下沙论坛

 找回密码
 注册论坛(EC通行证)

用新浪微博连接

一步搞定

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 3987|回复: 15
打印 上一主题 下一主题

动网的安全漏洞希贵站升级

[复制链接]
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    跳转到指定楼层
    1
    发表于 2004-5-29 12:52:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    动网安全隐患很严重8 h6 S* l8 P0 x* x! U& _

    2 |4 f, @5 J& x; {' P% F2 g9 Y都也载本站测试过,虽然没有正式入侵,但是还是发现有漏洞的
    ) l) c0 |0 v8 W  K/ K( B5 g
    & p* u3 X; q( k9 l( ?0 F) g1 E, B希望贵站能把论坛升级到最新的7.0SP2
    + @, M0 L. }2 l) g
    + c8 e9 B6 p. Q7 C( C1 e2 H$ D! N
    0 e6 B' x. j  ~) q- p# I9 x" d4 J不过可以考虑用PHP论坛$ o( O% S5 {; |
    ; ?0 g+ N; }9 R
    如果站长对于论坛升级不懂的话 那么 白说了9 N1 g. V/ R! J3 C

    8 b" a+ V3 A9 p# {. G( M8 d  `其实贵站没有第三方插件应该很好升级的!
    ; v0 m7 B1 }0 S" _( G
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 分享分享 顶 踩 转发到微博

    该用户从未签到

    2
    发表于 2004-5-29 16:00:00 | 只看该作者
    谢谢楼主的提醒。
    ) G( s8 t. `& m) m
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    3
     楼主| 发表于 2004-5-29 18:35:00 | 只看该作者
    ' Q/ G0 c2 x' F1 j
    请删除upflie文件) G* F4 W& X& l  Q
    6 v( p# a# S" w! ?& V( P* R' Q
    我发现除了SP25.17的补丁之外; M+ m, G1 t8 {
    其他都可以入侵的!
      Z3 W" ^: Q3 c* i% z利用组件上传的漏洞; |# n9 I1 j; Q" Z* x. |' q3 f
    1 M' u. S: b4 R2 g8 p6 m+ U' J; ~' O
    网上工具很多, G  O8 q$ z2 x  m# m8 }
    我自己也研究了一下!
    / Z' r4 n- y+ R4 P3 s! [( T确实可以的!
    6 ]* {9 a/ M3 f( m/ F4 [, T所以很多论坛被黑
    4 r0 t# H2 y: z" R. h: G$ |% R% n  E- {) P" A
    如果贵站不想升级到7.0SP2那么请删除UPFLIE文件!
    $ H$ D; V3 p7 x  T" A( H
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    4
     楼主| 发表于 2004-5-29 19:04:00 | 只看该作者
    HTTP/1.1 200 OK: H3 `, X4 k' Z  e- }+ |
    Server: Microsoft-IIS/5.0
    ( G7 s3 Z$ p1 X5 \( d) `Date: Sat, 29 May 2004 11:03:12 GMT
    5 M  W) G3 ^7 c: b& sContent-Length: 21481 Z# Y$ ?5 z/ ]! y
    Content-Type: text/html  q$ \& z. I! I: F: Y2 ^- p! g% W
    Set-Cookie: ASPSESSIONIDSQQASRDR=FPIFFIIBIGNJMMEJIJPDILIO; path=/& ~3 ^$ {6 h, c+ l+ u2 G
    Cache-control: private: @0 p: b' ]6 h; [- _( Z
    * L% a& u+ s* i: `) m' g
    ( ?6 B; n& q% B; O5 p  j0 x
    <html>; U: f  V( d& W4 T' t" ?8 c
    <head>
    & `" {. A  s: P% ~<title>文件上传</title>1 e$ S' O* v2 e' A- G" U8 I5 C
    <style type="text/css">
    ! q0 k2 b2 R7 s, r2 U* |9 wA:link,A:active,A:visited{TEXT-DECORATION:none ;Color:#000000}( F: D+ R, @; `. q/ x
    A:hover{TEXT-DECORATION: underline;Color:darkseagreen}
    . w4 c5 j( T8 c2 z9 d2 J# a2 y" C- C7 c4 w8 Q; G  F' [
    BODY{
    * o, }4 D  a# i4 e: V' PFONT-SIZE: 12px;
    5 l9 O$ R3 r, z2 Z4 UCOLOR: #000000;2 l5 h* O: h- L- V2 \. v
    FONT-FAMILY:  宋体;/ n  g% \6 @: W! O$ w/ h5 T; Z
    background-color: #FFFFFF; . N1 K- \2 L: K, |- h4 y% }  |
    scrollbar-face-color: #dbeedd;! ?4 Y. c% q) Q: k
    scrollbar-highlight-color: #FFFFFF;3 f( J/ g" Y0 S  O) l' W
    scrollbar-shadow-color: darkseagreen;4 ?) ~# j( u, b6 [6 d
    scrollbar-3dlight-color: #dbeedd;
    & A/ ?5 s7 q# b( b: Sscrollbar-arrow-color: darkseagreen;
    , d* ?$ [& K* _9 `scrollbar-track-color: #f3faf4;& K, b: c6 \/ [3 T" t9 V
    scrollbar-darkshadow-color: #f3faf4;1 G$ |0 ~) t* V( J+ \* \6 @
    }/ q1 _) Z' L6 r1 F6 U
    TD{+ b6 h$ @; U# Q; B4 R
    font-family: 宋体;/ ~" k- R$ ^& d$ X' @4 ~: L
    font-size: 12px;
    9 I4 |6 g. C  P4 Pline-height: 15px;
    % m+ A: Z& ~! V: x0 p}$ C# q( U% n8 T2 N
    th/ N! G0 T9 D4 n$ d+ ]
    {& d* @/ a* a' U
    background-image: url(skin/more/lvbg1.gif);( e- w. @3 W( c& R! w
    background-color: #ffffff;9 L4 g, p! d# |
    color: #ffffff;7 f1 ]* s4 ?' \4 x( C
    font-size: 12px;4 k) Y( a9 e% O& k3 c4 o# I
    font-weight:bold;
    ' I8 W" Y% i0 t) @% k5 R}8 X/ \* j/ Z. O# m3 P6 G, X
    td.TableTitle2
    % [# A& x: V! F: k1 L$ m/ F{) ?$ [% ^5 g$ ^( f: q
    background-color: #FFFFFF;
    3 \2 O( z+ w2 N5 S}) n) b) r6 W, L1 d' }3 ^) Q
    td.TableBody1; t5 v  g/ \) ~7 J6 D) R
    {& e& W. K' M- q/ b
    background-color: #f3faf4;
    1 M8 U8 J; v4 t( e$ T8 {# v( L+ L}; X$ w, O0 o' k" `$ }+ [7 B1 S
    td.TableBody2% B! p' B  d* {3 j4 u4 W
    {5 T8 V5 b9 |7 X4 `/ b; O/ M
    background-color: #dbeedd;
    " F6 @3 F& w0 ]8 C! z/ m$ i}4 b4 r. d; Z( p5 `% b4 R; W
    td.TopDarkNav# l% R5 [& y3 K. ]4 Y
    {+ [# a6 ?% ]; o3 j" o
    background-image: url(skin/more/lvtopbg.gif);  `6 H6 @! N1 k* j# i
    }
    , }! X) k' z9 @! I% \: n, |td.TopLighNav6 e' l4 Y" v: @% S& ?
    {
    + G4 r, Z+ u" P  c: g' Ibackground-image: url(skin/more/lvbottombg.gif);
    / [2 C7 r( T( ?" Z}
    / g+ k/ z0 m: U0 g* A. }td.TopLighNav1
    ' d4 D! ^: s2 x+ e) c$ z{
    $ y( Z# c0 X3 z7 n+ ^' U6 ?background-image: url(skin/more/lvtabs_m_tile.gif);
    5 `5 c3 G" U. L) u# Z, i}- U5 i4 {% }+ K# n
    td.TopLighNav2% i5 [* a+ X. j: x  C- E
    {( r  A: G, k$ g8 o5 r: T2 ?9 k
    background-color:#FFFFFF, d3 u4 P. F9 S; M* {; U, m
    }% ~) U# L- w5 z/ X: U
    .tableBorder1) j, c- D/ Y" q7 `1 V
    {
    6 d  Q/ i  }& Z. E+ S4 }width:97%;
      `* a( R! Z3 ~/ F3 g4 X! I' a* Aborder: 1px;
    : b: T  H$ z5 o8 O1 `  n2 m/ k4 {background-color: darkseagreen;
    # k: n9 q% Y: Y8 m$ s7 S- e3 T}3 _3 c$ L, D0 y+ c8 ~' P+ g! t  `3 [
    .tableBorder2
    6 e& U9 q2 b& x: C- f4 @{
    4 O* f) V; I$ G" E. awidth:97%;5 y: z7 T8 u- ]  I# c
    border: 1px darkseagreen solid;
    - E6 O  i* w0 o# F$ M/ Lbackground-color: #dbeedd;
    2 K0 O# o8 U0 g( K& H}
    8 K7 }2 n" g3 q! @
    5 L( c, c. P4 Q8 G5 q4 w% Z#TableTitleLink A:link, #TableTitleLink A:visited, #TableTitleLink A:active {: S# l2 ?+ W% j1 h) s
    COLOR: #ffffff;
      o0 S4 E8 Z( B5 ^- I TEXT-DECORATION: none;8 B7 h" v! U- X3 @" ]% l3 K: d
    }
    2 N3 E  }9 @* \0 @3 E5 j, V  [: p#TableTitleLink A:hover {- k+ s, x  }7 |9 M+ s
    COLOR: #FFFFFF;, `- k' Y; N5 e) m
    TEXT-DECORATION: underline;}
    + `$ i; M5 {$ X; X- z! v2 l3 n! ?8 h  C4 n( ~
    input,select,Textarea{7 h. k, Z% A/ F1 f% @+ N
    font-family:Tahoma,Verdana,宋体; font-size: 12px; line-height: 15px;}
    - w# t9 G$ V/ O, @' d. d8 I}/ U! ?1 E* Z1 J/ u$ @3 M- F
    .normalTextSmall ) |+ u# _6 Y; \" B( Q& v+ j0 i, g
    { ) z( X& x7 K( _7 n- }; |
        font-size : 11px;& ?9 ^1 @2 f$ g- t
        color : #000000;
    , _. @( h+ b, y) ~& D9 H9 q2 _3 f    font-family: Verdana, Arial, Helvetica, sans-serif;
    4 O, f  a/ B1 x! D}
    ; ?' l9 U% L9 `$ y( ?' r6 v9 t& t3 }</style>+ v9 v3 j- N' n) Q+ j
    </head>3 y( |" A: D2 N/ t, A% [2 N3 Q
    <body  topmargin="0" leftmargin="0">. Q, }6 K2 d! B4 {* m4 b' b3 {
    <table width=100% border=0  cellspacing="0" cellpadding="0"><tr><td class=tablebody1 width=100% height=100% >
    ( ^' d  k5 \7 U0 ]9 y; i/ R<script>
    ; i& f8 o: {/ J, [% Q1 Nparent.document.forms[0].Submit.disabled=false;
    4 A* y& A1 e9 nparent.document.forms[0].Submit2.disabled=false;  `! D' o+ I# b( n7 c+ T2 X" _6 L' A
    </script>/ [" m  |6 P/ Y- h2 P! `9 ?& f
    <script>parent.document.forms[0].myface.value=*************</script>上传成功!
    zjwater 该用户已被删除
    5
    发表于 2004-5-29 19:14:00 | 只看该作者
    放心,本站虽然有漏洞,但是别人却利用不了,不能通过这个漏洞上传有危害的文件,所上传的文件只是以.gif结尾,根本构不成任何危险。; X+ X7 i8 a/ `& {- N
    最好是将upfile.asp改一下名字,这样别人就不能用现成的工具进行攻击了。
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    6
     楼主| 发表于 2004-5-29 19:54:00 | 只看该作者
    呵呵那就错了5 t4 `; o2 m( Q4 ?2 v" X/ c6 y4 Y$ T
    基本上所有6.0SP1以上的论坛都是改为GIF的
    , s9 K: m7 M- ~5 T+ O: \但是照样有很多论坛被黑
      a+ h$ S. D8 Y3 R1 i, B
    7 X- P1 k! x+ o* c3 {( G% W  g# |楼上也测试过了
    0 Z/ I3 ~5 J2 [- l+ {& V- S我今天也测试两次! R" ~6 R" D5 I( B# ]; L

    , A* W4 R6 M1 X# A- a9 [有一个工具可以正式入侵的
    9 v9 `2 `8 \0 P所以希望不要大意
    * i1 h. N; h8 L0 i' H' C# A- n* L. P" a% w* j$ B
    天外流星 该用户已被删除
    7
    发表于 2004-5-29 20:43:00 | 只看该作者
    所上传的文件只是以.gif结尾,根本构不成任何危险。

    ! k5 D; t# \: m" Y& u# G+ ?! w如果把asp木马改名为1111111...........1.asp 7 V9 u0 U4 @/ `
    251个1 ,  加.asp共255个字符,如果在本地post数据到服务器,修改文件信息.asp===.asp.jpg
    : b- o: a& F" \+ b  {* w6 m' n. d所以,后面的.jpg会被忽略,上传的文件就成了.asp   x" F+ _: \' P, A, z* {
    而且由于后缀是.jpg,却正好躲过动网的检查!  `5 R! n9 f$ J* b6 C3 h: X
    ! f" V+ V4 I0 g% u% ]1 U; ~% q5 y
    [此贴子已经被作者于2004-5-29 20:51:17编辑过]

    4 o0 U8 N. o2 e5 U
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    8
     楼主| 发表于 2004-5-29 21:19:00 | 只看该作者
    2喽用的工具太也差了就知道用别人现成的% F/ y5 B6 N1 ~5 m/ g& S2 _
    偶用过了
    : N8 T( C$ T4 \! w- j; j# e2 q那个工具不怎么样
    1 ^1 ]  v5 b% n1 u/ g% f不过还有一个利用普遍上传的漏洞可以实现无组件上传的% S3 d; z$ l# J" G0 H0 k, |
    只要你有上传功能* u) Y$ I: j- |/ x3 R1 ~
    所以说有些论坛第三防插件也不好!
    % p2 E8 u* J0 Q% ]6 Y! j! Q; h) X2 L  U" @* }) ?; Y
    偶也把小鱼网络所有上传删除了
    % S. _# }$ O$ ^# s& i, b
    ) M( }5 c: s6 V因为偶发现四个木马!
    # o& I: Q" i, z
      a; R1 N; |) x# k/ m2 @/ S0 [偶的论坛和这个论坛一样的!% k7 G) M0 b- p. [% u
    SP2补丁
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    9
     楼主| 发表于 2004-5-29 21:22:00 | 只看该作者
    HTTP/1.1 200 OK
    1 K8 n* }5 {! F/ B, `* s" rServer: Microsoft-IIS/5.02 P* P0 ^3 y' x8 J  |) m
    Date: Sat, 29 May 2004 11:03:12 GMT
    % ?# P7 C) g$ {- V& `% y6 }Content-Length: 21481 F+ R* |7 C1 K0 O9 f, N# _
    Content-Type: text/html
    + y" O+ {) P9 ~: TSet-Cookie: ASPSESSIONIDSQQASRDR=FPIFFIIBIGNJMMEJIJPDILIO; path=/- G: ]/ j1 ~7 U0 i& Q
    Cache-control: private
    # d& _1 q5 w" S9 G3 s
    $ q/ H, `( a3 K6 h
    - N# R; m5 w1 _3 V+ N$ U
    这个是偶用第一个工具测试的. s4 S* Y, I! @7 I

    $ c2 k" ?0 G- e# ]) j, P; k& d/ C说明改漏洞存在6 \! l8 L9 T4 F. c2 E: B" a* V

    6 ]0 M0 b/ G; q+ @5 ]9 u至于怎么打补丁我在动网看过煎饼同学的帖子了
    0 W* c2 Q& C2 m* J7 u5 `0 v$ P# Q; F4 D* |! z. j- @% C; K6 m8 F
    动网6.0的补丁不是很有效果SP2的补丁有些也无济于事 - w5 p" F; N. A' t3 m

    / {+ _% t$ k" H! F+ f/ y$ T  }我想只有删除了
  • TA的每日心情
    擦汗
    6 小时前
  • 签到天数: 2372 天

    [LV.Master]伴坛终老

    10
    发表于 2004-5-30 00:07:00 | 只看该作者
    漏洞是存在的,不过不会起作用,我在服务器上对相关目录可执行权限做了设置,相关文件做了修改,对论坛不会造成危险
  • TA的每日心情
    擦汗
    6 小时前
  • 签到天数: 2372 天

    [LV.Master]伴坛终老

    11
    发表于 2004-5-30 00:10:00 | 只看该作者

    . W2 w0 }& t9 u; K; e
    * d& t7 C* w, D$ r" c+ H" J8 j相关补丁....
  • TA的每日心情
    开心
    2019-5-23 09:24
  • 签到天数: 2 天

    [LV.1]初来乍到

    12
    发表于 2004-5-30 00:34:00 | 只看该作者
    2004-5-30 0:10:286 V; u+ p& R, K) K. T* Y
    / I+ @) I& Q4 }% g7 s/ o+ P
    9 S) q) B7 j5 Q+ j5 W& d
    人呢??????????/
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    13
     楼主| 发表于 2004-5-30 00:57:00 | 只看该作者
    ^_^偶论坛今天有89人同时在线
    5 _9 o2 F/ ^) _# ]1 F凌晨一点哦) ]) q' {* K9 {$ A$ q. I* O

    " b, F9 Q5 ^3 n: @6 _  x- b# A, x# E呵呵蛮开心的
    , q. u" T5 t. S1 s# w" O7 [/ K  N* ?* g. U9 l* i, J
    楼上的补丁我测试一下0 C, t1 j3 d4 Y4 v& j
    看看有没有用. j& r% N; n, Q
    不过动网到目前为止的补丁不是很有效的
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    14
     楼主| 发表于 2004-5-30 01:05:00 | 只看该作者
    测试过了
    5 S" r$ Q7 U3 j! K( @/ ~0 q还是一样治标不治本
    6 J6 V2 D  o; Z3 C6 [& j0 X* m0 I; z9 H- F
    动网想错了1 `3 h$ z! I: r) l; H0 X+ }
    其实不是用其动网本身的程序上传
    # X& [* Y  C2 ]) w而是利用无组件上传整个漏洞用DOS下工具上传的!
    ; _0 J6 L7 w' }+ W6 Q$ F不过如果管理员对服务器安装强大的杀毒软件$ G' K" A" t0 y1 h
    那么就不怕什么东东了/ k; |' O6 Z, b' [, k8 t4 c' m$ _
    本机及小鱼网络  空间测试 只要服务器安装杀毒软件
    ; q) Y, l5 T3 Z" ]" T9 D是可以查杀网络木马的!
    & y" ~& a/ P4 U1 @: o/ |3 a% A
  • TA的每日心情
    擦汗
    6 小时前
  • 签到天数: 2372 天

    [LV.Master]伴坛终老

    15
    发表于 2004-5-30 01:13:00 | 只看该作者
    你指的是还是可以利用漏洞上传吧,不过如果上传的程序都不能执行就不会对论坛本身造成影响.不知道你是用哪个工具测试的,不知道可否传上来让我也用用.我用过几个工具都没有什么作用
  • TA的每日心情
    慵懒
    2014-10-21 10:00
  • 签到天数: 2 天

    [LV.1]初来乍到

    16
    发表于 2004-5-30 16:53:00 | 只看该作者
    找到  post_upfile.asp、upfile.asp、z_visual_upfile.asp、NF_visual_upfile.asp、saveannouce_upfile.asp等上传文件(包括所有插件中的上传文件)+ C3 B5 R# P0 E5 N2 N( t

    ; H* q# N0 i5 I9 f" D* x. o查找文件中的代码:
    5 S/ [( `8 R8 ~' L1 d  FileExt=Lcase(File.FileExt): L$ `3 |) H; I  k9 f$ T+ M
      '判断文件类型7 B% O7 R3 g0 f+ J
      If CheckFileExt(FileExt)=false then
    $ o1 H2 F$ o: d7 u! B    Response.write "文件格式不正确,或不能为空 [ <a href=# onclick=history.go(-1)>重新上传</a> ]"
    : V3 h' v% @+ Y   EXIT SUB
    ! W* X8 d$ j& c  End If
    9 W, R8 Q. d/ M! s! d9 \& ?. T6 h: k7 r5 Y+ {
    将其中的: q4 e9 V& R; l& D' c
    FileExt=Lcase(File.FileExt)* b+ W/ T4 [) Y' ?/ |

    ( u' I; {# S9 _# K! M3 H/ v替换为下面代码:
    3 l' J4 c& _  N  u4 E$ B% t# W' |6 W
    FileExt=FixName(File.FileExt)
    ( }/ `; d) e# _; D. {
    & U) V9 N$ U% h: Y: IformPath= Replace(Replace(formPath,Chr(0),""),".","")" Z4 k# H1 ?& _& x

    - a7 s% o- p% R/ p9 E' }" [下面的代码放在asp文件的最后 "%>"前: U! F1 S7 c  s  x( j+ P
    Function FixName(UpFileExt)
    + M( r* q  }7 C6 h+ ?- N. uIf IsEmpty(UpFileExt) Then Exit Function5 K# c( f1 D% _, ?9 j6 F; X, n
    FixName = Lcase(UpFileExt)+ x; F1 g# f- |, B
    FixName = Replace(FixName,Chr(0),"")
    . M4 P7 N$ ]7 @8 U4 M: m- wFixName = Replace(FixName,".","")- ^  E. k8 \9 I5 `1 @0 E% r" F
    FixName = Replace(FixName,"asp","")- D. ]1 @0 h# A5 w' Z) H8 a8 L
    FixName = Replace(FixName,"asa","")
    5 t/ S, Q/ K, A" y9 ^* Z: s9 mFixName = Replace(FixName,"aspx","")
    + D6 l0 I0 \6 A2 v; ^. x6 yFixName = Replace(FixName,"cer",""); o1 l, R9 p! u2 _1 N0 u# |
    FixName = Replace(FixName,"cdx","")
    * s0 f1 G  I" b; T, K6 h% S; yFixName = Replace(FixName,"htr","")! B; F! `0 [2 Y
            FixName = Replace(FixName,"php",""). y- |/ M! I0 S. |! _$ b9 G- V
    End Function
    , u0 J) \; J" b: L) n9 c6 @1 d9 @, Y( \- J# \( S2 m  r
    ( j( W( C* Y( s! [5 _  J* |2 z9 c3 `

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表