通行证│用户名:
密码:
验证码:
电信
┊
网通
┊
铁通
┊
移动
在线
人
文章搜索:
热门搜索:
红客
黑鹰
红客技术
安全动画
红客培训
首页
文章
软件
动画
资源
励志
论坛
邮箱
会员
军事
科技
博客
爱心红客
最近更新
800g资源
业内新闻
漏洞公告
病毒公告
电脑知识
网络知识
菜鸟入门
攻防教程
黑客攻防
安全编程
工具使用
综合安全
个人安全
安全相关
Q Q安全
原创精华
红客人物
站内事件
您现在的位置:
爱国者安全网
>>
文章类
>>
原创精华
>> 文章正文
推荐: xinnet.com中国新网Web Mail系统存在严重漏洞
责任编辑:古典辣M° 更新日期:2006-1-20
好久没有Post垃圾上来了,本篇也不准备投稿了,送给八进制的朋友。先祝所有八进制的朋友新年快乐。大家都知道中国的大名鼎鼎的新
网吧
,新网的虚拟主机以稳定安全闻名。商业用户非常多,我本人也买了新网的虚拟主机放工具和一些小垃圾。最近我一次登陆中国新网的Web Mmail系统发现该公司的产品存在严重
漏洞
。可以拿到webshell哦。下图是新网Web Mail的登陆界面。
请看图一
用新网信箱的人都很熟悉吧:)登陆进去发现一个文件管理,这个东西我想是一个
网络
U盘的功能是PHP写的。(看到这里你应该想到不会是上传
漏洞
吧,切!·¥#上传
漏洞
我就不继续写了。你老实儿往下看吧)。下图是文件管理界面。
请看图二
我新建一个ZiHuan的文件夹,然后进入这个文件夹,点右键---属性,内容为:
。看到
http://mail.XXXX.cn/igenus/file.php?Cmd=list&path=/zihuan
这个地址以后我产生了想法。我们把地址变换一下变
http://mail.xxxx.cn/igenus/file.php?Cmd=list&path=../
输入到IE。相信大家都明白吧。这是跳到上级目录的意思。结果看下图。
请看图三
新网太烂了吧。直接看到了上级目录的文件。接下来就是直接找web目录了。具体怎么找我就不写了。就是../../../然后一个一个试验了。最后找到
http://mail.xxx.cn/igenus/file.php?Cmd=list&path=../../../../../home/igenus
看下图
请看图四
各位看到了吗?整个web文件暴露了出来。旁边还有删除呢。整个一个新网牌php木马:)
接下来就要上传shell了。新网已经为我们准备好上传,不需要我多费劲了请看:
请看图五
够搞笑吧。先来个php木马再说。
请看图六
哎。这就是新网。不做评论了。聪明的你一定会想到。现在该做的是什么呢?找
数据
库。新网用户可不少。
请看图七
晕啊。还有弱口令!··#¥¥%¥%% 然后用密码连接mysql备份
数据
库。
请看图八
写到这里我有点手心发凉了。新网所有用户的
数据
都在这里了。我在往下写就没什么意义了。接下来的事情就靠大家自由发挥了。不过别太过份哦. 经过我长期测试发现很多网站和mail系统都存在类似
漏洞
。国内的门户站也存在。具体是那个站我就不说了。靠大家自己挖掘吧:)
PS:刚才我baidu了一下。用这个系统的站真不少,他的全名是iGENUS webmail 最新版本都存在此
漏洞
。
上一篇文章:
原创:关于内网渗透我的一点思路
下一篇文章:
更小巧更强悍——Eval版ASP木马原理解析
最近更新
爱国者安全网2007年度优秀版主评选
瑞星公司01月11日发布 每日计算机病毒及木马播报
破解博彩神助(专注彩票) V2.8.01
推荐:跨站脚本执行漏洞代码的六点思路
Windows系统下的远程堆栈溢出 实战篇
Windows系统下的远程堆栈溢出 原理篇
MsSQLServer是如何加密口令的
浅谈国内的渗透评估过程
Dvbbs8.1 0DAY(通杀Access和mssql版本)
微软:我们的代码比赛门铁克更安全
热门文章
REAL蛀虫利用播放器漏洞下载恶意程序
李彦宏:中国要在互联网领域逐渐超越美国
马云:阿里巴巴的成功是一个生态链的成功
Ingres用户认证非授权访问漏洞
TCPreen FD_SET()函数远程栈溢出漏洞
Winace UUE文件解压堆溢出漏洞
Pclxav木马猎手第一代特征码引擎源代码
IE收藏夹管理小精灵算法分析
Extra Drive Pro算法分析历程
雨过天晴自我注册
精彩专题