下沙论坛

 找回密码
 注册论坛(EC通行证)

用新浪微博连接

一步搞定

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 3975|回复: 15
打印 上一主题 下一主题

动网的安全漏洞希贵站升级

[复制链接]
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    跳转到指定楼层
    1
    发表于 2004-5-29 12:52:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    动网安全隐患很严重
    9 X" p2 q: a! b3 @' R( ]5 E8 W7 u* j0 R( \1 L9 W/ J
    都也载本站测试过,虽然没有正式入侵,但是还是发现有漏洞的
    5 P. ], E3 h( R( c- u) k& s% S: S% i- n* \
    希望贵站能把论坛升级到最新的7.0SP2
    & u; [1 C  H) a- i9 A0 E9 w
    9 w5 I5 w* U) |7 e( o2 ]! q1 z1 N& U
    不过可以考虑用PHP论坛% J; ?  Y# m2 L6 m0 s* u
      v8 \: L. e( M; k6 e
    如果站长对于论坛升级不懂的话 那么 白说了
    4 e5 q4 q; s. l
    2 O/ W% P# B5 V9 d其实贵站没有第三方插件应该很好升级的!
    0 q( Z" O% _; \$ Y% D# o6 j
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 分享分享 顶 踩 转发到微博

    该用户从未签到

    2
    发表于 2004-5-29 16:00:00 | 只看该作者
    谢谢楼主的提醒。5 ~2 g1 y- u# @
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    3
     楼主| 发表于 2004-5-29 18:35:00 | 只看该作者

    ( G% @3 R* g, r1 B9 B7 [请删除upflie文件
    + j5 L  s% O+ g, W6 ~- C4 L$ ^# v, M4 t: e2 t; m
    我发现除了SP25.17的补丁之外& o+ P9 N; t2 P
    其他都可以入侵的!
    , t. m, J$ u6 T利用组件上传的漏洞/ G" m" p# k* |& j
    3 V- y: [" o: C5 g4 P* d4 f2 {
    网上工具很多
    ' v  w/ f6 k2 X: r我自己也研究了一下!
    % l" _$ v* x- S* k: H- h( D确实可以的!
    " t. ^- w: @# i* r2 `所以很多论坛被黑+ P3 E4 M: p- e; v
    4 i3 ~6 r7 ?# n  r- |
    如果贵站不想升级到7.0SP2那么请删除UPFLIE文件!
    - v/ e! S& S  p1 c% P
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    4
     楼主| 发表于 2004-5-29 19:04:00 | 只看该作者
    HTTP/1.1 200 OK4 U0 k, k1 @) V$ Y/ Z7 T) m
    Server: Microsoft-IIS/5.0
    # r0 i3 @# {/ B' I' YDate: Sat, 29 May 2004 11:03:12 GMT3 ?, S7 m' ]& \) [. k/ M& w  M
    Content-Length: 2148
    $ O# K& M- ~% F1 X2 ?Content-Type: text/html
    8 _& T4 K/ o! H/ ^Set-Cookie: ASPSESSIONIDSQQASRDR=FPIFFIIBIGNJMMEJIJPDILIO; path=/
    # y6 i% h# B! q( i2 \Cache-control: private$ h# `& w5 T7 r, d+ n! t' a& Q

    ! d1 a# w, G, a4 H( |
    ' {; u, F: [8 \. R! I<html>: k" y& ]. o3 l
    <head>
    , ^' Q. B6 ]7 ]<title>文件上传</title>* P; x+ w# x4 R7 l
    <style type="text/css">
    ) p# G1 O3 X" u* KA:link,A:active,A:visited{TEXT-DECORATION:none ;Color:#000000}
    0 H& ]$ l2 N6 j  Z' ~, RA:hover{TEXT-DECORATION: underline;Color:darkseagreen}
    4 \, S2 v' v$ v0 r6 Z  y4 D6 L& o3 Y1 d4 o7 g$ r2 K& [
    BODY{# m) O( d$ \# l
    FONT-SIZE: 12px;5 z! W" J' m2 s* ~
    COLOR: #000000;
    % i3 t2 D1 N9 W# zFONT-FAMILY:  宋体;
    8 K: s2 \8 U! o$ ^: dbackground-color: #FFFFFF; 1 H  S0 G& G6 h3 m3 ]! }
    scrollbar-face-color: #dbeedd;5 i" c: c( {# p
    scrollbar-highlight-color: #FFFFFF;
    3 s' ~1 y: w0 O( oscrollbar-shadow-color: darkseagreen;
    7 r" u/ i& E' c3 H9 q; |! p5 j( ^scrollbar-3dlight-color: #dbeedd;
    : G  u, f3 l/ b# O; bscrollbar-arrow-color: darkseagreen;
    " Z. l- ~, C& f! bscrollbar-track-color: #f3faf4;
    0 B3 _8 E& C5 y1 x1 ], `. C* x* oscrollbar-darkshadow-color: #f3faf4;
    - }3 {5 B' m% p, x: F}/ o  ^0 U$ \5 X! h
    TD{: B( D0 @  S8 H4 G% H' Y/ w, }- o/ q
    font-family: 宋体;
    4 ]: J+ L: k. c) q: }* q$ b; L: Jfont-size: 12px;* g# [# U+ F: e0 m& t  c. a
    line-height: 15px;) F9 B9 `3 j2 N8 y  J
    }
    # N4 r, i  f% R( t( |th
    $ k* h6 h: n* u2 R& N* E0 E{
    . x  j. E$ I( k9 o% Jbackground-image: url(skin/more/lvbg1.gif);+ d4 U. p! R4 e9 z5 {9 M" q
    background-color: #ffffff;
    ) V/ E. `# V+ \. h6 e/ `- t) ~color: #ffffff;
    ; `# R6 \# s4 u" Afont-size: 12px;
    6 W$ s6 s' ^4 g( A: Xfont-weight:bold;
    ( ^0 A2 o! A) j9 J* W/ X' ~, p& j}: h, L. X  Y$ }& g
    td.TableTitle23 K2 _( B8 t) M( i& y, y3 x
    {8 b2 Q, \# c$ W0 a! G
    background-color: #FFFFFF;% R2 ?* J  Y" N3 z  z
    }0 c1 p1 b% c4 ^, L
    td.TableBody1
    " D* y7 g4 z& e" L, ?8 V{5 ~% F9 N. t$ @* E
    background-color: #f3faf4;
    6 n8 x. k' U# ]5 R8 \4 n}: J5 x7 G: Q: _! N
    td.TableBody2/ T- p# Z2 y. t; H7 {, H
    {
    - b3 V5 W9 ^) q, Zbackground-color: #dbeedd;
    5 l8 V, n) ]7 [! c( L1 F}
    & ^  _/ B( Z3 dtd.TopDarkNav
    6 E: _- T) d9 d- A; A1 g# N{8 h" O; L3 x+ B  n  O! ^4 m% y
    background-image: url(skin/more/lvtopbg.gif);
    ' D8 }4 V8 r$ Z3 R}
    : c2 ~( ]( M+ h) r. atd.TopLighNav# c! X+ h4 s# w" q4 k
    {: a2 @  r0 f- ?0 Y# }
    background-image: url(skin/more/lvbottombg.gif);
    # ~3 Z5 d' W- D7 ?" @}
    : m% v( i% Y! E. ~5 ktd.TopLighNav1
    4 j8 m6 @$ S- u! A/ |. q{
    6 t/ k! Z1 @/ f; Y. N1 dbackground-image: url(skin/more/lvtabs_m_tile.gif);
    ' V, p! B7 u  }' @; }- {}0 m: M0 m1 V9 \7 U" J5 Z
    td.TopLighNav2
    5 M; `: {" P( j( w+ a) @4 g- o{
    ; i' h  J& x1 P+ Y# K$ `background-color:#FFFFFF
    $ b# U/ {, v8 S2 w}
    ; c. }6 j1 s0 h, S/ ~9 y.tableBorder18 H/ K, r1 |. B) |& `% {
    {. W6 O. T0 {$ u4 V  J7 m
    width:97%;
    # m6 G4 ]7 j8 r, }border: 1px;
    # W3 l/ b8 t" I  a0 nbackground-color: darkseagreen;, o0 y4 k. q9 Z# \" x7 a7 ^. Z
    }  S7 D# I; X' k/ t: p# d# E! z; D
    .tableBorder2) j6 d! {+ I- M1 o( B
    {; Z$ |4 e1 `$ Z1 q  e! j
    width:97%;/ F& Y' E) a* G& I
    border: 1px darkseagreen solid;
    + D  h4 J" H: l! c: T; \+ l$ P& t$ a7 ebackground-color: #dbeedd;& `  H- w! k( y# g
    }" @7 R/ Q% {9 O" [

    4 f3 o) u& Y4 D! {4 C; V2 l#TableTitleLink A:link, #TableTitleLink A:visited, #TableTitleLink A:active {$ X8 i/ F, D$ }
    COLOR: #ffffff;
    , u7 E( O4 N! P" f TEXT-DECORATION: none;/ t1 H$ e! e$ z" F. P$ Q" ?
    }
    " S( E" G9 n7 b) n  s6 q#TableTitleLink A:hover {
    0 y% |" |& X) Q" | COLOR: #FFFFFF;7 {! p) a6 w3 Q: Y3 Z1 N+ W
    TEXT-DECORATION: underline;}8 v% F& ?" w4 _7 u5 i( t

    # E  D* c, }: b9 v; G& i8 Pinput,select,Textarea{/ P4 ^: i0 G: j6 U* I
    font-family:Tahoma,Verdana,宋体; font-size: 12px; line-height: 15px;}
    ' x4 a0 r& t& z: ~7 _; l}. D( [1 @% x  ]9 ]# b
    .normalTextSmall
    / A% t1 v7 w$ d( p{
    ; E& |9 V- n" t& }6 E    font-size : 11px;5 B  w6 F* w& B* p
        color : #000000; ) k* T) \$ U2 X  `% {
        font-family: Verdana, Arial, Helvetica, sans-serif;
    # B: W6 ]/ f  r# g: j( l}  F- {3 P: W) }! i- x+ q1 p8 H7 @
    </style>
    - k) j' E0 X# B+ I7 ~+ X8 \</head>
    " ?- V% m5 s- B- L" H5 a/ @- I<body  topmargin="0" leftmargin="0">
    ! J. h9 b( T4 K8 X<table width=100% border=0  cellspacing="0" cellpadding="0"><tr><td class=tablebody1 width=100% height=100% >
    2 i- r5 w% y. @" z* q<script>/ j1 y7 b! _% @& [1 [% p9 R
    parent.document.forms[0].Submit.disabled=false;
    : j% _) ]6 R% X- C/ aparent.document.forms[0].Submit2.disabled=false;3 E; |. U+ G/ v2 u/ m5 M
    </script>
    0 D" L* \; g8 ], p. S<script>parent.document.forms[0].myface.value=*************</script>上传成功!
    zjwater 该用户已被删除
    5
    发表于 2004-5-29 19:14:00 | 只看该作者
    放心,本站虽然有漏洞,但是别人却利用不了,不能通过这个漏洞上传有危害的文件,所上传的文件只是以.gif结尾,根本构不成任何危险。4 s! V& }7 Z* c* U- p6 S" @
    最好是将upfile.asp改一下名字,这样别人就不能用现成的工具进行攻击了。
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    6
     楼主| 发表于 2004-5-29 19:54:00 | 只看该作者
    呵呵那就错了
    7 B) M0 |, i& S; E! ]9 ?基本上所有6.0SP1以上的论坛都是改为GIF的6 B& t2 w: w/ x* ^6 e
    但是照样有很多论坛被黑6 Q- X$ W% w2 u1 y  @
    : |: }3 H& t: o" F8 i0 P& t  S! S: g
    楼上也测试过了
    0 d) g! k' K9 e& V. A% |8 m我今天也测试两次1 Z5 f1 t( i* w6 l5 z
    9 {! {- ^+ x! ~  a, K
    有一个工具可以正式入侵的
    + p: D% n, s2 e) J' ~% `. T所以希望不要大意
    ) x; i/ }- F2 P; \6 t3 z% ?4 o) H- I+ E! x
    天外流星 该用户已被删除
    7
    发表于 2004-5-29 20:43:00 | 只看该作者
    所上传的文件只是以.gif结尾,根本构不成任何危险。
    7 w8 k2 V/ V. R9 E& e
    如果把asp木马改名为1111111...........1.asp
    , L- w/ L8 x* A! n251个1 ,  加.asp共255个字符,如果在本地post数据到服务器,修改文件信息.asp===.asp.jpg 1 x+ L5 O) \9 s5 r/ T4 H. f5 |/ Z7 J6 I
    所以,后面的.jpg会被忽略,上传的文件就成了.asp 3 C7 `" m# ^( ]2 u
    而且由于后缀是.jpg,却正好躲过动网的检查!) x2 A7 ]3 G" X
    ' x0 @" e; T4 h
    [此贴子已经被作者于2004-5-29 20:51:17编辑过]

    : J9 o) V, G5 l
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    8
     楼主| 发表于 2004-5-29 21:19:00 | 只看该作者
    2喽用的工具太也差了就知道用别人现成的6 N& j8 h1 v- o! A+ u
    偶用过了
    , T% m/ ^& q* s8 [/ k& `, W那个工具不怎么样
    6 w1 M7 p3 }4 m0 p( h) w不过还有一个利用普遍上传的漏洞可以实现无组件上传的: H. |+ G7 H7 o
    只要你有上传功能
    5 N/ C# ~! p1 u% T) K所以说有些论坛第三防插件也不好!
    ) }  Y* Q$ C& Z8 X' M0 G, C- b8 L0 j( w2 @
    偶也把小鱼网络所有上传删除了
    & [. D' D+ o$ S- a! {( q& u% o" c3 B6 D, k
    因为偶发现四个木马!
    : H  |" ?. U1 u$ t% D2 @# I" N# _8 U$ h# H7 Z! s. s
    偶的论坛和这个论坛一样的!. P8 O. e9 w# a5 M7 s/ O+ J
    SP2补丁
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    9
     楼主| 发表于 2004-5-29 21:22:00 | 只看该作者
    HTTP/1.1 200 OK8 f5 R5 v2 ^7 A
    Server: Microsoft-IIS/5.0
    - Y4 a% N% N% {7 }Date: Sat, 29 May 2004 11:03:12 GMT
    ! K/ X% u8 A4 s( N. |7 j; b& E8 jContent-Length: 21482 `' R4 S! C+ L- {$ |/ k: G
    Content-Type: text/html
    4 o7 M0 V9 y' H  V7 R5 d0 J( cSet-Cookie: ASPSESSIONIDSQQASRDR=FPIFFIIBIGNJMMEJIJPDILIO; path=/  \# d  X7 g2 Y) L
    Cache-control: private& J1 M; o6 j9 s  R6 o8 P
    5 {% |# F! }& F: G% `- H

    : f8 E4 D# G5 L6 s3 h* s) p这个是偶用第一个工具测试的
    / f4 `0 U8 N+ g4 T3 P
    3 P9 \# _4 H9 u, f6 X* F说明改漏洞存在
    - w: f: X& s, c0 L, U6 x! Z+ t! w) u1 W8 m% k
    至于怎么打补丁我在动网看过煎饼同学的帖子了+ j. K  u0 p) n; @: o
    % e! |3 }& @1 u! h1 Y! o3 M+ u
    动网6.0的补丁不是很有效果SP2的补丁有些也无济于事
    . M' P/ J6 c" n' W" \
    3 N! w  {. ?) J4 e" k% g: {我想只有删除了
  • TA的每日心情
    奋斗
    前天 10:28
  • 签到天数: 2370 天

    [LV.Master]伴坛终老

    10
    发表于 2004-5-30 00:07:00 | 只看该作者
    漏洞是存在的,不过不会起作用,我在服务器上对相关目录可执行权限做了设置,相关文件做了修改,对论坛不会造成危险
  • TA的每日心情
    奋斗
    前天 10:28
  • 签到天数: 2370 天

    [LV.Master]伴坛终老

    11
    发表于 2004-5-30 00:10:00 | 只看该作者
    1 ~9 i( Q0 O3 _9 n) z
    " @" ^7 e3 f$ E6 _  c* I0 t+ G
    相关补丁....
  • TA的每日心情
    开心
    2019-5-23 09:24
  • 签到天数: 2 天

    [LV.1]初来乍到

    12
    发表于 2004-5-30 00:34:00 | 只看该作者
    2004-5-30 0:10:28
    , b, \. J. [4 y/ a
    " S! u0 a- m9 ]" J2 u
    ! B, ~6 y, s% R3 N' N* d' Z人呢??????????/
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    13
     楼主| 发表于 2004-5-30 00:57:00 | 只看该作者
    ^_^偶论坛今天有89人同时在线. J( F9 f/ x6 ~+ k' S
    凌晨一点哦) g! q; a5 w5 T$ o+ z

    ) W7 r/ }8 y% T* V# I8 x, V+ x呵呵蛮开心的' q/ L1 y" o( T9 l
    , U: ^; p  Z" P$ \
    楼上的补丁我测试一下: I5 R9 N. a, T
    看看有没有用
    : v  F+ c$ |( {# q) V2 o& o' u不过动网到目前为止的补丁不是很有效的
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    14
     楼主| 发表于 2004-5-30 01:05:00 | 只看该作者
    测试过了
      O! P6 W  o* x% A" Z) a5 }$ Y/ c还是一样治标不治本
    % U! S: w' j) F/ o& {
    4 E4 N/ ]; a# {动网想错了# M2 x4 m9 t4 O
    其实不是用其动网本身的程序上传
    6 j& _& H# Q/ o: K6 C4 t& {而是利用无组件上传整个漏洞用DOS下工具上传的!. n* g: f6 ?8 P* p' R
    不过如果管理员对服务器安装强大的杀毒软件% v7 w( o' n0 C6 Y
    那么就不怕什么东东了
    ( ^* p- F) J( f% S3 u% h; V本机及小鱼网络  空间测试 只要服务器安装杀毒软件) e8 N* A% G  o1 x$ n% i
    是可以查杀网络木马的!! W  C! F8 i% s+ m5 z7 t1 ^
  • TA的每日心情
    奋斗
    前天 10:28
  • 签到天数: 2370 天

    [LV.Master]伴坛终老

    15
    发表于 2004-5-30 01:13:00 | 只看该作者
    你指的是还是可以利用漏洞上传吧,不过如果上传的程序都不能执行就不会对论坛本身造成影响.不知道你是用哪个工具测试的,不知道可否传上来让我也用用.我用过几个工具都没有什么作用
  • TA的每日心情
    慵懒
    2014-10-21 10:00
  • 签到天数: 2 天

    [LV.1]初来乍到

    16
    发表于 2004-5-30 16:53:00 | 只看该作者
    找到  post_upfile.asp、upfile.asp、z_visual_upfile.asp、NF_visual_upfile.asp、saveannouce_upfile.asp等上传文件(包括所有插件中的上传文件)6 h* x% l, v) X! N
    + a9 m% n5 S% A% A4 P4 m
    查找文件中的代码:* w# ?1 X% d. Z2 v3 c
      FileExt=Lcase(File.FileExt)) m0 _& E& X0 N- x' d
      '判断文件类型
    . Q& Z8 j  T% C8 K  If CheckFileExt(FileExt)=false then
    " c; L' D8 Z. W0 A) f' g9 d    Response.write "文件格式不正确,或不能为空 [ <a href=# onclick=history.go(-1)>重新上传</a> ]"& p6 \" j9 B: L0 y8 p0 j
       EXIT SUB" {% B* o  [$ I+ v
      End If
    . e# l" J; {; p+ L1 {9 R% Y  f6 G6 ^
    * z  D2 }/ N8 ^0 @. N6 d将其中的, U' m9 g, `0 ]- @( ?
    FileExt=Lcase(File.FileExt)
    . Z3 s+ v3 s( Z( G+ k2 G- B4 h+ f: E1 \& y& N4 {& g3 b& z- x
    替换为下面代码:
    0 L" Q( \5 }& c; B9 b2 {' l/ \6 o% g) Y6 e
    FileExt=FixName(File.FileExt)
    9 y$ @' _6 `& T
    : i+ v: o- e* i  Z: ZformPath= Replace(Replace(formPath,Chr(0),""),".","")& |0 r* y" _, L, {* O( `% d

    ' D8 n- i2 g) [. Z下面的代码放在asp文件的最后 "%>"前2 `0 l% O( N4 ?9 c
    Function FixName(UpFileExt)
    & C( L; S; D% g# V, IIf IsEmpty(UpFileExt) Then Exit Function. t- q, d. O% E% S' B. H  z) N
    FixName = Lcase(UpFileExt)
    / |1 l& M" ], N' T% \FixName = Replace(FixName,Chr(0),"")
    & p2 O, i3 f) O) y0 q, F* jFixName = Replace(FixName,".","")
    ( @% C  _' U! S6 B; `7 v) \7 rFixName = Replace(FixName,"asp",""). X8 q1 l# d- u" H
    FixName = Replace(FixName,"asa","")
    & O* B$ o0 _6 Z" v& t& F, i" C6 {FixName = Replace(FixName,"aspx","")
    ) p) A  Y; N3 M# i- X2 z) p  GFixName = Replace(FixName,"cer",""), V4 S, _! N* C* J0 P; t
    FixName = Replace(FixName,"cdx","")1 I4 b. q' g8 k; \2 l5 G/ X
    FixName = Replace(FixName,"htr","")" |; w# e4 b1 b) i. @: C
            FixName = Replace(FixName,"php",""), q0 S& c  l8 l- C! q' u9 V- m: J
    End Function+ A6 T6 `$ T" b( b  ~
    7 Y! J0 l' m( S1 y7 ^
      b' {% Z4 u: L0 O4 I

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表