下沙论坛

 找回密码
 注册论坛(EC通行证)

用新浪微博连接

一步搞定

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 3986|回复: 15
打印 上一主题 下一主题

动网的安全漏洞希贵站升级

[复制链接]
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    跳转到指定楼层
    1
    发表于 2004-5-29 12:52:00 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
    动网安全隐患很严重
    3 d# L3 s( p8 ~; P+ C% F5 O$ S+ F
    3 j, Q! P/ S, ~3 B; a都也载本站测试过,虽然没有正式入侵,但是还是发现有漏洞的) I6 Z$ }+ Y( F
    . [0 ~, E2 T! V4 Q+ x1 d$ b% d
    希望贵站能把论坛升级到最新的7.0SP2
    ! H3 W1 _/ K6 S8 V' {* \6 l4 {  q2 z
    0 L. M- I/ q  P2 q3 G1 z4 V# M) G) Z4 N0 }% L& H+ f1 ^+ c
    不过可以考虑用PHP论坛
    ) B1 F' _5 ~6 z- Y
    & j2 o2 E. ~4 y& q4 e7 k如果站长对于论坛升级不懂的话 那么 白说了
    + F9 }, ^4 m: q2 T6 v% y2 _" g' l2 G  N5 O2 B
    其实贵站没有第三方插件应该很好升级的!: b, x+ ?9 w0 r% S5 E5 a! @7 H" W: }
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 分享分享 顶 踩 转发到微博
  • TA的每日心情
    慵懒
    2014-10-21 10:00
  • 签到天数: 2 天

    [LV.1]初来乍到

    16
    发表于 2004-5-30 16:53:00 | 只看该作者
    找到  post_upfile.asp、upfile.asp、z_visual_upfile.asp、NF_visual_upfile.asp、saveannouce_upfile.asp等上传文件(包括所有插件中的上传文件)0 u, ^! [! }6 c, z, g* G' \" w7 V

    8 A3 L9 m$ S0 y" I: C查找文件中的代码:/ j& i. h+ K" {( @' \
      FileExt=Lcase(File.FileExt)
    % z# C" [' m' j  '判断文件类型! X: w/ H, ~' j2 M3 j8 K& }0 b
      If CheckFileExt(FileExt)=false then
    + I+ P4 \; B# t    Response.write "文件格式不正确,或不能为空 [ <a href=# onclick=history.go(-1)>重新上传</a> ]": b, \% ^5 f, Y& a1 N
       EXIT SUB' ]7 ~. ?) l* n" K% l+ `8 v# {
      End If- A3 f: p0 ?. B4 ?/ h
    5 g0 k9 F  q5 \% E- F! a
    将其中的; h2 e! ?$ R4 [* L) C
    FileExt=Lcase(File.FileExt)
    2 q' j/ ?6 x4 L" O+ e2 k0 c4 Z
    替换为下面代码:
    # ]( q+ q) @) h3 ~$ E' Y
    . p2 c6 u% c" t& e6 `. R9 PFileExt=FixName(File.FileExt)0 Y0 s) E% q4 C8 f, w3 B; l
    : C& l8 r2 G. @6 b) g" q
    formPath= Replace(Replace(formPath,Chr(0),""),".","")
    # x5 `& s  n! \, ^  ?
    9 V+ `9 Z2 [, e2 }6 t2 J+ ^下面的代码放在asp文件的最后 "%>"前- {5 m) K9 q) K4 J
    Function FixName(UpFileExt)
    ' }5 }' ]. m9 p1 x( e' [If IsEmpty(UpFileExt) Then Exit Function
    1 ]9 g- x4 `: R' _4 m0 CFixName = Lcase(UpFileExt)
    , x4 X8 ^- L  |* f( j9 x8 LFixName = Replace(FixName,Chr(0),"")
    & D7 y. V, F) t7 Y  BFixName = Replace(FixName,".","")
    ( m5 A! e9 L9 v/ F' n8 b$ HFixName = Replace(FixName,"asp","")
    ' E2 R- q% R8 a. oFixName = Replace(FixName,"asa","")
    9 U. r; l  o7 ^- l+ C' |" \FixName = Replace(FixName,"aspx","")6 a$ g* M4 L+ _
    FixName = Replace(FixName,"cer","")
    " L5 N$ C# N+ i+ WFixName = Replace(FixName,"cdx","")
    ( H$ f5 I  k% ]0 Z# @( o% [FixName = Replace(FixName,"htr","")
    4 p5 A: E& a& d% x& J! Q! ~0 z! z6 n        FixName = Replace(FixName,"php","")( v5 x( ^2 z$ q) K% n8 ~! g& M
    End Function  |7 e; |# E/ z% t7 x

    8 X/ u' X# H; Z5 {
    ' K9 ^2 O- _* N9 {& ~$ d
  • TA的每日心情
    擦汗
    4 小时前
  • 签到天数: 2372 天

    [LV.Master]伴坛终老

    15
    发表于 2004-5-30 01:13:00 | 只看该作者
    你指的是还是可以利用漏洞上传吧,不过如果上传的程序都不能执行就不会对论坛本身造成影响.不知道你是用哪个工具测试的,不知道可否传上来让我也用用.我用过几个工具都没有什么作用
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    14
     楼主| 发表于 2004-5-30 01:05:00 | 只看该作者
    测试过了
    3 J( [- d& W8 t$ z' H还是一样治标不治本. l  T7 B0 v, S

    & w" X9 j6 L( A: L. A2 L动网想错了
    + f/ h* `# o4 F1 i1 A" O其实不是用其动网本身的程序上传
    . O" ]: l% R5 b2 E" \) X而是利用无组件上传整个漏洞用DOS下工具上传的!5 O9 G8 @* w* l) V8 V; N) O
    不过如果管理员对服务器安装强大的杀毒软件
    3 r1 }" S6 q) M那么就不怕什么东东了' t# b0 l/ ]. f, {$ h
    本机及小鱼网络  空间测试 只要服务器安装杀毒软件
    0 l+ P9 g& Q: W# B, Q- w# P+ Y是可以查杀网络木马的!
    2 }/ W0 V! |1 V% M
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    13
     楼主| 发表于 2004-5-30 00:57:00 | 只看该作者
    ^_^偶论坛今天有89人同时在线% Y* _) \3 n; c7 h) c  w3 L  A
    凌晨一点哦; g$ k/ j; |& X. [7 [# `
    3 }( L! m/ F6 b+ E) o: }
    呵呵蛮开心的
    " m. S; P0 x1 P% y2 G  O/ \' m" F" e" u8 k4 L
    楼上的补丁我测试一下% u6 f; A9 r  ~$ U2 k
    看看有没有用
    2 c( Y8 N$ g1 c$ q不过动网到目前为止的补丁不是很有效的
  • TA的每日心情
    开心
    2019-5-23 09:24
  • 签到天数: 2 天

    [LV.1]初来乍到

    12
    发表于 2004-5-30 00:34:00 | 只看该作者
    2004-5-30 0:10:28
    ; u. b+ y# S; i6 S, D2 X4 r+ `; x1 ^. f. U4 N9 H3 ~. }! e2 z

    - F0 d% _; H" o) k( i' d人呢??????????/
  • TA的每日心情
    擦汗
    4 小时前
  • 签到天数: 2372 天

    [LV.Master]伴坛终老

    11
    发表于 2004-5-30 00:10:00 | 只看该作者

    - G6 s. q8 _* J- s0 K* _8 T$ I/ b( C2 v9 k. z
    相关补丁....
  • TA的每日心情
    擦汗
    4 小时前
  • 签到天数: 2372 天

    [LV.Master]伴坛终老

    10
    发表于 2004-5-30 00:07:00 | 只看该作者
    漏洞是存在的,不过不会起作用,我在服务器上对相关目录可执行权限做了设置,相关文件做了修改,对论坛不会造成危险
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    9
     楼主| 发表于 2004-5-29 21:22:00 | 只看该作者
    HTTP/1.1 200 OK( e3 S* y& j& [& s. n$ s9 t
    Server: Microsoft-IIS/5.0" b8 X) c1 |$ e/ Y6 _! Z
    Date: Sat, 29 May 2004 11:03:12 GMT7 W0 ~- ^7 M1 `9 j
    Content-Length: 2148! V  W& w" x: J1 h8 _
    Content-Type: text/html+ ~. M" L$ y9 x$ K0 H3 [8 G
    Set-Cookie: ASPSESSIONIDSQQASRDR=FPIFFIIBIGNJMMEJIJPDILIO; path=/. W" B9 s- H$ B  l
    Cache-control: private
    * K2 m% E8 e0 {5 b9 p
    * F& ?' T* ~1 }6 X5 {
    - x% C  f( F" [& V& t0 w% r3 Y2 k
    这个是偶用第一个工具测试的
    % @5 P# {* ^" q2 |) A6 }, _/ r" x2 ~  ^! v
    说明改漏洞存在
    / b; U. N6 k% A1 a& W9 O9 @8 U3 V- L* d9 L; [6 f
    至于怎么打补丁我在动网看过煎饼同学的帖子了6 |1 o- `0 q( H& L' L

    + }4 G/ `: q  n% Y动网6.0的补丁不是很有效果SP2的补丁有些也无济于事
    ! D$ a# {6 \( W" o* }% u+ K! y
    9 ~) C  \1 C0 h, e) c我想只有删除了
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    8
     楼主| 发表于 2004-5-29 21:19:00 | 只看该作者
    2喽用的工具太也差了就知道用别人现成的
    / E# f& h8 v+ f0 c6 X0 N5 z6 ^  }偶用过了
    3 U' G* E! Y4 J$ s! k# i那个工具不怎么样
    6 d7 D4 d( v" e# t' h- o不过还有一个利用普遍上传的漏洞可以实现无组件上传的; C, a; Z* J4 _* N, A
    只要你有上传功能
    7 f, ]$ n! ?( |4 f& ]所以说有些论坛第三防插件也不好!+ s7 N6 W# J& p+ R+ E
    6 V* Q/ b' b& Z
    偶也把小鱼网络所有上传删除了
    3 j" m: ~* v# ~5 E$ z+ B, \' a( B, ~& _7 Q" S$ L! r# K+ y. \) q
    因为偶发现四个木马!
    # r- n' E9 u" u+ n
    1 ?) b# }& u! n, B偶的论坛和这个论坛一样的!
      h# {+ J/ d7 R% s9 L1 {SP2补丁
    天外流星 该用户已被删除
    7
    发表于 2004-5-29 20:43:00 | 只看该作者
    所上传的文件只是以.gif结尾,根本构不成任何危险。

    0 ]4 q- F' n' \& ]) q! M- S如果把asp木马改名为1111111...........1.asp
    5 e/ l  d. h) x5 V# m9 d1 U0 F251个1 ,  加.asp共255个字符,如果在本地post数据到服务器,修改文件信息.asp===.asp.jpg 7 q$ _. l" a& H8 }& H9 R  ^
    所以,后面的.jpg会被忽略,上传的文件就成了.asp
    ; Z7 L# v  q2 m3 q1 z而且由于后缀是.jpg,却正好躲过动网的检查!  g& s" U( a; N6 ]  m

    # o4 s" q6 G% @( X+ A# \) N+ x
    [此贴子已经被作者于2004-5-29 20:51:17编辑过]
    ! z7 d" L$ m) i+ p1 e5 o/ U, z
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    6
     楼主| 发表于 2004-5-29 19:54:00 | 只看该作者
    呵呵那就错了
    + W2 h1 c& t2 @7 L3 u. c' m' T- O) O基本上所有6.0SP1以上的论坛都是改为GIF的& y) w- B+ u5 |& S- Z1 A! r- o
    但是照样有很多论坛被黑* `7 L" s' V* e& {

    9 v1 E/ c- R7 }4 f* Y8 ]楼上也测试过了  J( a+ I% H- I
    我今天也测试两次
    # m( T  X0 P% z
    4 W( i* @6 P( G$ n$ t$ D有一个工具可以正式入侵的
    $ C' k7 L; I9 J: H3 ^+ e所以希望不要大意
    . g! S% l0 {) e% G- u
    * h3 {' I! [& S, H6 a' F0 _5 [9 L+ _9 K
    zjwater 该用户已被删除
    5
    发表于 2004-5-29 19:14:00 | 只看该作者
    放心,本站虽然有漏洞,但是别人却利用不了,不能通过这个漏洞上传有危害的文件,所上传的文件只是以.gif结尾,根本构不成任何危险。
    ! F4 `5 d& i. l' ], P最好是将upfile.asp改一下名字,这样别人就不能用现成的工具进行攻击了。
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    4
     楼主| 发表于 2004-5-29 19:04:00 | 只看该作者
    HTTP/1.1 200 OK6 x% m4 W) }; l' h2 L
    Server: Microsoft-IIS/5.0
    1 S1 k& `: l' Y& n" \3 N9 Y+ Z0 KDate: Sat, 29 May 2004 11:03:12 GMT' v5 c; @+ m& x: q' w
    Content-Length: 2148
    : t3 h- ^7 t; n8 m+ B# D6 O' bContent-Type: text/html
    % S. e, N2 _0 w  o, p+ g' eSet-Cookie: ASPSESSIONIDSQQASRDR=FPIFFIIBIGNJMMEJIJPDILIO; path=/" ^6 p# C& F8 u; M8 T
    Cache-control: private+ b/ r5 x& a2 S7 P, R$ [
    2 Z2 j  o0 a- W6 K' d$ W( Y8 ~6 \
    ) `: I$ p. V% @! c6 v
    <html>
    ( n" a; j; }' C1 W% m! X<head>3 W  F( k  c5 ~. T3 X' d; ~
    <title>文件上传</title>2 Q0 |* i5 }3 g+ k0 f- W
    <style type="text/css">4 b  L% l9 u) N% O5 h  Q+ L
    A:link,A:active,A:visited{TEXT-DECORATION:none ;Color:#000000}
    ' [  j  v2 g. d& w2 T& ]' ~A:hover{TEXT-DECORATION: underline;Color:darkseagreen}
    ; M, T; w, Q# I2 x) H+ M  W7 d; _* f4 |# A& \6 Q- e/ N3 W9 ^! \4 U' ]0 k  C
    BODY{
    ! K- h1 }. F7 z, l- V& ^FONT-SIZE: 12px;0 i( E/ w8 y  w/ u& Q+ X
    COLOR: #000000;
    * p4 B% I2 v* \0 n! k9 BFONT-FAMILY:  宋体;7 ^+ }, E) ^, f! C/ L4 _; }2 f9 K
    background-color: #FFFFFF;
    ' G+ I& ?% n8 D% P& N  Zscrollbar-face-color: #dbeedd;( F$ f. T; F1 J
    scrollbar-highlight-color: #FFFFFF;
    - N/ x  p; v7 s( Mscrollbar-shadow-color: darkseagreen;1 _$ B' b0 ^! W+ M+ c9 w  I
    scrollbar-3dlight-color: #dbeedd;3 u. ~# Z5 N) a4 E2 j0 M
    scrollbar-arrow-color: darkseagreen;
    + }, O% i( v' c$ fscrollbar-track-color: #f3faf4;7 m4 }5 L' f! a' n( x/ W
    scrollbar-darkshadow-color: #f3faf4;
    4 h% r/ x$ X' q0 p* [/ L, m}
    ( A+ U- e7 v7 L+ f1 Z8 wTD{) f  P2 T3 a( w2 M7 Y4 H3 ?( ~
    font-family: 宋体;. t4 O9 P/ S0 \0 [+ ^( t5 P
    font-size: 12px;
      P4 e( {8 J2 n1 |line-height: 15px;. b3 c7 L; O( o" W/ i
    }
    2 e- {9 |' c0 C4 V0 d+ r- m) Oth
    % p" F* I$ O  t5 b0 n{! O9 D' p2 R; ^% S8 H) p
    background-image: url(skin/more/lvbg1.gif);
    * C3 ]: ?, }- R1 T8 Kbackground-color: #ffffff;
    3 v" m$ B  W1 Q: _! M: h; N% Lcolor: #ffffff;6 C, u% c6 O$ U
    font-size: 12px;
    ' F; x9 a/ K6 d' G* x% A4 A" I  I% [font-weight:bold;
    7 I: _6 `$ V5 h' G}7 Y1 N7 z# V* `5 f. _2 x3 ^
    td.TableTitle2
      f, G$ @2 |& A5 {' F. j& U{
    % L# z$ q" y$ n% Y2 ybackground-color: #FFFFFF;
    ; r) o0 a- Y9 r0 M}
    5 k( Z, a' U2 E1 Q) T' T; {7 ptd.TableBody1
    # W& H+ A+ n/ n% x& s{) b) w( k, U; Z
    background-color: #f3faf4;# d) b" d1 W; h6 ~4 Y9 A& P4 o
    }! q: x$ x, V& e- U
    td.TableBody2/ e) H; \# o& M( o. F  u
    {* Q5 @( D: R9 t; G9 K
    background-color: #dbeedd;1 w9 v: a; o  n0 R- F# ~
    }
    1 p( ~* H' k( O9 j6 |td.TopDarkNav& o0 U, Z. Z# r8 W# H* j' K, S
    {
    ) [# X4 \: S! {% Qbackground-image: url(skin/more/lvtopbg.gif);- x- t" [& G! ]+ c# `+ v
    }; g1 {/ w& u' g/ u# f
    td.TopLighNav* M+ F( m1 g* q  w6 ]; T0 g4 R4 b
    {
    , v1 g0 c1 W8 ~6 `6 a! L: Y% e- `background-image: url(skin/more/lvbottombg.gif);
    3 F) m) N9 {* T9 B% d}1 }% o2 W* n1 r5 A& n
    td.TopLighNav1
    $ e6 P% s5 A0 ]2 G$ A/ y4 |2 f{: v* H: v$ @9 @' D) i& i. {7 \
    background-image: url(skin/more/lvtabs_m_tile.gif);- M9 Z6 }% H3 o
    }% `& l) v: e  }, Z1 B! }& D' B
    td.TopLighNav27 s! E+ f9 I: Y7 G
    {. H+ z+ d( a  s: Q, D5 r: j
    background-color:#FFFFFF
    ; @) C1 C7 j" `6 O}$ o& P# C% `$ f$ V8 u! A5 Z7 ^9 k
    .tableBorder1
    1 N4 t+ q/ L+ w5 _3 G: m{9 {5 j/ X0 G# M# |
    width:97%;# T7 A3 E- ^, o! F
    border: 1px; : o9 \0 V; o* e9 V- ~8 k$ H6 A
    background-color: darkseagreen;" [1 K& r+ _& K) h3 d
    }' q& i+ s5 F1 J- r7 A
    .tableBorder28 x6 e2 L4 k. s: V! y; j" S
    {
    3 A/ E: ^2 M! I4 fwidth:97%;
    2 P, D0 V8 s- F9 aborder: 1px darkseagreen solid;
    " i) v6 U: B6 X# }# ?background-color: #dbeedd;" O7 x2 r0 ]/ Y  R/ q% |# H7 _
    }
    ! F+ ^+ r/ @/ F' a% B. b# i
    + M: x" o+ h/ h5 p. B) Z; |+ V#TableTitleLink A:link, #TableTitleLink A:visited, #TableTitleLink A:active {
    , n, r4 c- U9 o/ M  W COLOR: #ffffff;3 ~3 g- D7 ]5 c$ {7 k( C" N
    TEXT-DECORATION: none;
    ) y% F, d; d; l) x}+ S7 \8 Q' }! `( l6 F3 U+ r; W- \, i
    #TableTitleLink A:hover {
    5 j  V. t7 m. U9 I1 ~ COLOR: #FFFFFF;
    / I) ?! v) ^" B1 ]* A8 z TEXT-DECORATION: underline;}$ o8 ^0 |* k* c  _2 |+ }/ q& y
    . m1 `- w3 t* r2 I" [# N5 ~, F7 Y( z
    input,select,Textarea{- Z5 h7 F" z- W, M
    font-family:Tahoma,Verdana,宋体; font-size: 12px; line-height: 15px;}: @! N0 F) u, T  K& i5 }( l
    }( r8 u. h/ G5 |4 S5 w5 g5 i- E
    .normalTextSmall 6 ]$ A+ P1 R& S) \
    { 1 |# m' y: i2 R8 b  m/ \
        font-size : 11px;  _/ ^. y, E5 E6 X7 `* p
        color : #000000;
    6 K$ ?! v- f4 f; B0 R    font-family: Verdana, Arial, Helvetica, sans-serif;
    6 V& C" H& [- j}
    & ^' I% a$ G- i3 Z- O9 h4 T</style>
    ' |4 t* f0 F* u. J$ Q! U</head>1 h3 U' C; R, k( G  `
    <body  topmargin="0" leftmargin="0">
    9 r1 k$ L0 r! m+ @! S; Y: {<table width=100% border=0  cellspacing="0" cellpadding="0"><tr><td class=tablebody1 width=100% height=100% >
    $ @) L) h6 L8 ]# j/ J<script>
    6 {( o2 F# m% G  C% |parent.document.forms[0].Submit.disabled=false;- m3 r" N% g, T# u: b
    parent.document.forms[0].Submit2.disabled=false;
    6 L. g  Q5 ~/ b" h1 p  }% `, o</script>
    ! j9 P8 C! K6 ]+ i' n<script>parent.document.forms[0].myface.value=*************</script>上传成功!
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    3
     楼主| 发表于 2004-5-29 18:35:00 | 只看该作者

    ! I. j( r& I7 v2 P  b# A请删除upflie文件7 i2 `0 I( f5 W% Q
    # m& X9 Q1 S3 s: e7 c
    我发现除了SP25.17的补丁之外
    0 B& O' F, z- a4 W+ r1 P) ^其他都可以入侵的!- i! N% s/ y( a
    利用组件上传的漏洞& A7 S* g' X* @: R& T

    4 e4 G2 G% f0 T( z0 r$ D网上工具很多
    + ~: f% Z8 g- o9 E* a我自己也研究了一下!
    1 _# x5 E3 ]3 N; [; P确实可以的!
    4 n; A& s) L$ q所以很多论坛被黑
    1 b: D4 U% b. E
    1 {' W# p9 [7 L& P如果贵站不想升级到7.0SP2那么请删除UPFLIE文件!
    8 C( v3 V; Z# Y" x2 F

    该用户从未签到

    2
    发表于 2004-5-29 16:00:00 | 只看该作者
    谢谢楼主的提醒。, P  @. c# p- ^$ u1 n; E: U2 }$ p
    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表