下沙论坛

 找回密码
 注册论坛(EC通行证)

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 4082|回复: 15
打印 上一主题 下一主题

动网的安全漏洞希贵站升级

[复制链接]
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    跳转到指定楼层
    1
    发表于 2004-5-29 12:52:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    动网安全隐患很严重
    2 g8 [, l/ R! t
    ! }9 l& ?& @- @  X都也载本站测试过,虽然没有正式入侵,但是还是发现有漏洞的
    9 D9 z  I" p8 D5 C2 l) F
    . C! z+ Y$ l4 p/ ]0 G希望贵站能把论坛升级到最新的7.0SP2
    & C) u- T+ M! H% {! n, x: j$ |7 Z) f9 C
    ) \& l: {& u5 v. p8 d. J3 a6 k7 P; v; W
    不过可以考虑用PHP论坛
    : O. I; U& F# o- r
    / `, }4 o3 ^/ u2 b2 Y如果站长对于论坛升级不懂的话 那么 白说了
    & R7 K" G; k+ I2 y: c/ O( t' m. j9 x! e2 k) L% Z; H
    其实贵站没有第三方插件应该很好升级的!8 @% ~4 ^4 x. @
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 分享分享 顶 踩

    该用户从未签到

    2
    发表于 2004-5-29 16:00:00 | 只看该作者
    谢谢楼主的提醒。
    3 ]3 ^6 [. j/ ?# ]. L
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    3
     楼主| 发表于 2004-5-29 18:35:00 | 只看该作者

    ' K3 d" |% J4 |0 k/ d请删除upflie文件$ L" d& g2 a# X! a6 S* ?( Q
    * q$ H* c0 Q2 A6 i3 A
    我发现除了SP25.17的补丁之外; R, J: C$ N4 [3 \% n
    其他都可以入侵的!7 M; ~7 U) |; K, \
    利用组件上传的漏洞: X  t% u9 i/ A' a7 M  J

    3 G/ J' ~2 P5 Y" e5 L6 ^% o% g4 G网上工具很多2 J  p7 j' w# C: t; s
    我自己也研究了一下!* O& b. r! v* R( l, S5 O0 q; S
    确实可以的!( O) a; h. J$ D. T! V+ q' k
    所以很多论坛被黑
    ' y3 ]/ i8 F# e/ V7 F! a
    4 ~- C+ ?2 r2 B. u如果贵站不想升级到7.0SP2那么请删除UPFLIE文件!
    / j3 F2 Q" [% l/ h: Q* v
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    4
     楼主| 发表于 2004-5-29 19:04:00 | 只看该作者
    HTTP/1.1 200 OK% q4 E- P& O& V7 U8 _& ?# t* X
    Server: Microsoft-IIS/5.0$ K3 Q: p8 L- |+ q
    Date: Sat, 29 May 2004 11:03:12 GMT
    - s! O0 @# V- X7 x# @1 @: UContent-Length: 2148
    0 a. D6 e0 _( IContent-Type: text/html  F- |; l4 p; \+ ^( S" O
    Set-Cookie: ASPSESSIONIDSQQASRDR=FPIFFIIBIGNJMMEJIJPDILIO; path=/
    * W2 D) |1 [& q6 d3 ]# z0 yCache-control: private. |9 p+ i/ y+ E3 D' @0 U
    . ^3 [, ?, _' C, Z) F8 O( S
    - I! U  X9 `1 N7 m0 _9 F9 I
    <html>( h/ y! n: U2 Z; h! W
    <head>
    ; L, K' `, ]' h1 r<title>文件上传</title>
    * C$ o& M  a# X6 H<style type="text/css">' @1 X6 Z9 W: C: V
    A:link,A:active,A:visited{TEXT-DECORATION:none ;Color:#000000}
    + J% ?* P- x9 [' T( ?8 P5 ]A:hover{TEXT-DECORATION: underline;Color:darkseagreen}" f( {0 j. V9 r
    3 n# c5 e! o' \% u) T3 \/ k
    BODY{  p: r" F! P% c% x9 T& N
    FONT-SIZE: 12px;
    ' \. k" h6 C2 V% C" k: Y0 d8 jCOLOR: #000000;& q6 \2 S, ]/ k- K' [+ f' q% z
    FONT-FAMILY:  宋体;: A. h  j  o1 i! ~: O
    background-color: #FFFFFF;
    % n  O. }$ R+ [4 \0 jscrollbar-face-color: #dbeedd;
    0 Z: f! G( I. yscrollbar-highlight-color: #FFFFFF;1 ?# M) [& g7 K, b& U, ~
    scrollbar-shadow-color: darkseagreen;
    9 d, |( Q8 a# mscrollbar-3dlight-color: #dbeedd;: T2 t* h7 W* e1 N* s7 P+ y1 C
    scrollbar-arrow-color: darkseagreen;
    6 V; c9 e. |. |$ R' u7 Dscrollbar-track-color: #f3faf4;. ?" g; t  a7 d& A+ G% q: C
    scrollbar-darkshadow-color: #f3faf4;: i! W) c" `# _3 e# \
    }3 P+ i" N) M" V, z! e/ G; N
    TD{
    9 q, ?4 U& Q: _# I+ W  ffont-family: 宋体;, x( x: a2 `$ v6 o7 e( o: j/ R
    font-size: 12px;
    6 l$ v5 m, Z* g% _9 b. P2 Y* r: yline-height: 15px;
    1 i4 |0 E. c# A+ o  N8 D+ [}* y0 _3 E; ?0 x0 d/ ^0 f+ B
    th
    ; w5 x  z. w3 [4 K2 v& W1 a% z, E7 A{
    3 f: ~/ K  B2 C# a) Q+ q8 m% q5 lbackground-image: url(skin/more/lvbg1.gif);* E. ]- Q% Z7 ^( E
    background-color: #ffffff;- l/ [; j* f2 y' ?( }" A3 D. Q
    color: #ffffff;
    5 ^- j) E! p5 M+ h. X. d, Tfont-size: 12px;
    + a4 I; M7 o1 K  O7 T% r* kfont-weight:bold;
    $ l) O: O6 l; p+ u1 P}* p5 }5 Z4 v3 l# ?$ z
    td.TableTitle2$ B8 m% v" V8 j
    {
    . M+ T* t/ U$ J3 H& cbackground-color: #FFFFFF;
    $ y, h& E$ Q, P, F}% [; ~: ?. C( O' U* N% M! g" w1 F
    td.TableBody19 S) G+ U  v0 a7 U( R2 x# E/ U
    {
    # \5 ~+ m- i+ E: `  S" `background-color: #f3faf4;
    * S& D6 l' v/ f/ ~( J4 N7 E& H}
    2 X. ]) C7 j9 ^& y7 ~5 r& D# Ytd.TableBody2
      n+ M3 I3 R4 D2 Q{( h! Y. y6 l  O. a
    background-color: #dbeedd;# Y' Z, Y+ V( j  ~: a+ A+ x
    }9 x$ }7 r" D" \+ z! Y, V
    td.TopDarkNav& d+ M. S4 n7 ~2 E
    {, W6 K/ F0 I$ v, {
    background-image: url(skin/more/lvtopbg.gif);! y6 v0 K& B8 H; X; m' R* C( B! E: n
    }
    : k  g1 W. j% Z# o6 s  y7 ytd.TopLighNav
    $ g0 V0 [. A$ b" o5 A{
    & b8 x4 d7 e, i8 V$ p$ tbackground-image: url(skin/more/lvbottombg.gif);
    " J: p5 _7 b9 t$ @3 W}& e% ]; m3 q) ], y! [4 L
    td.TopLighNav1
      O; l& E8 }1 r! H# I7 k# m: f. J{
    + a7 \7 g, ]# T0 `, Z" X# tbackground-image: url(skin/more/lvtabs_m_tile.gif);+ S) d6 t$ \6 k
    }
    5 V+ f- E& a, v1 W9 O! Std.TopLighNav2
    2 J5 }  m# q# d( B( k# R{
    ' B( T6 z3 P3 V1 s4 h5 Y+ Q9 E! Ubackground-color:#FFFFFF9 y8 l; d  b3 o' T" V
    }( ]. W' g; Z1 ~/ {4 K8 m' j
    .tableBorder1& V. \! s/ R: }  n
    {: c, D1 _- `( T2 y
    width:97%;
    6 O8 Q! x' j# M+ |8 f2 \' Z, Dborder: 1px;
    + [% @+ w6 `3 ^9 l; xbackground-color: darkseagreen;
    9 k! o# y$ q& C- E% \; W}
    ! H! Q+ I$ e5 j2 ^% g5 w.tableBorder2. j9 m5 ?7 P% ]# v- y. m) _* z! _
    {5 ^7 O1 S5 p8 V, d- k* T6 K
    width:97%;
    ) G" w7 d( g( Uborder: 1px darkseagreen solid;
    1 a& t9 v! {+ M& Hbackground-color: #dbeedd;3 L( q$ u  x6 ]  Q
    }
    $ Z+ m4 X7 d2 g0 V: P" [/ M- G
    2 T; i$ Q  N8 `0 O1 {#TableTitleLink A:link, #TableTitleLink A:visited, #TableTitleLink A:active {9 M# U! M8 ^5 `* D, Y+ {
    COLOR: #ffffff;9 D7 ?- }7 Z# ~: u8 k
    TEXT-DECORATION: none;
    ! ^  k7 F8 l: L# v! ]0 X" h}8 T$ o: T  `  {
    #TableTitleLink A:hover {# x. x, t6 v! ?8 d% ~$ X
    COLOR: #FFFFFF;0 {0 N# O5 N5 g: F2 q
    TEXT-DECORATION: underline;}
    ; u7 x& {$ e% a0 q- w
    & [& h6 s5 P2 w) A8 R0 E% Qinput,select,Textarea{
    ( H" ?9 C9 W, B! \  E- r1 O" F( ~; X  Dfont-family:Tahoma,Verdana,宋体; font-size: 12px; line-height: 15px;}# p$ W0 A6 i) z& j  J
    }, E4 z9 j0 T$ {: M: c; m
    .normalTextSmall 4 u6 h; H2 F7 G5 N* {
    {
    : A4 Z( j7 P. J/ _0 Y7 s# @- Z    font-size : 11px;
    9 @  ]0 c# D" ^5 m    color : #000000;
    / l" g( G! O' L2 G* m8 u8 v! ~    font-family: Verdana, Arial, Helvetica, sans-serif;
    # d0 E$ r8 k( a9 X; @% ]+ z4 }3 t}9 O3 J7 }; b" T
    </style>
      x4 r  t$ n5 r</head>
    " n( I* Q3 n" v( L" J& \" _( H<body  topmargin="0" leftmargin="0">; ^1 x+ K' Z/ R) h, S$ A+ q: b4 O
    <table width=100% border=0  cellspacing="0" cellpadding="0"><tr><td class=tablebody1 width=100% height=100% >
    ! R: i( ?: x9 i6 `1 U1 H<script>' d: c% D8 a$ w, P
    parent.document.forms[0].Submit.disabled=false;( i3 w6 k! V2 U7 O6 R+ @! R+ f3 L, m
    parent.document.forms[0].Submit2.disabled=false;
    ' k  q* c4 t8 L0 D5 \* E+ C</script>
      H+ v6 F. Q. W& K1 E<script>parent.document.forms[0].myface.value=*************</script>上传成功!
    zjwater 该用户已被删除
    5
    发表于 2004-5-29 19:14:00 | 只看该作者
    放心,本站虽然有漏洞,但是别人却利用不了,不能通过这个漏洞上传有危害的文件,所上传的文件只是以.gif结尾,根本构不成任何危险。3 k* E& z. H4 |. }+ e& n+ P
    最好是将upfile.asp改一下名字,这样别人就不能用现成的工具进行攻击了。
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    6
     楼主| 发表于 2004-5-29 19:54:00 | 只看该作者
    呵呵那就错了7 w. r2 S0 t, N4 r" F
    基本上所有6.0SP1以上的论坛都是改为GIF的% v1 Y3 o) E5 d" J, k7 E
    但是照样有很多论坛被黑! N5 F! u$ a  ?
    / `0 C$ j/ B; N( h. @& ^' I" v) q
    楼上也测试过了
    * j0 \1 J2 G( Q: ^% M5 B- E我今天也测试两次
    + y3 h1 e" d8 @5 J+ ^& A) l! @% f  Y8 `5 i% @7 ~8 a$ a
    有一个工具可以正式入侵的& B; e! k! O" X3 U3 ~, F5 E; p3 I
    所以希望不要大意( C7 Q0 C* I2 f7 @9 F( \: J4 q, O* q8 m

    6 B2 X* y  Q( T9 t/ W; C# @) l' s
    天外流星 该用户已被删除
    7
    发表于 2004-5-29 20:43:00 | 只看该作者
    所上传的文件只是以.gif结尾,根本构不成任何危险。
    # K) i. P6 l0 v& m5 o# V
    如果把asp木马改名为1111111...........1.asp $ Q8 M! _3 Y1 G/ X; f
    251个1 ,  加.asp共255个字符,如果在本地post数据到服务器,修改文件信息.asp===.asp.jpg
    / s0 C! R" w8 s8 ]3 G所以,后面的.jpg会被忽略,上传的文件就成了.asp * _( l1 P) e7 L" b% z" P% g& y
    而且由于后缀是.jpg,却正好躲过动网的检查!' ]3 D5 }+ C$ x

    " `6 f9 ?& P, t
    [此贴子已经被作者于2004-5-29 20:51:17编辑过]
    % b' x' }# G) G; F( m
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    8
     楼主| 发表于 2004-5-29 21:19:00 | 只看该作者
    2喽用的工具太也差了就知道用别人现成的
    % U0 [& J5 z2 ^* q( @9 a1 R& }偶用过了0 ?1 }  U2 |! e
    那个工具不怎么样& f8 k6 O  J  C4 N; Z: L
    不过还有一个利用普遍上传的漏洞可以实现无组件上传的- G9 n8 B. Z/ y8 R, W8 e1 H, B/ B: D+ h
    只要你有上传功能: K% N( b0 b. o
    所以说有些论坛第三防插件也不好!  Y" p7 I- z+ e+ }: m9 V& S2 I& J7 P

    6 |3 V9 P3 E+ h偶也把小鱼网络所有上传删除了* a" Q. h  K) P
    " f5 U2 i* _4 L4 m: f3 c) q" X5 ]. x
    因为偶发现四个木马!3 z$ P1 e# m! C2 w. g5 @
    2 r9 O' u( M$ v
    偶的论坛和这个论坛一样的!
    ) @$ f& g/ Q. v- HSP2补丁
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    9
     楼主| 发表于 2004-5-29 21:22:00 | 只看该作者
    HTTP/1.1 200 OK3 R; w3 @" z7 _- o* d+ h0 ^5 {
    Server: Microsoft-IIS/5.0
    : S. i5 u7 {8 \, _$ s' L7 |# qDate: Sat, 29 May 2004 11:03:12 GMT
    8 P0 D9 }% o. k) JContent-Length: 2148' B* W) w# m! ^" D, r
    Content-Type: text/html
    ; {0 ]7 c$ a0 I9 h$ O# C6 rSet-Cookie: ASPSESSIONIDSQQASRDR=FPIFFIIBIGNJMMEJIJPDILIO; path=/$ W! w! ~: v- |1 r7 c
    Cache-control: private8 U" o& L1 r# J+ ~8 @
    6 t. i2 g' f4 Q* `/ l
    4 F. d5 u3 G' X: F4 q  d& b% q/ z9 e
    这个是偶用第一个工具测试的
    ; p( r: b/ U# V4 P3 a( U, ^) X8 d8 h  D& @/ X$ \$ m5 }) V" g' @
    说明改漏洞存在
    / \; P% P& [& Z
    - Y% I4 U. I/ G" W$ b+ @3 E至于怎么打补丁我在动网看过煎饼同学的帖子了
    ( [$ f7 A4 p: ^" G; n+ D# [* Z8 |9 T
    动网6.0的补丁不是很有效果SP2的补丁有些也无济于事 - _! {5 s, S4 c

    : V$ O; H$ G, l( X我想只有删除了
  • TA的每日心情
    擦汗
    昨天 15:31
  • 签到天数: 2396 天

    [LV.Master]伴坛终老

    10
    发表于 2004-5-30 00:07:00 | 只看该作者
    漏洞是存在的,不过不会起作用,我在服务器上对相关目录可执行权限做了设置,相关文件做了修改,对论坛不会造成危险
  • TA的每日心情
    擦汗
    昨天 15:31
  • 签到天数: 2396 天

    [LV.Master]伴坛终老

    11
    发表于 2004-5-30 00:10:00 | 只看该作者
    & Z* i6 i' G3 K' j2 o% s- w- J/ e3 c

    $ f5 i% v4 o9 B# j; T相关补丁....
  • TA的每日心情
    开心
    2019-5-23 09:24
  • 签到天数: 2 天

    [LV.1]初来乍到

    12
    发表于 2004-5-30 00:34:00 | 只看该作者
    2004-5-30 0:10:28
    4 j) q% V, y# I# g2 m( N+ N# `; d# D6 o

    + [0 L7 {( g! Y( W- Q2 I人呢??????????/
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    13
     楼主| 发表于 2004-5-30 00:57:00 | 只看该作者
    ^_^偶论坛今天有89人同时在线" G' ?6 J- l0 o0 n* R* m- {8 ^
    凌晨一点哦& E/ p" X, h. l0 z- l
    ' z) L& I5 J% L( a8 ]/ Q1 a7 Q+ E7 m
    呵呵蛮开心的
    7 E# x/ d3 y$ z; q; g; i% H% c9 k3 K* e8 Q" Q* ~
    楼上的补丁我测试一下
    ) z0 v1 u1 n7 s看看有没有用% q- ^' V1 W; e7 k7 h
    不过动网到目前为止的补丁不是很有效的
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    14
     楼主| 发表于 2004-5-30 01:05:00 | 只看该作者
    测试过了9 K" ^+ N/ Q1 D8 j; Q
    还是一样治标不治本
    9 d8 T" _, v" \% k
    , m' ]6 ]7 v" [  c' ^动网想错了5 `6 z5 r/ }" K
    其实不是用其动网本身的程序上传
    2 `  M2 w* ]( j1 F- q: c. u# X而是利用无组件上传整个漏洞用DOS下工具上传的!# L& |* y6 \  O) J* q: A
    不过如果管理员对服务器安装强大的杀毒软件1 P( i4 Y5 }3 h
    那么就不怕什么东东了; V! n* x8 Z7 s. t. {$ \6 `; n
    本机及小鱼网络  空间测试 只要服务器安装杀毒软件
    % l8 S0 g/ j+ \- O% r是可以查杀网络木马的!' A7 `% x* V2 n
  • TA的每日心情
    擦汗
    昨天 15:31
  • 签到天数: 2396 天

    [LV.Master]伴坛终老

    15
    发表于 2004-5-30 01:13:00 | 只看该作者
    你指的是还是可以利用漏洞上传吧,不过如果上传的程序都不能执行就不会对论坛本身造成影响.不知道你是用哪个工具测试的,不知道可否传上来让我也用用.我用过几个工具都没有什么作用
  • TA的每日心情
    慵懒
    2014-10-21 10:00
  • 签到天数: 2 天

    [LV.1]初来乍到

    16
    发表于 2004-5-30 16:53:00 | 只看该作者
    找到  post_upfile.asp、upfile.asp、z_visual_upfile.asp、NF_visual_upfile.asp、saveannouce_upfile.asp等上传文件(包括所有插件中的上传文件)
    / @# e8 i3 d, f: |, E% @
    " v/ j* q" `, @$ a3 N( z1 q) f查找文件中的代码:. E: }" ^$ U. C& w
      FileExt=Lcase(File.FileExt)1 x  g7 e% \$ X" h- P+ b) Q
      '判断文件类型
    ' l* {$ B8 V! }& m  If CheckFileExt(FileExt)=false then' W- C* M, D6 W5 W
        Response.write "文件格式不正确,或不能为空 [ <a href=# onclick=history.go(-1)>重新上传</a> ]"6 o- ^* _# ?* Y
       EXIT SUB
    ; \2 G! `) j$ Y* s* C0 y: o+ T  End If8 X' e2 i' V* D

    ! U9 t1 x' N+ a9 p5 F将其中的
    0 T$ O: v# S7 Z: o1 C$ gFileExt=Lcase(File.FileExt)
    4 c8 L4 q* c4 ]6 b( S5 E) R8 X
    , L: n: P: C+ H替换为下面代码:6 W) G+ m7 N/ I' {2 P
    . T& e* B$ [9 a/ J! g1 C) h
    FileExt=FixName(File.FileExt), l+ R2 w) j/ J; P- `2 J6 A6 g' J

    9 c1 ^. Z% d4 y# N9 J% sformPath= Replace(Replace(formPath,Chr(0),""),".","")8 X# u' [4 d2 u9 y& a

    " S3 V( Q, D7 G: d* M8 `" m) u下面的代码放在asp文件的最后 "%>"前
    + {& Z, F7 ]6 R; E# U; cFunction FixName(UpFileExt)/ |: Q. X1 R+ J% B$ }; k* q
    If IsEmpty(UpFileExt) Then Exit Function/ _7 A7 a: y) f0 ^" ]  w
    FixName = Lcase(UpFileExt)5 N. t, _; U7 N0 ]
    FixName = Replace(FixName,Chr(0),"")
    ) p, R) v$ i! b$ k6 h. s, n6 YFixName = Replace(FixName,".","")4 L2 x% a; \# }* m$ @
    FixName = Replace(FixName,"asp","")
    6 _( C8 i9 ~) Q2 G  _" aFixName = Replace(FixName,"asa","")
    8 O! ~( i$ P( Z5 jFixName = Replace(FixName,"aspx","")
    ' A+ v7 Z2 @3 L# H8 Z7 m+ I9 |FixName = Replace(FixName,"cer","")
    " N9 g6 Y. o# M$ ?2 y0 lFixName = Replace(FixName,"cdx","")
    : L2 [: S8 o$ O4 dFixName = Replace(FixName,"htr","")! f5 ?6 L- D) [- Z
            FixName = Replace(FixName,"php","")1 H3 z0 D1 M& v
    End Function
    0 B. W! j7 O! G* E
    : P( n( o0 [1 k; I( N/ u2 b* U, p3 ~" P. o

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表