下沙论坛

 找回密码
 注册论坛(EC通行证)

用新浪微博连接

一步搞定

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 3974|回复: 15
打印 上一主题 下一主题

动网的安全漏洞希贵站升级

[复制链接]
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    跳转到指定楼层
    1
    发表于 2004-5-29 12:52:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    动网安全隐患很严重: o- g" `+ S) @
    6 e8 k: M1 m/ Z# `0 z  b4 j
    都也载本站测试过,虽然没有正式入侵,但是还是发现有漏洞的5 L; e5 \! K4 m: T

    7 w+ P: j/ x* _, ^9 S3 j希望贵站能把论坛升级到最新的7.0SP2
    0 Y: W$ u9 ?" Z% V0 s: ~9 d
    % P# M  G7 r. ~2 J
    9 w; J% I. [2 v. Y不过可以考虑用PHP论坛
    ) f. ?/ H" ^1 p) t+ \$ u
    ! k: P0 ^4 R* h% S; d! q# v" f3 ^2 ]如果站长对于论坛升级不懂的话 那么 白说了
    $ K- l9 ~* R7 p2 X  f9 R! e& \5 B& }
    其实贵站没有第三方插件应该很好升级的!
    - O  O8 ]& I) Q* b  d
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 分享分享 顶 踩 转发到微博

    该用户从未签到

    2
    发表于 2004-5-29 16:00:00 | 只看该作者
    谢谢楼主的提醒。
    ! @' H7 g: z7 V, n8 H& y
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    3
     楼主| 发表于 2004-5-29 18:35:00 | 只看该作者
    % b, ?( z# M1 Y# m& S) ]
    请删除upflie文件
    / q9 q8 o& G( m3 ^' e3 \4 C- l8 A6 H9 r
    我发现除了SP25.17的补丁之外1 O$ [; n; x+ O1 J" }
    其他都可以入侵的!
    5 F5 \' X5 t$ ^  V$ V4 @) ~) P利用组件上传的漏洞$ r! T3 L9 _5 h1 L7 I9 K

    + r( C$ I# G# r2 X8 `网上工具很多
    1 Y' ?% E: [' N我自己也研究了一下!
    " {  b; u5 {( x$ F  T; `5 U确实可以的!) n" h0 `4 j, }: d( F6 b
    所以很多论坛被黑
    7 [, C# y% _2 V0 v& ]) ]% E6 x" A7 H2 W1 ]: M5 \; T6 V$ m: `
    如果贵站不想升级到7.0SP2那么请删除UPFLIE文件!
    # m8 X# l9 P6 E& J& o. D& `4 l: K
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    4
     楼主| 发表于 2004-5-29 19:04:00 | 只看该作者
    HTTP/1.1 200 OK
    4 V( |  U$ M- C5 e' _Server: Microsoft-IIS/5.0
    * W2 B* T5 I& _: g. E0 |Date: Sat, 29 May 2004 11:03:12 GMT; {* E9 }/ B% T  a3 m8 g' P# P5 W
    Content-Length: 2148
    6 ?' e2 T( d4 E' ]$ n6 Z! D( XContent-Type: text/html
    ; Y. w+ y4 B7 h2 R5 @- K/ \; LSet-Cookie: ASPSESSIONIDSQQASRDR=FPIFFIIBIGNJMMEJIJPDILIO; path=/0 Y/ J9 S$ M5 ^9 W6 s' g
    Cache-control: private
    ( O0 ^; N8 z: ~7 V) ^/ e' @& m+ Q: z8 |* E8 G
    6 e, L, f. o7 o/ `% K  {
    <html>
    9 B* J0 d0 ^& C* X3 e% S* v<head>1 y; u! L- z! ?. w3 z
    <title>文件上传</title>
    4 f6 W3 @0 p5 _8 L& v<style type="text/css">
    . \3 h* W) G9 t& N) {& WA:link,A:active,A:visited{TEXT-DECORATION:none ;Color:#000000}
    ( ?) \0 _  S' q9 f  ~5 H) n; vA:hover{TEXT-DECORATION: underline;Color:darkseagreen}
    : C$ u* j6 k! K5 P! U, ^! t) `9 w* ?& T! n6 ^% V/ s
    BODY{
    & T/ G% p8 G3 ~FONT-SIZE: 12px;
    ' U; u' t3 }) q+ {# kCOLOR: #000000;& q" r9 I. `" [- q, [& K# x; W7 t% |
    FONT-FAMILY:  宋体;/ t' @% P- p) O- t
    background-color: #FFFFFF; . ~5 l3 f- @- R( v& @3 R8 d
    scrollbar-face-color: #dbeedd;
    1 K( D- ]4 L; ^$ J  wscrollbar-highlight-color: #FFFFFF;4 P' `1 Z4 c; M+ O/ V
    scrollbar-shadow-color: darkseagreen;
    . p! R' x! V; D4 A6 i2 Zscrollbar-3dlight-color: #dbeedd;- s- |. K$ p( i. x
    scrollbar-arrow-color: darkseagreen;
    , @: V( D6 @0 M6 mscrollbar-track-color: #f3faf4;
    4 q+ Q- I5 P0 C: h7 w' s9 rscrollbar-darkshadow-color: #f3faf4;7 Z7 ]' k' R& x7 f5 Z9 G+ {
    }
    2 l! w& U; P- ?( o  C4 VTD{9 ]5 ?& V3 @3 @+ Q& M* x
    font-family: 宋体;
    $ }0 n: u" @2 O8 r! H0 t& Jfont-size: 12px;
    ( m  Y8 c% q9 y% k6 ~+ r6 `line-height: 15px;0 z$ ]' @; |/ G8 H
    }/ e# B8 Z# `$ J* k
    th
    7 V+ z1 c& v- Y/ o{+ ^% n& N& t) T' P& p
    background-image: url(skin/more/lvbg1.gif);
    ! m! L: I* l4 C7 |1 \background-color: #ffffff;
      g. h. }1 B. s7 qcolor: #ffffff;
    / I( _  }! l3 Rfont-size: 12px;
    ! S% T* G$ B2 {4 ^) P7 D( A1 l# J! Jfont-weight:bold;
    ; C) m0 g( e! \3 i6 n$ E" L4 `0 n}, J7 y8 y0 v$ x! ]- l
    td.TableTitle2
    # |6 I- ^: e; F$ Y$ R, t1 D2 K5 P* _6 K{7 z/ C1 d! x* A# E3 p! F
    background-color: #FFFFFF;
    9 X" U/ k; B8 ]# V* g; _' l5 U}& Y* d' P8 }6 C1 e" ^
    td.TableBody1; H3 j, Q& N, A2 b! v% g# D
    {( E- I3 `3 k9 |# z
    background-color: #f3faf4;
    ! O( _4 r! [: I, r& p3 l}
    ) v$ F; ?+ V# Etd.TableBody2+ t! m( d. G, s, n
    {
    ) T% k  N+ \' Ybackground-color: #dbeedd;* t9 z8 S. c2 q. t, E) i
    }
    " j! o9 b# p, @2 _/ e" h/ ptd.TopDarkNav, U: d! b: O( a6 y
    {! ]* b. @1 k/ C9 y8 n
    background-image: url(skin/more/lvtopbg.gif);
    ; ]; K. ]8 R: V9 u% q% |}
    2 j" P/ s2 i2 c) @2 Gtd.TopLighNav9 l  n2 u  f: M& G8 k9 U* C1 w
    {4 l: ?; ?0 {( o
    background-image: url(skin/more/lvbottombg.gif);6 N2 v3 o$ I9 r7 O7 ~* @# i
    }) c4 b5 m. [" X1 g. r3 p! C
    td.TopLighNav1
    $ i8 t- |3 z( o) M7 S! h{
    ( h, M& ]# k( d. o7 sbackground-image: url(skin/more/lvtabs_m_tile.gif);  ]0 N2 k% x1 F5 p; o# k
    }
    % S0 {1 p" A( Ftd.TopLighNav2( x0 I9 Z2 W- `: F
    {. b9 |! S5 O' N5 ?" b" c  u
    background-color:#FFFFFF
    9 {- J( |9 V4 s/ X}
    ) `/ W; I) x1 n# I' Y.tableBorder18 c' m0 J1 d8 ]9 q( d2 B% o7 H
    {0 }5 I6 ]& o' H" e2 U0 b/ o+ k
    width:97%;
    " f, e# n( R2 d' T4 k/ Jborder: 1px; 6 T% K7 |* R$ |4 r) }$ z
    background-color: darkseagreen;" }8 k* M- J/ N' \4 F
    }/ O: T/ S& o, e
    .tableBorder2
    ! `4 t+ P' K2 q7 j: _{. g* M5 Z4 F, |7 K2 i
    width:97%;2 f: g7 J6 A5 w* \8 E8 S
    border: 1px darkseagreen solid;   t1 t3 V( J% Y: M+ m& D0 d% d
    background-color: #dbeedd;
    ( a* r3 m# ]1 w; Q}
    * s: c7 K! t' F0 r2 Q' {. ?
    ( b( R7 w% J0 o4 b$ v#TableTitleLink A:link, #TableTitleLink A:visited, #TableTitleLink A:active {
    & q9 x! {+ g( s; y$ Q2 \) C' @5 \, o COLOR: #ffffff;( {6 M6 b1 Y* E7 U4 E5 U
    TEXT-DECORATION: none;/ g8 G% l: u6 t, s
    }& J( Y5 a8 m3 K+ w0 E, ~
    #TableTitleLink A:hover {
    6 l1 `+ S+ A5 G: Y% J  [ COLOR: #FFFFFF;
    # A( i" {+ @& B! z8 M0 R4 F TEXT-DECORATION: underline;}
      U2 h0 D; ^! S* P9 d/ P  c* Q+ V8 q6 r; u" `+ C# G5 P. u6 [
    input,select,Textarea{
    ) T' F; V' Y" O; D. i+ z4 e- s# bfont-family:Tahoma,Verdana,宋体; font-size: 12px; line-height: 15px;}2 P/ ?# @- b; r5 k# A1 k
    }9 n% s! c7 e) d8 P- r
    .normalTextSmall 5 s# S( }, C/ \3 K$ R: c( S  P. G& G
    { # _, e  b0 }9 w" y0 H
        font-size : 11px;" b* y3 z& i  X6 s
        color : #000000; " t, A0 k$ p, Y5 [
        font-family: Verdana, Arial, Helvetica, sans-serif;' j) s+ ]1 @! h# a2 `2 s) H' S
    }
    . S1 J8 b- \  ]2 Z. K</style>: V% C; Y7 O; t1 U. E
    </head>
    5 h! k. ?" _2 g<body  topmargin="0" leftmargin="0">  n2 e4 J' V. e3 A
    <table width=100% border=0  cellspacing="0" cellpadding="0"><tr><td class=tablebody1 width=100% height=100% >
    5 _: c) X" Z- E% u<script>  ]  M! {+ a- M7 ^) [- J
    parent.document.forms[0].Submit.disabled=false;6 v  ?0 [; ^. R  H
    parent.document.forms[0].Submit2.disabled=false;( i7 x  S- y1 Q
    </script>
    & p# V. f2 J9 r5 }<script>parent.document.forms[0].myface.value=*************</script>上传成功!
    zjwater 该用户已被删除
    5
    发表于 2004-5-29 19:14:00 | 只看该作者
    放心,本站虽然有漏洞,但是别人却利用不了,不能通过这个漏洞上传有危害的文件,所上传的文件只是以.gif结尾,根本构不成任何危险。
    ( s6 F1 C0 L% X$ Q: Z最好是将upfile.asp改一下名字,这样别人就不能用现成的工具进行攻击了。
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    6
     楼主| 发表于 2004-5-29 19:54:00 | 只看该作者
    呵呵那就错了
    , R) W+ m# Q* m  T$ Y8 _* S5 C' _基本上所有6.0SP1以上的论坛都是改为GIF的8 W7 A  U6 Q; m- r' B* m" m
    但是照样有很多论坛被黑
    6 Y3 Q5 {( c8 R: o6 L5 {% a) ?" \
    楼上也测试过了
    * G$ x. q$ p4 D+ r, T* \我今天也测试两次
    " x) J7 k. E$ d6 @: s, \' I$ X# v! ~) g) `. e
    有一个工具可以正式入侵的
    % L: P& V- y- X( x0 a) o所以希望不要大意
    $ x9 R0 o8 W% ~. n. @& \7 K
    % e9 w' u* }3 O: N& b8 r0 {
    天外流星 该用户已被删除
    7
    发表于 2004-5-29 20:43:00 | 只看该作者
    所上传的文件只是以.gif结尾,根本构不成任何危险。

    * I' \( H6 B& `% `4 n; k如果把asp木马改名为1111111...........1.asp 8 \8 h* {1 R. W  }% |4 D
    251个1 ,  加.asp共255个字符,如果在本地post数据到服务器,修改文件信息.asp===.asp.jpg
    # I* D$ M4 ~" y, ]% I/ i  K% S所以,后面的.jpg会被忽略,上传的文件就成了.asp
    2 R7 \3 V) X9 R9 j; s( O! K! V而且由于后缀是.jpg,却正好躲过动网的检查!  ~7 K  l  P* C# n# Y- F% q) K

    # k& |* @' L& a* x' V- Y! S# `! v
    [此贴子已经被作者于2004-5-29 20:51:17编辑过]
    + A. L3 \4 n7 F, A* C# e/ X
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    8
     楼主| 发表于 2004-5-29 21:19:00 | 只看该作者
    2喽用的工具太也差了就知道用别人现成的$ S: B# G/ q  v2 ]8 ^$ _, {
    偶用过了
    5 z  _4 Q  B8 K" j0 j那个工具不怎么样2 b+ n& t- K, D+ ~
    不过还有一个利用普遍上传的漏洞可以实现无组件上传的
    . ^% g% r8 G& [; ]& \, _( f  n只要你有上传功能
    . f. e/ T  G3 H* c. W1 P! M7 d所以说有些论坛第三防插件也不好!
    ; j* |$ _) A  A6 ~# Z1 I# V
    / `+ }: }) ?8 n偶也把小鱼网络所有上传删除了4 w, w) W2 d" ^' ~# b0 v% ^: \

    ( H( e+ L' o# j6 K4 M' G& v' R因为偶发现四个木马!4 N' {0 M1 \" w

    + l+ p) e! x% ?( P2 U3 B% s偶的论坛和这个论坛一样的!6 e) l5 [+ ^1 a% r- ?
    SP2补丁
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    9
     楼主| 发表于 2004-5-29 21:22:00 | 只看该作者
    HTTP/1.1 200 OK
    ; G6 a* X( ^* r& }7 v$ R1 ?$ Q" OServer: Microsoft-IIS/5.0, n4 n- i4 I* y9 i8 \# o
    Date: Sat, 29 May 2004 11:03:12 GMT! d+ e1 q. F( l1 b# F7 o
    Content-Length: 2148
    ( f) g( }9 [6 A# |+ t& e3 AContent-Type: text/html3 O  g0 }. _2 ?
    Set-Cookie: ASPSESSIONIDSQQASRDR=FPIFFIIBIGNJMMEJIJPDILIO; path=/
    4 w# P7 s2 H0 o4 y! ECache-control: private
    5 @/ ^2 @, E$ @" B

    2 }* W/ Q& P+ F" C! X( ?1 f
    7 a6 d8 J0 \0 k; _这个是偶用第一个工具测试的
    , s; \6 k5 t5 h7 |6 ]% f6 q. D9 ]) ]* @6 t
    说明改漏洞存在  }* w; }$ r. k* @5 g9 y- U

    & s8 _# ^0 Y9 f. Z( C至于怎么打补丁我在动网看过煎饼同学的帖子了, D/ }. @" K3 r; n+ {& B/ Q- @
    9 t" k' T/ E/ D) n
    动网6.0的补丁不是很有效果SP2的补丁有些也无济于事 ; H2 n5 I1 d+ J+ A& l+ o" A

    % v3 c+ k3 v1 g$ I我想只有删除了
  • TA的每日心情
    奋斗
    前天 10:28
  • 签到天数: 2370 天

    [LV.Master]伴坛终老

    10
    发表于 2004-5-30 00:07:00 | 只看该作者
    漏洞是存在的,不过不会起作用,我在服务器上对相关目录可执行权限做了设置,相关文件做了修改,对论坛不会造成危险
  • TA的每日心情
    奋斗
    前天 10:28
  • 签到天数: 2370 天

    [LV.Master]伴坛终老

    11
    发表于 2004-5-30 00:10:00 | 只看该作者
    - c4 i0 i$ ~8 g0 v
    ; T# @5 d3 t6 i/ @
    相关补丁....
  • TA的每日心情
    开心
    2019-5-23 09:24
  • 签到天数: 2 天

    [LV.1]初来乍到

    12
    发表于 2004-5-30 00:34:00 | 只看该作者
    2004-5-30 0:10:28
    & J0 Z9 s  Y- w2 Y) u+ b5 v" \
    + a. f+ N, R5 x- p' q" X, U9 E$ o/ g& T2 m- e
    人呢??????????/
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    13
     楼主| 发表于 2004-5-30 00:57:00 | 只看该作者
    ^_^偶论坛今天有89人同时在线5 A% h$ u5 M: _
    凌晨一点哦
    4 c' D/ O: Y( O: C" t" B
    4 n( q7 @: }+ d9 v7 x呵呵蛮开心的
    3 F5 o2 X) i0 `& x4 z) K/ O. F4 j( i
    楼上的补丁我测试一下, Z- ]* u9 l% g
    看看有没有用
    $ ?2 f0 N5 }5 W2 H不过动网到目前为止的补丁不是很有效的
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    14
     楼主| 发表于 2004-5-30 01:05:00 | 只看该作者
    测试过了
    8 l' E7 o8 I: r: I还是一样治标不治本
    % Q: _; e3 {; I: k6 ~# m3 P4 g
    , V. T: G- E0 F+ X: z动网想错了# ]4 N+ A, N7 p5 `# s- g
    其实不是用其动网本身的程序上传
    $ F0 M% r- g0 y  P2 d* O$ L而是利用无组件上传整个漏洞用DOS下工具上传的!
    5 |# z. B% _% @$ H% ^2 b# v$ N不过如果管理员对服务器安装强大的杀毒软件% P3 {, z7 m: A7 Z9 b
    那么就不怕什么东东了
    6 X) e$ A7 V4 V0 b9 C本机及小鱼网络  空间测试 只要服务器安装杀毒软件
      O" A7 g5 a) ~, o9 ]4 Q0 l& C1 h是可以查杀网络木马的!- T2 T) k- e$ P$ z
  • TA的每日心情
    奋斗
    前天 10:28
  • 签到天数: 2370 天

    [LV.Master]伴坛终老

    15
    发表于 2004-5-30 01:13:00 | 只看该作者
    你指的是还是可以利用漏洞上传吧,不过如果上传的程序都不能执行就不会对论坛本身造成影响.不知道你是用哪个工具测试的,不知道可否传上来让我也用用.我用过几个工具都没有什么作用
  • TA的每日心情
    慵懒
    2014-10-21 10:00
  • 签到天数: 2 天

    [LV.1]初来乍到

    16
    发表于 2004-5-30 16:53:00 | 只看该作者
    找到  post_upfile.asp、upfile.asp、z_visual_upfile.asp、NF_visual_upfile.asp、saveannouce_upfile.asp等上传文件(包括所有插件中的上传文件); [+ i( k1 ^+ E' s8 m6 E1 X

    $ m8 `9 u  i5 m$ @7 ]查找文件中的代码:
    ) X. o2 g: K; A( ]+ ~$ a3 s  FileExt=Lcase(File.FileExt)* q4 n" u* m8 c: {4 r
      '判断文件类型9 p$ q9 n4 K) P" z$ W
      If CheckFileExt(FileExt)=false then; Y  b6 K; x, ]8 {2 u
        Response.write "文件格式不正确,或不能为空 [ <a href=# onclick=history.go(-1)>重新上传</a> ]"
    2 L: c" E$ d7 [( f9 g# [! _3 h+ y   EXIT SUB% x* J. q& H7 ^
      End If: L0 g; O$ i/ V) d9 [2 ]5 z

    6 S. H" P) }7 i" ]8 A- w将其中的
    . P: ]1 Z. G( T$ y: F  O8 D3 Y- xFileExt=Lcase(File.FileExt)
    + G6 E- N8 o- x8 n) T1 o0 R7 P  N2 X
    替换为下面代码:2 O) B: K% p; a9 g' Y0 o' S/ x
    1 T9 K# H9 a0 P4 o& e+ ?! _
    FileExt=FixName(File.FileExt)
    1 Y0 \/ ^- j. v& }9 H
    $ N) t3 j/ v* PformPath= Replace(Replace(formPath,Chr(0),""),".","")
    ; v' P6 m  W+ @) R
    3 Q) \2 ^4 _) I0 D: Y# {; O下面的代码放在asp文件的最后 "%>"前
    ( U5 O5 e1 P! B9 q$ }* g5 UFunction FixName(UpFileExt)1 n$ i& G2 h' I9 ^% u) w
    If IsEmpty(UpFileExt) Then Exit Function
    & r3 ?! k+ L1 t5 ~FixName = Lcase(UpFileExt)
    , c& c1 p0 P, a( Y: e7 SFixName = Replace(FixName,Chr(0),"")
    % {4 a, N7 ]# ~0 d; R) NFixName = Replace(FixName,".","")$ u9 B- d# K; z
    FixName = Replace(FixName,"asp","")+ g+ `* o6 @$ l
    FixName = Replace(FixName,"asa","")* L. V9 f6 u) {& Y& I
    FixName = Replace(FixName,"aspx","")9 N* w! m) T! a  a
    FixName = Replace(FixName,"cer","")- \4 g" X; z" ]; a. e7 k# G8 ~
    FixName = Replace(FixName,"cdx","")$ Y/ X% A& Q# M) ^/ ?
    FixName = Replace(FixName,"htr","")
    % E6 O- m5 F  n* ?# V; i        FixName = Replace(FixName,"php","")
    / J0 e* b. q6 W. V# e6 O& vEnd Function7 [+ `% c2 C, s! l* z5 O1 ~
    ; A" Y) h/ N" z* z9 \. [0 _: \

    $ b/ H* i- i, f% a/ h9 I% s; i) n

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表