
    scrollbar-highlight-color: #FFFFFF;
    7 [3 w- {) q- qscrollbar-shadow-color: darkseagreen;! J; ~( ^9 `; a  A
    scrollbar-3dlight-color: #dbeedd;
    # d  x$ e8 O" S6 [" v8 z% hscrollbar-arrow-color: darkseagreen;
    & B- X* P5 M( ?) Xscrollbar-track-color: #f3faf4;5 Q8 b) I' P/ I9 u$ `; z
    scrollbar-darkshadow-color: #f3faf4;$ W" L3 u: |( [; L" ~  h8 {
    }& `+ p& [. p! r2 l, n
    TD{
    % E' l* C7 d4 Z5 B! a( ifont-family: 宋体;
    9 M! I& t8 I% O9 s8 Zfont-size: 12px;
      j* n" _5 |) [' |3 `2 U! tline-height: 15px;
    % D. a, o+ G. ^" B( {}' J8 A% u% ?9 t0 \$ v; L9 R
    th5 S7 B9 ]) k& f
    {
    ; t7 H' U3 y4 abackground-image: url(skin/more/lvbg1.gif);# T* B3 g) I7 }- Z
    background-color: #ffffff;# [: Q2 m, o+ q# Y4 `% C
    color: #ffffff;
    ( ^- i/ U# |- |" y  m; K7 \- qfont-size: 12px;1 T# \- \. h  M
    font-weight:bold;, Q  Z  R7 h( V; ~0 e% e: H- U
    }
    / M( n! O! b$ P7 j  x% Btd.TableTitle2
    : t: F* w! S& U: t! C  X! E9 R# w{" x6 }) g. @8 I; u; u
    background-color: #FFFFFF;
    6 [" T1 ?5 x) X  w; H, S: ~6 v}8 k2 y9 J1 ]: p: L2 j
    td.TableBody1
    4 R1 g- I( ?# M' q{* [- ?+ u; B1 ~2 S
    background-color: #f3faf4;
    * |! Q* l( K. M: a; f+ H}9 x) V% X6 j5 O; {+ j3 L$ `7 V
    td.TableBody2
    & c! h& U' Y/ M8 b/ {' Q{
    8 b( c; q# V& Jbackground-color: #dbeedd;- }+ p1 b( y, ^$ p* M  s3 C6 p
    }% f) ?2 n' |' `+ |; c8 {
    td.TopDarkNav
    & r5 s% K! d6 n{
    $ B: X& o0 k1 M% g  w. Nbackground-image: url(skin/more/lvtopbg.gif);6 g# F: _3 a$ D8 ?
    }) M( M1 Q! M) B( Q
    td.TopLighNav7 s  j- J( |, m% p+ C" o$ h  l
    {
    ( d- I/ ~9 \  b' H2 I5 Y- f, gbackground-image: url(skin/more/lvbottombg.gif);
    7 T& s( @0 Z0 }& _0 x" x- }}6 t1 S! q" }0 y' n: ?* O7 ^) u" v
    td.TopLighNav1
    ; O$ O5 F3 e7 [, t/ n{
    : g; h. x$ R2 s7 tbackground-image: url(skin/more/lvtabs_m_tile.gif);9 j' o. F, ?& q& w
    }) c+ `9 v0 z, m# z
    td.TopLighNav20 z$ K7 y9 T9 d2 y
    {) k3 e7 e' F1 ~; P9 e8 r
    background-color:#FFFFFF6 ~- k% D. c4 D% ^; }8 y. o
    }' L8 M$ C! K! t" N/ M7 M! i/ {8 B
    .tableBorder1
    + A" D. i+ V3 Z) x8 n{
    1 Y' Q1 q3 ?0 Y4 U3 C6 C1 B1 B$ dwidth:97%;" {) V4 j3 g; g! Q2 I) W
    border: 1px; 8 |0 W( R" G4 M( I5 f
    background-color: darkseagreen;
    8 E: O1 w$ L/ }3 c}
    ! T/ u! @7 S+ t4 F.tableBorder2
    " @! }- a+ E' q) s& L' M{2 h4 i% h! d, W$ |
    width:97%;$ e6 O3 o5 ^0 v1 N
    border: 1px darkseagreen solid; " J8 T5 w' C% u3 M# }
    background-color: #dbeedd;
    6 d; F  J' o3 u# I! z}
    : Q2 d1 h- O- L3 R* b5 i- T  o) t1 \  Z! u% l6 u  U3 k' H
    #TableTitleLink A:link, #TableTitleLink A:visited, #TableTitleLink A:active {# Z- J0 b  `) v, Q) |3 R
    COLOR: #ffffff;
    ( v5 _2 s( k9 D TEXT-DECORATION: none;8 N& M. V# H' ~0 W
    }
    + l+ V" V. p, j% M- I( w#TableTitleLink A:hover {& l4 E5 j1 i- ?+ u1 K) S, x
    COLOR: #FFFFFF;
    7 M5 V8 S9 r+ U6 r  y6 T/ x9 m TEXT-DECORATION: underline;}
    & @0 b; v9 ^( x9 {
    - @; k8 }- U; u, h2 Cinput,select,Textarea{+ _& s0 P! u8 ~8 i; c+ w
    font-family:Tahoma,Verdana,宋体; font-size: 12px; line-height: 15px;}
      n* ^6 {8 V5 P+ h7 T& a}
    $ _3 A) x, ^  O. N; L6 V.normalTextSmall
    # D, Q0 o4 m# m4 _! E{ # U. u5 E+ J2 j/ G1 S) ~* \
        font-size : 11px;
    / P  A& G/ k4 R. V8 p+ I, o    color : #000000;
    3 C* n9 d3 b/ U% [/ E    font-family: Verdana, Arial, Helvetica, sans-serif;
    . P8 y) U/ b& n2 i+ x}
    9 n  O" B3 X3 ?3 b; x2 Z2 \</style>6 _6 \6 c% ]/ [2 A; s( K# K
    </head>
    3 o, M# c/ }( a- b3 P<body  topmargin="0" leftmargin="0">
    4 A0 V( ~- x' h1 C1 `+ s: y" P: ]<table width=100% border=0  cellspacing="0" cellpadding="0"><tr><td class=tablebody1 width=100% height=100% >
    % U( I2 e6 [" W<script>* E2 A: Z; F8 ^% d: u- B
    parent.document.forms[0].Submit.disabled=false;
    6 R8 v% _! s1 h8 T3 bparent.document.forms[0].Submit2.disabled=false;
    - G5 a; B. k( y</script>& b: J# `* y7 F" x$ \5 F
    <script>parent.document.forms[0].myface.value=*************</script>上传成功!
    zjwater 该用户已被删除
    5
    发表于 2004-5-29 19:14:00 | 只看该作者
    放心,本站虽然有漏洞,但是别人却利用不了,不能通过这个漏洞上传有危害的文件,所上传的文件只是以.gif结尾,根本构不成任何危险。
    $ ?: s& @2 j) w/ Z1 ^* ]4 a最好是将upfile.asp改一下名字,这样别人就不能用现成的工具进行攻击了。
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    6
     楼主| 发表于 2004-5-29 19:54:00 | 只看该作者
    呵呵那就错了# _( j' C$ W4 }. J( s, I% W
    基本上所有6.0SP1以上的论坛都是改为GIF的
    ( P& Z9 U1 ~2 ?' F# z1 a# F6 }但是照样有很多论坛被黑
    ( x  S1 }0 b0 S" B! v0 e3 O3 @6 f; _
    楼上也测试过了
    & }, J1 w0 I7 P* x" q, a我今天也测试两次3 `$ a# D4 U; `- P4 c: B

      K! W6 X9 }: f5 d- K有一个工具可以正式入侵的- R$ [# b6 b$ J) x: m! g+ Y' ?
    所以希望不要大意
    . b7 V  O6 u) P, s4 w
    ' E. E& }9 F4 v3 L
    天外流星 该用户已被删除
    7
    发表于 2004-5-29 20:43:00 | 只看该作者
    所上传的文件只是以.gif结尾,根本构不成任何危险。

    * O: w! {0 t6 o/ ~, m如果把asp木马改名为1111111...........1.asp
    " b$ \+ Z7 O  D' h) J/ g) u+ P251个1 ,  加.asp共255个字符,如果在本地post数据到服务器,修改文件信息.asp===.asp.jpg
    1 P3 r$ A( o6 u9 s4 l所以,后面的.jpg会被忽略,上传的文件就成了.asp
    9 {( r( i+ R7 X+ K而且由于后缀是.jpg,却正好躲过动网的检查!
    ! M5 m+ a) r& z. ~! |
    : I8 e2 }) d; ~) p( U
    [此贴子已经被作者于2004-5-29 20:51:17编辑过]

    , X# P3 n1 z, e! R+ ^& U9 d' ]
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    8
     楼主| 发表于 2004-5-29 21:19:00 | 只看该作者
    2喽用的工具太也差了就知道用别人现成的- w' c, I. d) ]& r" }
    偶用过了: c% C  t8 a# p0 L, Y
    那个工具不怎么样6 ?7 O6 p  ^2 E$ j) R( {: ~7 g6 A
    不过还有一个利用普遍上传的漏洞可以实现无组件上传的
    6 e6 v, f. s0 [! {9 b/ ~: F! w3 d只要你有上传功能* y' _; n3 H1 D1 l
    所以说有些论坛第三防插件也不好!! `+ U! O% L! F5 r
    2 T( C0 F- H/ o5 \$ x
    偶也把小鱼网络所有上传删除了
    4 L+ y' n. ^+ x4 b6 {: f% d# H: A( a) a9 R& a, K
    因为偶发现四个木马!
    0 u5 J% o3 k! P5 ]- G6 v  W
    . }, {6 g3 Z8 y. J% V偶的论坛和这个论坛一样的!; c7 x: q2 [$ o$ S% H) l3 e$ H
    SP2补丁
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    9
     楼主| 发表于 2004-5-29 21:22:00 | 只看该作者
    HTTP/1.1 200 OK
    4 V8 [, x3 j) R3 mServer: Microsoft-IIS/5.0
    3 [. F8 D  H4 K8 Z5 }) w+ {- UDate: Sat, 29 May 2004 11:03:12 GMT
    + i4 n. d) g/ X2 B% P6 F6 JContent-Length: 2148
    , M9 {/ I* I, hContent-Type: text/html
    + p: O; R! o8 @  Y% cSet-Cookie: ASPSESSIONIDSQQASRDR=FPIFFIIBIGNJMMEJIJPDILIO; path=/  o. h: p/ J9 O0 i
    Cache-control: private
    0 ~5 @0 W2 V9 U2 R# W' v% c5 T8 t

    . G3 }: i( X; L& f- j& w2 E; Y
    * ?( w" @- N+ s8 C2 k! h: w这个是偶用第一个工具测试的
    2 [2 I' l: A% N6 E% U3 s- ]! N7 l
    说明改漏洞存在* l7 T$ g1 `7 p4 b
    - {) i3 `( K1 G
    至于怎么打补丁我在动网看过煎饼同学的帖子了# z" \. D- d* K& h+ g+ `
    , |9 F% p# Q/ d# n% {% _/ O
    动网6.0的补丁不是很有效果SP2的补丁有些也无济于事
    * k* G; W: @, @4 ^. r
    9 Q# C5 X/ P/ X' g8 x: x我想只有删除了
  • TA的每日心情
    奋斗
    昨天 08:52
  • 签到天数: 2278 天

    [LV.Master]伴坛终老

    10
    发表于 2004-5-30 00:07:00 | 只看该作者
    漏洞是存在的,不过不会起作用,我在服务器上对相关目录可执行权限做了设置,相关文件做了修改,对论坛不会造成危险
  • TA的每日心情
    奋斗
    昨天 08:52
  • 签到天数: 2278 天

    [LV.Master]伴坛终老

    11
    发表于 2004-5-30 00:10:00 | 只看该作者

    ; d+ G. W9 A+ s( T$ E5 t1 w7 p
    ) S6 Y( Y7 q$ c, n6 p8 L相关补丁....
  • TA的每日心情
    开心
    2019-5-23 09:24
  • 签到天数: 2 天

    [LV.1]初来乍到

    12
    发表于 2004-5-30 00:34:00 | 只看该作者
    2004-5-30 0:10:28
    6 ?/ H/ E1 r4 T- ]4 {5 p
      w" G1 ?, g6 O7 X
    " h  ^' \" p; Z- f* ~人呢??????????/
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    13
     楼主| 发表于 2004-5-30 00:57:00 | 只看该作者
    ^_^偶论坛今天有89人同时在线
    9 |3 N- \) z2 E& H凌晨一点哦
    # I$ [9 |. n" Y1 M! C0 b
    + W& E  D. z+ \呵呵蛮开心的+ M3 M- }1 |* T3 j
    3 d1 x7 A& J! q* w' }1 O- i  T( j
    楼上的补丁我测试一下& L) m: ], G) V- }
    看看有没有用  W% [1 Q; d3 a) H7 X+ J  n4 f2 l
    不过动网到目前为止的补丁不是很有效的
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    14
     楼主| 发表于 2004-5-30 01:05:00 | 只看该作者
    测试过了
    # T( d4 z) @+ J0 z5 R& k6 J2 j还是一样治标不治本: y3 ~( W5 d' M, _6 @3 ^3 h- g# ?
    4 g. A5 q+ E9 z- ]3 ^
    动网想错了( {3 N" V6 N: z6 d
    其实不是用其动网本身的程序上传$ q6 f: A1 h9 w# i4 T% A# O
    而是利用无组件上传整个漏洞用DOS下工具上传的!) L# f9 a) R0 I/ ~8 Q: w/ O
    不过如果管理员对服务器安装强大的杀毒软件
    * \, R- S4 y. \# C" S8 w, S那么就不怕什么东东了) Y7 q5 v6 A1 f+ d. _+ r
    本机及小鱼网络  空间测试 只要服务器安装杀毒软件
    " z" m. M0 ?) l4 q* m是可以查杀网络木马的!
    ; N# t# b3 J0 G' r$ x; q" s# K# d
  • TA的每日心情
    奋斗
    昨天 08:52
  • 签到天数: 2278 天

    [LV.Master]伴坛终老

    15
    发表于 2004-5-30 01:13:00 | 只看该作者
    你指的是还是可以利用漏洞上传吧,不过如果上传的程序都不能执行就不会对论坛本身造成影响.不知道你是用哪个工具测试的,不知道可否传上来让我也用用.我用过几个工具都没有什么作用
  • TA的每日心情
    慵懒
    2014-10-21 10:00
  • 签到天数: 2 天

    [LV.1]初来乍到

    16
    发表于 2004-5-30 16:53:00 | 只看该作者
    找到  post_upfile.asp、upfile.asp、z_visual_upfile.asp、NF_visual_upfile.asp、saveannouce_upfile.asp等上传文件(包括所有插件中的上传文件)1 X7 l' A: F. I

    : Z- h) B! g- \0 D2 B. D查找文件中的代码:
    ) [1 r9 m0 g( g* H* R  FileExt=Lcase(File.FileExt)
    3 S* J; r( n0 @' ?2 C  B6 m$ _( _  '判断文件类型( C; X" Z: C0 A+ n+ H
      If CheckFileExt(FileExt)=false then
    & c' B1 E& C+ q/ `! |/ U( D# E    Response.write "文件格式不正确,或不能为空 [ <a href=# onclick=history.go(-1)>重新上传</a> ]"
    9 v" Z+ R# Z7 s+ Q! z$ _   EXIT SUB& I5 w# d, O* ^$ X" l. W0 _6 l
      End If" \  S1 m# D7 h' ^. w9 @  Y

    0 M1 D# M, y, W# z5 N  v* O' N4 }将其中的
    4 ^7 X& t! X; B) iFileExt=Lcase(File.FileExt)
    1 P0 W1 K% e9 e8 Y: m4 h" [$ V! @" ~2 O1 W% B
    替换为下面代码:
    9 R2 E% Y' R) H8 `1 U+ r1 o
    + Y+ ], Y, J, dFileExt=FixName(File.FileExt)
    & Q: C2 t6 L) N5 N8 [! ]) C2 S2 p( W4 M& p( P4 ^9 ?8 _/ j
    formPath= Replace(Replace(formPath,Chr(0),""),".","")" z' G& j3 u: Y3 ^, K! \
    3 t' q: U9 z* ?# R
    下面的代码放在asp文件的最后 "%>"前
    ' s8 n9 q& v" h) M7 cFunction FixName(UpFileExt)) p: n* n$ L4 d- [% q! x
    If IsEmpty(UpFileExt) Then Exit Function
    " g+ D6 C  y) E/ q: n8 fFixName = Lcase(UpFileExt)
    4 [; j/ J$ {* C0 I3 aFixName = Replace(FixName,Chr(0),"")
    6 l. Q/ D* w* J4 E, IFixName = Replace(FixName,".","")
    + R* v4 P' }- S; O8 NFixName = Replace(FixName,"asp","")
    + ?' X/ X+ m0 o" f0 LFixName = Replace(FixName,"asa","")4 }% b, f2 P. R2 D
    FixName = Replace(FixName,"aspx","")
    8 P7 z, d6 H% ?FixName = Replace(FixName,"cer","")/ H0 v2 y2 V5 j# {
    FixName = Replace(FixName,"cdx","")/ E8 B2 c' u' r8 h; y0 s
    FixName = Replace(FixName,"htr","")' J% Y& y4 j  Z  G, [! N8 W3 }. o1 ^
            FixName = Replace(FixName,"php","")9 J  E. e: u5 G1 ^0 ^( z
    End Function* U5 J) v% }' \1 y% V

    7 L+ ^9 C, L! v5 Y9 }  ~/ c$ i
    4 F4 ^( B$ p7 E0 S. C8 h

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表