下沙论坛

 找回密码
 注册论坛(EC通行证)

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 4048|回复: 15
打印 上一主题 下一主题

动网的安全漏洞希贵站升级

[复制链接]
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    跳转到指定楼层
    1
    发表于 2004-5-29 12:52:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    动网安全隐患很严重
    ' n, F+ o% N, b
    . K2 ~$ ^4 T, n# V% b* n都也载本站测试过,虽然没有正式入侵,但是还是发现有漏洞的
    3 ?9 i$ v) t. k- ~
    . M% U! K; U# C3 l希望贵站能把论坛升级到最新的7.0SP2
    # ]. K- X8 V8 l" f% t
    ; a* p+ G  H& r' H" w/ }, T% X* {# W6 k% E8 n
    不过可以考虑用PHP论坛
    + \1 ?! U/ R# a
      L7 s; N5 }1 |) s4 L如果站长对于论坛升级不懂的话 那么 白说了
    6 Z& s2 h' m/ v0 X! k8 [2 V5 ?. ^/ F% z4 U* J# h" q: Y
    其实贵站没有第三方插件应该很好升级的!
    . x1 Y; h  f9 i& X1 U! k; v
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 分享分享 顶 踩

    该用户从未签到

    2
    发表于 2004-5-29 16:00:00 | 只看该作者
    谢谢楼主的提醒。
    ) `4 u9 k' Z7 H+ G; u1 H
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    3
     楼主| 发表于 2004-5-29 18:35:00 | 只看该作者
    - N  V( b0 S. o% j6 [
    请删除upflie文件" K0 D3 u. d, p& P. n8 w* m

    ! d" z( }6 J3 `1 x9 O# @我发现除了SP25.17的补丁之外
    3 Y) w2 l  n* t' r其他都可以入侵的!
    " w1 r  J3 W8 {3 l& e! u6 i5 \- q利用组件上传的漏洞
    4 |- e7 e' h1 h7 l# V# e) E2 V# C9 g6 K$ U; _" e
    网上工具很多7 h$ T3 n+ p: N) y* o7 F
    我自己也研究了一下!! ~; X! Y3 |. P) C  c
    确实可以的!
    ; _: E' Y1 k' P所以很多论坛被黑( n% x% e" W7 b+ q! L. p( P
    # d( M# J8 T$ P/ K
    如果贵站不想升级到7.0SP2那么请删除UPFLIE文件!9 _6 c( E3 |) s3 H6 D  {
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    4
     楼主| 发表于 2004-5-29 19:04:00 | 只看该作者
    HTTP/1.1 200 OK9 Z4 e; h& j; M1 b, N
    Server: Microsoft-IIS/5.0
    9 \5 y: q: g' @1 d8 J7 ?7 KDate: Sat, 29 May 2004 11:03:12 GMT
    3 J  P) B* n! g( R2 aContent-Length: 2148& Y* f) A# K; ]- _4 @4 h
    Content-Type: text/html: x! i4 l8 M1 I) W2 f1 g) [( D. R
    Set-Cookie: ASPSESSIONIDSQQASRDR=FPIFFIIBIGNJMMEJIJPDILIO; path=// J, o" ]6 u  S) t2 ^2 N' L% e  |$ x
    Cache-control: private. w' w0 v* j) W$ ?, T

    0 e5 w, X2 Y6 S, X% l9 x6 F
    6 O! n7 X6 q  x/ ?2 G' M<html>9 f2 A! \+ q- T" Y
    <head>0 ~1 v: u2 `3 v7 z
    <title>文件上传</title>' _& \) D6 A- C& @; P
    <style type="text/css">0 j; b' l& w. V
    A:link,A:active,A:visited{TEXT-DECORATION:none ;Color:#000000}
    $ e8 t9 t2 _- o$ F! q, [A:hover{TEXT-DECORATION: underline;Color:darkseagreen}- `0 e7 M; r3 S( ]. J

    ! Y" E5 P0 ^5 b( Q$ K4 K' I7 uBODY{
    : Q7 k  {/ h/ }7 W) Q9 b* oFONT-SIZE: 12px;6 f4 J( H" U$ x
    COLOR: #000000;
    5 z1 V! T. p8 L  ~- P6 K. {FONT-FAMILY:  宋体;
    5 c/ H& d) ?- O% _background-color: #FFFFFF;
    7 x1 a  }+ ~& E- vscrollbar-face-color: #dbeedd;
    ) n+ E% h) x( K4 f  Zscrollbar-highlight-color: #FFFFFF;
    8 m3 N- u8 ^0 D" V( bscrollbar-shadow-color: darkseagreen;# T! l8 P% l" `6 Y; p' c5 A0 V
    scrollbar-3dlight-color: #dbeedd;
    * h8 y' `2 ~' W' _+ x0 I& v7 L: Fscrollbar-arrow-color: darkseagreen;  D- F* ^0 C3 S. x5 K
    scrollbar-track-color: #f3faf4;7 ]2 u% R# V: |  T) {. A: P
    scrollbar-darkshadow-color: #f3faf4;. _! N% }0 c# ]7 }$ a- _  t8 U5 d. r8 j
    }# [7 }0 |+ h1 n' c
    TD{
    + w- J3 X' _0 k6 o* g9 b# Z: H0 ]* afont-family: 宋体;
    * c" ]/ v6 b7 f# V6 Mfont-size: 12px;( ^2 }2 f0 J/ l( j5 Y, b
    line-height: 15px;
    - u8 H' Z6 w) J' A, }}, D0 \3 f% G7 T+ N! j
    th$ E6 W4 v- P7 u: J2 q2 J! [4 t
    {
    " R) V/ c( \! }. Ubackground-image: url(skin/more/lvbg1.gif);
    8 r9 G8 s6 ~  Dbackground-color: #ffffff;
    . i! c% w; a7 J8 Gcolor: #ffffff;
    - j4 J' C$ R* g1 N2 F8 v  Cfont-size: 12px;
      G( F+ ~) {- {4 X  P3 ufont-weight:bold;/ e* s& G, ~# w5 G) j& b
    }3 \3 ?: I6 k: }4 \6 g: U
    td.TableTitle2
    8 g) p0 H$ {. W{
    ! V" @3 i7 b1 f! p4 j; Ibackground-color: #FFFFFF;5 H- s) ~5 q2 S* N0 ]' W" D, T
    }
    + j) R  [# H  u9 Rtd.TableBody1
    ! G2 h& p  o! U. O: e; s{" z$ q/ ~  n2 y
    background-color: #f3faf4;% Q' `0 J# x1 K7 A9 g
    }
    3 [5 w* h6 k' Z4 ]/ c& wtd.TableBody2
    7 K+ G( h8 }! k- z{" F( R6 K7 X5 O5 M' n. o
    background-color: #dbeedd;2 O. D5 I( z: X) f  E
    }
    $ i3 w8 l; o& C: Y1 z  I) S" m" Ltd.TopDarkNav
    & Z. `2 A) `* q4 L& y{* [$ [  \/ J* V0 B" A
    background-image: url(skin/more/lvtopbg.gif);
    ' V6 }; ]% t3 @/ L}" e/ o. V$ i$ k, W  g- [  k, b+ o
    td.TopLighNav. E$ }2 |6 h% P$ A& g6 J# n
    {
    # C0 `! |2 M. J/ S+ A* x8 sbackground-image: url(skin/more/lvbottombg.gif);
    2 I% u4 s# _0 ]2 q0 \$ |6 a}
    * I$ ?7 H! I" Y  `td.TopLighNav1
    % v& Y% z# f) k, }% d8 I. i{! M! p7 ?9 o& n- E9 Y- X/ G1 q
    background-image: url(skin/more/lvtabs_m_tile.gif);" C7 D1 r: R  p' E  W
    }! O: N# |+ G5 H3 k. i9 J/ y
    td.TopLighNav2
    ' u* z7 E( H) ?  O$ e0 i{
    ! a2 N0 M8 [( r+ D! _background-color:#FFFFFF# \9 r3 `  d) \+ R
    }$ g: l: a* r& A& k+ x: C  J
    .tableBorder1$ C3 p$ w. E, u) S+ ?; L
    {4 @) Z$ y" d  B/ v& M
    width:97%;* C4 W! f1 y, k* F! ~2 o# I: |0 y' N
    border: 1px;
    + Z& o: z- b  M) Y( C. |; kbackground-color: darkseagreen;
    / ~6 ?* p; t" [: \& U/ j}
    : ^# ^/ O" w' M0 x# |9 o% ~.tableBorder20 i$ p8 q) D, g- r$ k( A
    {- |2 n( a# e8 r; r
    width:97%;
    ) e/ h1 ^' L$ zborder: 1px darkseagreen solid;
    8 \9 T( X$ J% U9 ~background-color: #dbeedd;
    / Z( A8 \8 @& t, |}  w# ?, L# y, J
    - x: M  E8 F: s; E* y* O
    #TableTitleLink A:link, #TableTitleLink A:visited, #TableTitleLink A:active {. N% h- l: l; H* a5 X
    COLOR: #ffffff;
    6 e5 W. ?' ^* k6 A4 [) p2 w TEXT-DECORATION: none;- H& ^  q# y. q4 L
    }
    & M! r0 ^8 h; ^  X( ?" u#TableTitleLink A:hover {
    ; e, k0 n8 r" G" A" H. c COLOR: #FFFFFF;
    - \& F6 [& n: U" x- }% c TEXT-DECORATION: underline;}0 o  M, `- n/ _4 v9 c$ c6 E5 r
    0 V. g! i" }6 ?( c# y
    input,select,Textarea{
    ) I, r, G0 J/ p" Afont-family:Tahoma,Verdana,宋体; font-size: 12px; line-height: 15px;}& G2 b: s$ L2 o* L3 h2 E. O
    }) p% e9 o! X1 R+ A* Y% c
    .normalTextSmall
    4 u% a. ^$ g# Y5 R9 N{
    # ]/ w4 T( P( r6 ?2 |    font-size : 11px;, {. i0 ?$ o) b1 e8 L& v3 e) V
        color : #000000; 1 a# U0 _3 J) E" `4 ^7 u5 v/ ~
        font-family: Verdana, Arial, Helvetica, sans-serif;
    $ T; d3 a/ F5 [}
      k5 _% D4 J$ @5 s</style>% S/ @& q- o1 t, K
    </head>
    ' L1 ]: u& }( V$ z; z<body  topmargin="0" leftmargin="0">; P# ~: ^* X  H0 y' u) ^7 @1 v
    <table width=100% border=0  cellspacing="0" cellpadding="0"><tr><td class=tablebody1 width=100% height=100% >
    ; [- k3 E- x' B" V1 I9 [1 B% C<script>
    - U! q# }5 E$ A7 E( a+ O7 Gparent.document.forms[0].Submit.disabled=false;% r7 G6 ?" b8 C2 @
    parent.document.forms[0].Submit2.disabled=false;
    ) @% _% Q# f2 W' @' c1 ]& {. q# S; Y</script>
    # T7 j3 u7 E8 r+ o& @' h6 r<script>parent.document.forms[0].myface.value=*************</script>上传成功!
    zjwater 该用户已被删除
    5
    发表于 2004-5-29 19:14:00 | 只看该作者
    放心,本站虽然有漏洞,但是别人却利用不了,不能通过这个漏洞上传有危害的文件,所上传的文件只是以.gif结尾,根本构不成任何危险。
    1 Z+ H. E8 D, ?) X& [, |最好是将upfile.asp改一下名字,这样别人就不能用现成的工具进行攻击了。
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    6
     楼主| 发表于 2004-5-29 19:54:00 | 只看该作者
    呵呵那就错了+ [% w8 Z2 Z4 d8 T  q8 p5 U
    基本上所有6.0SP1以上的论坛都是改为GIF的
    ) c$ k0 [  P2 i1 J2 k' \. N& R但是照样有很多论坛被黑( i0 Q, ^0 N. L. n, j
    8 _0 h# l3 Q1 j9 H; Q1 ~  c* g9 Z
    楼上也测试过了
    ! p. ?* S* Q/ F  l  H& e我今天也测试两次9 O0 K# C  L9 a0 O* v, x7 c' |5 z
    . g6 x- O  _# o" m6 g
    有一个工具可以正式入侵的# ]3 `4 {; n* n; i8 R3 v
    所以希望不要大意
    - ?" ~; `/ c$ T+ X3 x- o2 @* s7 u, i2 A2 Z- |. D$ X* l' |: }
    天外流星 该用户已被删除
    7
    发表于 2004-5-29 20:43:00 | 只看该作者
    所上传的文件只是以.gif结尾,根本构不成任何危险。
    & z" ]  v" e9 d; E5 k& c( r5 P
    如果把asp木马改名为1111111...........1.asp
    5 K, I( ^) v' ~/ h/ h1 A% z251个1 ,  加.asp共255个字符,如果在本地post数据到服务器,修改文件信息.asp===.asp.jpg
    1 Y$ s: H; Q2 m, S5 B所以,后面的.jpg会被忽略,上传的文件就成了.asp . B9 s- @5 w# ^( X) {
    而且由于后缀是.jpg,却正好躲过动网的检查!! x  \: _. i. Z2 ~2 T7 k. G4 w

    8 A7 X1 d- S  i5 D: ^' e
    [此贴子已经被作者于2004-5-29 20:51:17编辑过]
    . r- u/ F+ M$ ?7 q
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    8
     楼主| 发表于 2004-5-29 21:19:00 | 只看该作者
    2喽用的工具太也差了就知道用别人现成的
    , f$ y1 G6 J; E5 i  A偶用过了& M( ?  w  M/ }0 v7 F' j( C
    那个工具不怎么样
    ! l5 ^" ?8 k( N/ n不过还有一个利用普遍上传的漏洞可以实现无组件上传的1 x  [! F& D: j+ ~0 Q* q7 A( q
    只要你有上传功能" W! s5 ?% c+ F$ T( ?3 u  H0 E/ G
    所以说有些论坛第三防插件也不好!
    & v& Z- R% Z, q4 M  N6 j+ V9 B9 x0 p7 M6 @! `# l$ W# y/ A
    偶也把小鱼网络所有上传删除了7 W+ m; K7 N. ?) m" F) q4 y. k' w4 G$ T

    ( i* F# V( j2 R5 [9 A因为偶发现四个木马!
    . b. y' W) P& F. _
    . B- ^' j5 l+ R. p偶的论坛和这个论坛一样的!. o/ z5 ]; H" }# z
    SP2补丁
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    9
     楼主| 发表于 2004-5-29 21:22:00 | 只看该作者
    HTTP/1.1 200 OK
    7 `: P; T8 V# MServer: Microsoft-IIS/5.0  Y5 o+ m5 z1 L5 L/ V% R
    Date: Sat, 29 May 2004 11:03:12 GMT+ h% T+ T8 c3 k. ?
    Content-Length: 2148
    6 M) o  v! \8 M4 U% K7 bContent-Type: text/html& T# v- Q  T5 \' }3 Q, `* g8 H6 f& e
    Set-Cookie: ASPSESSIONIDSQQASRDR=FPIFFIIBIGNJMMEJIJPDILIO; path=/
    & V5 ]% m0 c% m+ |! W5 l3 ACache-control: private
    : E% Q* h) p2 \. Z

    + x$ k2 n0 c, k, Y# E% \' ~% P3 b+ G7 Y: t
    这个是偶用第一个工具测试的
    0 i  d( z  D( \$ h6 Q5 c* ^* z- P# \
    说明改漏洞存在3 m& ~( \) |( K- j$ P
    # v' }, M  }( x+ Q% A, [0 v7 S4 H
    至于怎么打补丁我在动网看过煎饼同学的帖子了
    7 C+ z- {+ y! \
    ( @$ o1 O. V$ `; R0 K$ N动网6.0的补丁不是很有效果SP2的补丁有些也无济于事
    1 J; b) M$ B$ T3 W- v5 R  F; m- K6 T5 k, M
    我想只有删除了
  • TA的每日心情
    奋斗
    4 小时前
  • 签到天数: 2393 天

    [LV.Master]伴坛终老

    10
    发表于 2004-5-30 00:07:00 | 只看该作者
    漏洞是存在的,不过不会起作用,我在服务器上对相关目录可执行权限做了设置,相关文件做了修改,对论坛不会造成危险
  • TA的每日心情
    奋斗
    4 小时前
  • 签到天数: 2393 天

    [LV.Master]伴坛终老

    11
    发表于 2004-5-30 00:10:00 | 只看该作者
    : K7 p( c9 ?' |7 Z" g
    9 N1 L) J' W; O9 ~/ `* W
    相关补丁....
  • TA的每日心情
    开心
    2019-5-23 09:24
  • 签到天数: 2 天

    [LV.1]初来乍到

    12
    发表于 2004-5-30 00:34:00 | 只看该作者
    2004-5-30 0:10:280 d' k; N/ f1 Q. T

    : }- h; C' P  h2 m2 d* @: [/ I$ L/ v# z) ~& E
    人呢??????????/
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    13
     楼主| 发表于 2004-5-30 00:57:00 | 只看该作者
    ^_^偶论坛今天有89人同时在线
    2 J0 |* _+ A( T- \+ s凌晨一点哦0 W* @6 B0 D- |4 T: s" H! w
    ( D7 V' d, S+ K1 \
    呵呵蛮开心的
    0 X& k& S/ D% H7 z# I) i" F6 M0 p& Y% I3 p9 t7 |5 G  x' B$ U* q
    楼上的补丁我测试一下
    ! X4 n, h8 H2 H7 f* F0 I1 u看看有没有用* ~: ]7 |8 [. ?2 ?
    不过动网到目前为止的补丁不是很有效的
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    14
     楼主| 发表于 2004-5-30 01:05:00 | 只看该作者
    测试过了
    7 i& p0 J  V/ ^# L2 S还是一样治标不治本6 L$ J# ?9 _1 P: Z: v3 U
    ; q2 f6 C+ G# j. |- W  l
    动网想错了, a( Q% i2 o- ~' {7 i5 g2 B
    其实不是用其动网本身的程序上传
    6 Q# X$ Y6 ~' c而是利用无组件上传整个漏洞用DOS下工具上传的!. f) x! J& x5 x: V+ d6 X8 |: R
    不过如果管理员对服务器安装强大的杀毒软件
    7 u- q4 }; j% B' e4 o0 h1 y% S那么就不怕什么东东了. k+ R* V  t3 f, x( [( c
    本机及小鱼网络  空间测试 只要服务器安装杀毒软件# {- |: Y& m0 q# U) ~: x. P: ^
    是可以查杀网络木马的!( M- c* v, s$ X  _/ K) q8 Y3 A. }
  • TA的每日心情
    奋斗
    4 小时前
  • 签到天数: 2393 天

    [LV.Master]伴坛终老

    15
    发表于 2004-5-30 01:13:00 | 只看该作者
    你指的是还是可以利用漏洞上传吧,不过如果上传的程序都不能执行就不会对论坛本身造成影响.不知道你是用哪个工具测试的,不知道可否传上来让我也用用.我用过几个工具都没有什么作用
  • TA的每日心情
    慵懒
    2014-10-21 10:00
  • 签到天数: 2 天

    [LV.1]初来乍到

    16
    发表于 2004-5-30 16:53:00 | 只看该作者
    找到  post_upfile.asp、upfile.asp、z_visual_upfile.asp、NF_visual_upfile.asp、saveannouce_upfile.asp等上传文件(包括所有插件中的上传文件)8 V* \# S# a2 O9 P
    . a% N2 H/ J9 M( n6 w4 m
    查找文件中的代码:2 M$ `: \" f+ O7 K, _/ @
      FileExt=Lcase(File.FileExt)8 n6 M* \% u' h
      '判断文件类型4 r1 N# y- R" a1 B: a: W' K' f
      If CheckFileExt(FileExt)=false then9 T. r! v# _! y+ r! e; u
        Response.write "文件格式不正确,或不能为空 [ <a href=# onclick=history.go(-1)>重新上传</a> ]"6 z  ?% C# v. O7 _' i
       EXIT SUB
    " k1 I5 V  ~7 H4 ^& o. q) w. a  End If- W, C: d3 n; ?
    ( D8 Z" B. C, f. P; Q8 d
    将其中的
    3 C2 r) s7 l7 K3 x' m* `% W$ iFileExt=Lcase(File.FileExt)/ E7 n9 Z% g6 `  Y9 @+ s! \

    # C: Z$ J" L6 ]' @! H) O, a替换为下面代码:
    4 L4 C0 n  d  L- g3 _3 V+ j+ m# a+ e: S; {
    FileExt=FixName(File.FileExt)
    % v1 ?+ ~: N. `; V: X/ T- V. n
    : F6 \  i# d( T( hformPath= Replace(Replace(formPath,Chr(0),""),".","")
    8 ^* v) \! X# \0 O. Z# `$ C1 }( o" |. T1 u6 J6 |1 a  h, L
    下面的代码放在asp文件的最后 "%>"前# j$ c* \$ u1 @& `
    Function FixName(UpFileExt)6 ?1 r9 Q0 h: e1 _" _
    If IsEmpty(UpFileExt) Then Exit Function+ n& X$ j' j# _" k6 Q
    FixName = Lcase(UpFileExt)
    & p# s5 V, V7 l2 M6 fFixName = Replace(FixName,Chr(0),"")
    # i8 l1 {7 \0 A6 I0 l. B, vFixName = Replace(FixName,".","")
    ( y, z- ~  {% v6 o1 X( A3 Z# o* PFixName = Replace(FixName,"asp","")( B! }8 R& n: V6 P0 Z+ G
    FixName = Replace(FixName,"asa","")2 D( Q, A9 l% a  E& q+ d7 K
    FixName = Replace(FixName,"aspx","")
    7 J* M% F/ Z( M8 I& [7 Q: v: ~FixName = Replace(FixName,"cer","")4 H+ s8 c- P8 [% L5 n
    FixName = Replace(FixName,"cdx","")7 q" w  Z( ~6 b) d, d8 d& i
    FixName = Replace(FixName,"htr","")* j& `" B* i3 T; P+ o
            FixName = Replace(FixName,"php","")# F1 e' k, U* r: S1 y8 W
    End Function& x! E& A8 K" v0 i1 w) U6 o* S1 Q
    / Z9 B2 C/ ?" u5 \% r2 c; e! X
    $ I; {" M* w! w, d; {5 g; B

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表