下沙论坛

 找回密码
 注册论坛(EC通行证)

用新浪微博连接

一步搞定

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 3831|回复: 15
打印 上一主题 下一主题

动网的安全漏洞希贵站升级

[复制链接]
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    跳转到指定楼层
    1
    发表于 2004-5-29 12:52:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    动网安全隐患很严重. {; x4 M4 M5 e5 B; x  A
    & T+ R, C+ `8 O: S! u
    都也载本站测试过,虽然没有正式入侵,但是还是发现有漏洞的
    + c9 U: h1 s; X' A2 s) D
    / F0 r# G& K: p7 r希望贵站能把论坛升级到最新的7.0SP2# F; H7 B  v8 h

    6 w. b$ z" j7 h
    9 D+ J7 R( A7 q' g. \$ e不过可以考虑用PHP论坛
      `( I% {- B- h$ `, V0 M# w& V# M# g% o5 z1 }! p2 h
    如果站长对于论坛升级不懂的话 那么 白说了  F5 x5 D  U( y4 `+ {
    + c7 a2 T) ~) z1 r
    其实贵站没有第三方插件应该很好升级的!
    , T/ p8 _3 k; ^. m* C# r
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 分享分享 顶 踩 转发到微博

    该用户从未签到

    2
    发表于 2004-5-29 16:00:00 | 只看该作者
    谢谢楼主的提醒。
    " s+ ]4 Q' d) X' W' F9 G+ v
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    3
     楼主| 发表于 2004-5-29 18:35:00 | 只看该作者

    - a: r+ ^! ~% U. M请删除upflie文件  @$ a; F7 g6 w# J5 e

    7 T. S6 u  ~+ b* n, F我发现除了SP25.17的补丁之外+ [+ s' P( r7 C
    其他都可以入侵的!0 C$ b/ e& B9 _2 ?2 E% b( A
    利用组件上传的漏洞" i. o. O; s3 W; W. b& ]
    / ]3 I$ [" w4 G8 A6 p" h
    网上工具很多: I2 P. h9 A# s: o" v0 h7 W
    我自己也研究了一下!
    $ F- j9 z: O. K! X( b9 t3 s确实可以的!' e: G5 P  y+ {% |- {: N( J8 B& m
    所以很多论坛被黑
    # n3 Z, @& G5 A) V: c( F& `
    - s0 L0 i, [% N2 z如果贵站不想升级到7.0SP2那么请删除UPFLIE文件!
    . o: p) C, S0 Q" D. T. p% A
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    4
     楼主| 发表于 2004-5-29 19:04:00 | 只看该作者
    HTTP/1.1 200 OK
    ; B4 p* d, n# PServer: Microsoft-IIS/5.0
    2 m5 n/ T7 [+ hDate: Sat, 29 May 2004 11:03:12 GMT
      \0 ^7 Q5 P  aContent-Length: 2148
    2 P& b" [% g5 {) _4 {) u: S& [Content-Type: text/html
    : b; b! S5 K8 N, HSet-Cookie: ASPSESSIONIDSQQASRDR=FPIFFIIBIGNJMMEJIJPDILIO; path=/; H- `1 b% Y: p2 `$ ^6 T  E
    Cache-control: private' t% P' @. T, {0 o( C( U% u# E
      L+ Z. H2 P, A% G

    7 H& C! N0 Q3 T. U: M8 L<html>3 ?( |: }/ @, b2 N
    <head>
    / _% o+ j& l8 r7 t6 [; M! \<title>文件上传</title>8 x) {; D, M" G* l, M2 p+ i
    <style type="text/css">2 W' V+ W. b4 j  o3 X
    A:link,A:active,A:visited{TEXT-DECORATION:none ;Color:#000000}
    2 V" x* w0 x& s$ R9 o/ f; MA:hover{TEXT-DECORATION: underline;Color:darkseagreen}$ w, H4 u# y0 `1 `* u, U

    4 e- C0 c5 s  v9 j# ?BODY{
    * f( B- D6 M" pFONT-SIZE: 12px;
    5 I0 U# w$ k/ k* c4 Y; N' QCOLOR: #000000;
    * ]+ {4 d( u' T1 E# N2 v6 W6 N0 dFONT-FAMILY:  宋体;
    1 k- V0 J* k+ y% zbackground-color: #FFFFFF; ' D) u$ |3 Z- I' t4 H4 @2 T
    scrollbar-face-color: #dbeedd;4 Q: t* ?. u  E+ g: V6 R
    scrollbar-highlight-color: #FFFFFF;' l7 \) M! o' F" M" `& W* _
    scrollbar-shadow-color: darkseagreen;: L5 S7 g# {" o+ E
    scrollbar-3dlight-color: #dbeedd;7 d/ s% Y+ [* o/ i1 u
    scrollbar-arrow-color: darkseagreen;, A  ^: d. H7 d
    scrollbar-track-color: #f3faf4;
    ) i3 t8 @5 Z- Mscrollbar-darkshadow-color: #f3faf4;
    0 p# G# K; a+ D4 J}' J* n! Y' b0 W0 k* m# v' o, \1 C
    TD{
      v6 O! `. e" N" O$ n2 W! xfont-family: 宋体;: ^: G. H$ ^/ E3 \$ F
    font-size: 12px;
    : B# ~4 {% E; ]/ U5 |3 l# C/ p' u: ^line-height: 15px;
    6 F2 @' F( F, _$ C: r$ g! P}3 A' ?6 x  V6 x5 `0 ?$ M2 B/ S
    th
    5 H$ P# _: t% i& u9 Q/ V1 G{6 ]8 |! a% _! l' B6 a1 p" T; b. V
    background-image: url(skin/more/lvbg1.gif);
    + J4 O& E/ F: ^, D- l8 [background-color: #ffffff;
    ) V' J8 h# {# G( L, P& Hcolor: #ffffff;
      J+ m, @' L8 wfont-size: 12px;
    * C! Q4 I. ?8 w9 l4 wfont-weight:bold;& M* {4 g6 k3 C" g5 Y
    }
    : r' @7 C5 {1 A$ V* ]td.TableTitle2, r) p2 @4 t+ ~+ h: \
    {
    ; N' B) u3 X/ x- L$ H4 E5 Mbackground-color: #FFFFFF;( P  V' e: N/ r8 q; B0 G
    }+ m8 `" T9 p: [6 A- v9 P2 C4 f
    td.TableBody1
    + {) @) a1 u6 t8 S, C9 p{: S4 O5 ~: ~# c; c( c/ x
    background-color: #f3faf4;3 w$ G9 i  P% R+ w/ D7 b7 R
    }3 J4 E# k: g1 Q7 o& X
    td.TableBody2+ H2 w$ W/ x2 l' G
    {) ]+ R' U* C: B9 w4 l9 _  K: k
    background-color: #dbeedd;
    ( l  z3 Y6 V9 M6 a}4 F* e  y! C* S7 K$ P
    td.TopDarkNav
    ) g. d& D9 m- o3 I' d6 F+ m! c* I{5 K( E+ S3 P% @4 G- }: O
    background-image: url(skin/more/lvtopbg.gif);' ]0 M4 H) W% D9 @9 Q& B/ E2 y
    }
    , J% C7 N( N2 l' y6 ctd.TopLighNav
    / `, [4 l' J5 G' w. s( X+ E{
    0 s# A7 D6 S7 p( ]) Obackground-image: url(skin/more/lvbottombg.gif);6 t! D) o; x7 q/ @  f; _
    }
    % ]1 N6 q4 b* C2 h& Utd.TopLighNav18 @- ]. ~( i9 [+ P; T! ~, Y
    {
    6 c: a4 O  `8 U3 A% [$ {background-image: url(skin/more/lvtabs_m_tile.gif);
    . B5 v; C* F! D" B}
    9 r+ U: f% Q. o! O+ \9 @td.TopLighNav2
      v! s5 T/ N$ ?{
    8 e0 V+ h* ~. N5 Y4 a9 Zbackground-color:#FFFFFF1 f0 f3 j, o' ?) r  T2 a, U
    }
    ) U% ~! b( Z# P; H' Q.tableBorder1
    " k) L1 m, d& o. s% C+ J4 @{8 z( ?& ?0 E+ h* n! ~
    width:97%;4 T2 _2 E; \' @" \  d. ?3 W
    border: 1px; 3 E7 Q' i; O" b% d
    background-color: darkseagreen;
    3 `% }# v0 [- l/ ^0 J}
    # z. |5 c" R' l8 B) m.tableBorder2
    . H0 Q4 Q" B; |0 F6 W- o0 ~& |# ^{6 n3 }0 o# h- t$ o& D; M
    width:97%;
    4 t3 Z* d7 i4 L7 T1 i- L8 B7 Hborder: 1px darkseagreen solid; . w* b6 j0 L  A1 C
    background-color: #dbeedd;& G8 q5 F  ?! {9 G5 n
    }, Q3 T6 y0 O) G
    3 s5 p9 N& l1 r, S; L; z$ f8 D
    #TableTitleLink A:link, #TableTitleLink A:visited, #TableTitleLink A:active {
    " P+ C, |& @$ k7 x COLOR: #ffffff;& @; N) Z2 ~/ P: C0 a
    TEXT-DECORATION: none;$ J) d+ ]9 q. [; A1 _5 O
    }0 `& f, v3 c2 R/ K0 f+ V$ Y" {  I
    #TableTitleLink A:hover {! f! N" b3 `) o: e. m2 H6 C$ R
    COLOR: #FFFFFF;2 i+ f) C% h3 g
    TEXT-DECORATION: underline;}0 J; j, x2 \: |

    , w& u! N; f; e% ~+ r8 \input,select,Textarea{
    - [6 [$ a* K, H, P1 F4 z- X+ G8 wfont-family:Tahoma,Verdana,宋体; font-size: 12px; line-height: 15px;}" V+ i/ L6 n4 X6 M
    }; c; M8 E5 w- I  |& D0 b9 G$ ?; E- S
    .normalTextSmall
    # W6 Z4 X3 \+ q( I  r- g  i{
    # X9 s( L" V. }: i* @' m    font-size : 11px;& c) K. m. ?% |& o
        color : #000000; 6 U9 V6 j! Q# b- M
        font-family: Verdana, Arial, Helvetica, sans-serif;$ V) ?6 P$ Z7 r( ?* c% S
    }
    3 g1 v5 X% A! N% `$ ^</style>
    - d5 k7 S0 |+ c/ I$ O</head>
      ?* _2 E3 W7 J0 T; ?<body  topmargin="0" leftmargin="0">5 R4 p) k# d/ C* ^7 J$ e! a" e
    <table width=100% border=0  cellspacing="0" cellpadding="0"><tr><td class=tablebody1 width=100% height=100% >0 m# j" r; C3 J# U
    <script>
    7 S7 v! L' u$ N$ P( Y: Q! Uparent.document.forms[0].Submit.disabled=false;
    ) ], u  j( t0 \& bparent.document.forms[0].Submit2.disabled=false;) s+ N7 l6 Q7 Z6 T4 o6 H
    </script>
    ' M2 t/ R" T. G0 a# G) O1 h% E<script>parent.document.forms[0].myface.value=*************</script>上传成功!
    zjwater 该用户已被删除
    5
    发表于 2004-5-29 19:14:00 | 只看该作者
    放心,本站虽然有漏洞,但是别人却利用不了,不能通过这个漏洞上传有危害的文件,所上传的文件只是以.gif结尾,根本构不成任何危险。
    3 u. t' G& w1 X& {) u0 ^0 y2 u8 k最好是将upfile.asp改一下名字,这样别人就不能用现成的工具进行攻击了。
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    6
     楼主| 发表于 2004-5-29 19:54:00 | 只看该作者
    呵呵那就错了8 w( Q4 j  o: l8 U
    基本上所有6.0SP1以上的论坛都是改为GIF的( D* c8 U" q2 w, O2 h
    但是照样有很多论坛被黑+ M; C% n% v' N( c: ?! Z; O

    0 [  b5 O3 a2 }, q2 N+ G楼上也测试过了
    1 `% b  ^; r" F- U- o我今天也测试两次" f) Z' g6 O% ?- w1 j8 y3 G

    - i3 [6 R0 ^7 g6 I+ p0 K有一个工具可以正式入侵的
    ) q, e; H% @$ d: ~% k# x所以希望不要大意0 B# Q8 V2 u4 ^

    1 Q/ c3 z9 k+ x4 u8 n. H
    天外流星 该用户已被删除
    7
    发表于 2004-5-29 20:43:00 | 只看该作者
    所上传的文件只是以.gif结尾,根本构不成任何危险。
    0 r; q0 B# L( m3 j. Y
    如果把asp木马改名为1111111...........1.asp
    * f" B: D4 `+ t6 L8 i: `- T251个1 ,  加.asp共255个字符,如果在本地post数据到服务器,修改文件信息.asp===.asp.jpg 3 @& Q6 K3 ?2 \/ v4 c
    所以,后面的.jpg会被忽略,上传的文件就成了.asp
    - c" B' w$ l' n3 }( r而且由于后缀是.jpg,却正好躲过动网的检查!- x0 N. U( Q5 G0 T
    + s: F8 L& j% ?# [$ _
    [此贴子已经被作者于2004-5-29 20:51:17编辑过]
    ' D( w) ]$ r: r( ~5 G
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    8
     楼主| 发表于 2004-5-29 21:19:00 | 只看该作者
    2喽用的工具太也差了就知道用别人现成的
    9 D4 [/ r2 N3 d偶用过了2 w# V. \- `; ?
    那个工具不怎么样0 N) I2 b" H$ n/ L
    不过还有一个利用普遍上传的漏洞可以实现无组件上传的
    8 h8 G& j  o% o3 Q只要你有上传功能* o1 O% R' ]$ w, e1 L6 B* c. i5 i
    所以说有些论坛第三防插件也不好!
    / k# d8 w5 w) S/ h
    6 a! |: q0 D  O偶也把小鱼网络所有上传删除了
    , Q, j& }5 k0 s7 e8 O; u$ I1 O( C! s5 b+ a
    因为偶发现四个木马!
    7 z: C$ L+ W7 i: @
    5 N  z' Q  p& a5 P. L6 `( c偶的论坛和这个论坛一样的!/ }: e& ]0 |4 D- q. Q! {* @
    SP2补丁
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    9
     楼主| 发表于 2004-5-29 21:22:00 | 只看该作者
    HTTP/1.1 200 OK
    / v+ v( q% g3 j3 \Server: Microsoft-IIS/5.0
    ; @; ]; \) [" Y& P  f& ~6 DDate: Sat, 29 May 2004 11:03:12 GMT4 Y8 {+ o0 U9 ^5 e6 o/ @8 _( M
    Content-Length: 2148
      U6 S, a6 U5 D9 u9 M/ W+ g4 E, X" gContent-Type: text/html/ O$ \- Y/ z. I- b: p- ]
    Set-Cookie: ASPSESSIONIDSQQASRDR=FPIFFIIBIGNJMMEJIJPDILIO; path=/
    4 O: U* H0 }$ b& H2 P, a, sCache-control: private5 R" n* N: z5 H  E# @) {3 g

    7 k7 e% r6 p: y' G- O! b' T8 Z3 C7 k5 A4 H. q5 T
    这个是偶用第一个工具测试的/ X# v; k& b! n  Y/ q2 q% e

    % ^* j( ]  s1 u$ a3 C( d说明改漏洞存在
    , T" R7 z+ N+ ~+ Q# c' ]1 L( ?. j, f7 j3 ^& F' k
    至于怎么打补丁我在动网看过煎饼同学的帖子了
    9 N& |; O& b! A+ }- g8 N% [/ S6 g9 ]9 b0 {) `
    动网6.0的补丁不是很有效果SP2的补丁有些也无济于事
    6 ?9 b$ z+ j# e+ H; ~/ L9 x; Z
    & X7 Y! {. L$ S; d- f% ~/ s我想只有删除了
  • TA的每日心情
    擦汗
    13 小时前
  • 签到天数: 2263 天

    [LV.Master]伴坛终老

    10
    发表于 2004-5-30 00:07:00 | 只看该作者
    漏洞是存在的,不过不会起作用,我在服务器上对相关目录可执行权限做了设置,相关文件做了修改,对论坛不会造成危险
  • TA的每日心情
    擦汗
    13 小时前
  • 签到天数: 2263 天

    [LV.Master]伴坛终老

    11
    发表于 2004-5-30 00:10:00 | 只看该作者
    9 l/ p+ U9 Q9 N6 H, H; m9 |+ \
    , s/ H, c7 y- D
    相关补丁....
  • TA的每日心情
    开心
    2019-5-23 09:24
  • 签到天数: 2 天

    [LV.1]初来乍到

    12
    发表于 2004-5-30 00:34:00 | 只看该作者
    2004-5-30 0:10:28* y3 J2 D& N6 x7 Q. d4 @

    7 R$ W( a+ F' O* l# X
    9 h$ g" V) b0 G1 R( y# C/ z8 k人呢??????????/
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    13
     楼主| 发表于 2004-5-30 00:57:00 | 只看该作者
    ^_^偶论坛今天有89人同时在线+ r% f4 f  l8 b6 l7 E
    凌晨一点哦0 r* Z4 |4 w0 b3 @, Q6 S$ g2 O5 ^
    & y6 ^3 N- B  W' |  V
    呵呵蛮开心的4 X$ R) e- w- _3 j5 G

    & l: b  C( N$ E楼上的补丁我测试一下; Z& x( F' U, o) w* `
    看看有没有用
    / T) p* j: B" K不过动网到目前为止的补丁不是很有效的
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    14
     楼主| 发表于 2004-5-30 01:05:00 | 只看该作者
    测试过了1 |, \% E% W) J* j0 A* B# V" D
    还是一样治标不治本
    6 Y7 Y0 E) O# U- G8 u
    8 x- j! P, g' c6 a动网想错了
    6 s$ R: y6 X, g4 D2 M其实不是用其动网本身的程序上传9 ]1 O. E7 E  E  F; \2 |
    而是利用无组件上传整个漏洞用DOS下工具上传的!5 u3 c3 e6 C; z3 w5 |/ c. }
    不过如果管理员对服务器安装强大的杀毒软件
    $ w: k" g5 U: j那么就不怕什么东东了
    4 J3 D6 e8 ]' x8 {  K, L$ h本机及小鱼网络  空间测试 只要服务器安装杀毒软件
    $ e3 J9 r2 F& S( Q( s2 P& q是可以查杀网络木马的!
    8 {1 p2 {  h9 J+ B! g1 ^$ Y
  • TA的每日心情
    擦汗
    13 小时前
  • 签到天数: 2263 天

    [LV.Master]伴坛终老

    15
    发表于 2004-5-30 01:13:00 | 只看该作者
    你指的是还是可以利用漏洞上传吧,不过如果上传的程序都不能执行就不会对论坛本身造成影响.不知道你是用哪个工具测试的,不知道可否传上来让我也用用.我用过几个工具都没有什么作用
  • TA的每日心情
    慵懒
    2014-10-21 10:00
  • 签到天数: 2 天

    [LV.1]初来乍到

    16
    发表于 2004-5-30 16:53:00 | 只看该作者
    找到  post_upfile.asp、upfile.asp、z_visual_upfile.asp、NF_visual_upfile.asp、saveannouce_upfile.asp等上传文件(包括所有插件中的上传文件)
    ' C% u6 P4 s' y3 k5 e( Q
    / m6 O5 q1 u% k& t' v查找文件中的代码:! Z+ }5 g7 A% u3 D! I
      FileExt=Lcase(File.FileExt)" M- n6 }) ?0 e" W, S
      '判断文件类型% D9 q( j/ L# M# t" d( `: Z
      If CheckFileExt(FileExt)=false then' u6 W, K. P9 }0 n9 W# c7 s5 b
        Response.write "文件格式不正确,或不能为空 [ <a href=# onclick=history.go(-1)>重新上传</a> ]": B9 P4 h' K' U+ M! C# T5 A7 \4 @
       EXIT SUB
      n" D  O& l( ?; }/ ^  End If# R2 }* J! b- [0 Z( E

    ' o6 s0 B; n, [) ^5 a# j/ P将其中的
    ; K9 e0 c9 f) Q# [) Q( z1 gFileExt=Lcase(File.FileExt). P. W# n: F( w8 M8 `: \
    " x6 U( l. a$ r5 J# u) n
    替换为下面代码:/ T6 w7 ~" }# Q; [
    + B( n8 J) g6 }* C$ x
    FileExt=FixName(File.FileExt)$ s3 W  I' o% @% ^6 `) I

    2 m" @! ^* ~* r& \, `. F4 u, HformPath= Replace(Replace(formPath,Chr(0),""),".","")
    4 I+ z& B# U" G$ }$ @7 W, ^
    ( U7 w% F, x: X" B$ Y下面的代码放在asp文件的最后 "%>"前
    $ d( P7 @! Y! n2 K. G4 tFunction FixName(UpFileExt)
    : \3 \. \- ?+ a) B2 h, pIf IsEmpty(UpFileExt) Then Exit Function
    $ P3 {% Z3 q) w: y. q- @+ LFixName = Lcase(UpFileExt)7 S- e5 v) P1 `* h9 v- G
    FixName = Replace(FixName,Chr(0),"")/ d/ [$ Y% O3 ?0 j2 Q
    FixName = Replace(FixName,".","")
    2 M5 t+ j, u0 kFixName = Replace(FixName,"asp","")
    & D% ~  m8 U# s$ P; xFixName = Replace(FixName,"asa","")# d0 u+ L" n. N  d4 Q
    FixName = Replace(FixName,"aspx","")
    3 V8 i0 |' E" d  h/ O  H$ aFixName = Replace(FixName,"cer","")% i# ]- T2 y2 P
    FixName = Replace(FixName,"cdx","")
    ; b6 P1 d* a9 X+ HFixName = Replace(FixName,"htr","")
    " p% d3 F4 T+ ~$ [+ f+ l" F        FixName = Replace(FixName,"php","")
    ) F* V, _8 O$ F! y& L! BEnd Function
    - O* V$ F& k- j& k/ F9 W. ]( c
    ( B# T% D) ]) Y6 z; L% f% O& m" g% ^- b* A; a

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表