下沙论坛

 找回密码
 注册论坛(EC通行证)

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 4119|回复: 15
打印 上一主题 下一主题

动网的安全漏洞希贵站升级

[复制链接]
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    跳转到指定楼层
    1
    发表于 2004-5-29 12:52:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    动网安全隐患很严重; s5 R. f/ c/ F+ S) X1 r. W: F; {
    8 [" r; |3 M# W8 q" B- O4 o
    都也载本站测试过,虽然没有正式入侵,但是还是发现有漏洞的9 p% f0 X3 C1 {$ D: F3 z1 V; i9 ]
    / t6 T. A6 @& f) G
    希望贵站能把论坛升级到最新的7.0SP20 A. O: v& v, s4 d
    # @/ t/ ~1 y- H9 t; @

    - w5 s" u! [  _& z# S不过可以考虑用PHP论坛
    # C: m0 V6 D* m; R. t' G: V7 d% E2 E) `0 ?, b+ ]5 `/ U6 f6 a
    如果站长对于论坛升级不懂的话 那么 白说了
    ( u8 D2 ?& S/ d: l" B6 H
    . S' a& Z9 o# s  v% c其实贵站没有第三方插件应该很好升级的!  g3 v' ~6 a- c2 c; ?, z$ R
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 分享分享 顶 踩

    该用户从未签到

    2
    发表于 2004-5-29 16:00:00 | 只看该作者
    谢谢楼主的提醒。
    $ G/ n' C; r1 [; x
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    3
     楼主| 发表于 2004-5-29 18:35:00 | 只看该作者
    * c$ F$ p* Y+ y) \/ a6 @
    请删除upflie文件
    # c9 J2 X* x; n* }. F* T
    * Z. n- c, j% {. k9 {9 k/ e. \7 G4 V我发现除了SP25.17的补丁之外& ~: {& L7 A& q- k
    其他都可以入侵的!
    0 g0 M! J  A8 v4 Z利用组件上传的漏洞
    7 ?' Z+ E- e% ?/ c
    9 M: G5 I8 l- [' ~4 k; ]' i+ [网上工具很多
    , F2 v( m+ p# F+ Z) Q我自己也研究了一下!
    + [# W1 C& n5 _确实可以的!
    ! `, p/ t* R- `* _% g* k6 p所以很多论坛被黑
    % H0 @  }9 {0 O' z1 ~3 o; k1 p; a  r* [3 h
    如果贵站不想升级到7.0SP2那么请删除UPFLIE文件!; |; |& m4 E2 n2 P3 U
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    4
     楼主| 发表于 2004-5-29 19:04:00 | 只看该作者
    HTTP/1.1 200 OK9 h0 ?2 h# E8 l3 ?& Z- `
    Server: Microsoft-IIS/5.07 w) ]2 _) ~2 r' o" ]7 }
    Date: Sat, 29 May 2004 11:03:12 GMT% A7 x" o/ Y) Y
    Content-Length: 2148
    ( e6 H. }+ T' I( l4 n3 i. c3 w- IContent-Type: text/html
    / J  N0 v6 Z# F) {2 ~: eSet-Cookie: ASPSESSIONIDSQQASRDR=FPIFFIIBIGNJMMEJIJPDILIO; path=/0 `1 [: X8 f9 z. s. Q3 Y5 k4 ?3 h  W4 C
    Cache-control: private
    & q! S0 B2 e2 r0 u& ?% v6 F% Z4 }( ?3 Y. `+ ~- F& P
    / h- f; M; [: m2 E: c
    <html>4 `0 N+ i' a8 I0 I; m$ n# S' w1 x
    <head>
    : Q* ?. ~- P! R- b/ \+ E<title>文件上传</title>
    % @9 [; \6 V/ T$ F2 s  m) o- L<style type="text/css">
    - s6 ^" V$ E3 s7 WA:link,A:active,A:visited{TEXT-DECORATION:none ;Color:#000000}; F$ |0 L+ J" g
    A:hover{TEXT-DECORATION: underline;Color:darkseagreen}9 l* C! R+ H: s
    ! W/ U( Z- W# E9 r
    BODY{
    , a7 c8 m: B6 L+ a9 m7 Y& R* JFONT-SIZE: 12px;4 f( h6 v  [' R
    COLOR: #000000;
    - ^  @+ X, k6 v" v9 [! V9 {FONT-FAMILY:  宋体;! `$ N4 G- d) `( o
    background-color: #FFFFFF;
    2 F8 H: G% Q! q4 K7 v: A) cscrollbar-face-color: #dbeedd;4 G; v1 T) Q: C4 m/ ~
    scrollbar-highlight-color: #FFFFFF;2 N+ V5 G- n  S# r: g% m! y
    scrollbar-shadow-color: darkseagreen;- U, u7 b( v% T4 K  A
    scrollbar-3dlight-color: #dbeedd;
    + w& I1 }* w5 U4 Z- f6 iscrollbar-arrow-color: darkseagreen;4 _( v8 t! t5 s2 X- W3 A
    scrollbar-track-color: #f3faf4;* v6 D2 p1 {" A& y5 g
    scrollbar-darkshadow-color: #f3faf4;
    . M, V! _( E/ o% g, ~! E3 s0 ~}" b" F: s6 |4 d4 \# f0 n3 w
    TD{/ c4 Q( G3 c, g/ V: g1 P# z
    font-family: 宋体;6 o. O) P' B/ Y
    font-size: 12px;
    0 x7 ~; [. p& E. gline-height: 15px;, n; ~* d% ~9 \, x' o
    }
    $ E  P$ `7 V" N- \2 _, t- o4 Eth
    , X" ?  Q$ N1 Z* Q& T2 b{* y/ {  x, v& C( c$ x. ^
    background-image: url(skin/more/lvbg1.gif);
    1 k0 g$ G: _" j# q# o0 n# P  Qbackground-color: #ffffff;) `7 z1 x/ r; e) j/ ~# i# Q% l
    color: #ffffff;
    9 v7 q  l) A3 ~3 k. [/ |5 Xfont-size: 12px;1 Q& v9 b6 a7 q2 u- J: }5 F
    font-weight:bold;2 A- Y' B7 b! j1 [1 h
    }
    ! l" q( i" L/ M( H9 V9 f5 Otd.TableTitle2$ ^& h  \0 _% [9 H) N
    {8 x; d5 G) x6 O; c& N  [
    background-color: #FFFFFF;* R/ @' ?; p6 v' x# S/ E( [0 r
    }
    9 S& B3 H  T+ {1 [, Ctd.TableBody1
    8 l( r9 r) {8 |{: ?2 J3 f6 q% C" T' Y* H
    background-color: #f3faf4;+ K: L) q7 Q. C8 K4 E* a" x
    }1 U  ~2 _. l9 T( k& U
    td.TableBody2/ C9 ^7 @6 l" }+ X6 b- q  k
    {1 u& y+ f% Z# w$ e9 `
    background-color: #dbeedd;
    # V) q  Y: H! ^2 h- d}4 |7 N9 C. b5 W: G2 E. z
    td.TopDarkNav5 `" k3 E, W6 ?& c
    {
    1 r$ I* f2 O& i5 qbackground-image: url(skin/more/lvtopbg.gif);5 h* m# l0 G7 J1 I! [. O" K# V
    }
    : k0 n6 m$ b9 D# A: Dtd.TopLighNav7 y( s9 H1 ?; C; t( |9 S
    {: c& r& O+ e/ k0 t
    background-image: url(skin/more/lvbottombg.gif);8 j6 z5 r1 l! S8 U$ H# N4 e& w
    }
    + ?: [/ s( L3 rtd.TopLighNav1
    8 p  ~' \' Y' X* c  {4 t. I. E{
    : A' b6 b, h! z" }background-image: url(skin/more/lvtabs_m_tile.gif);
    6 }3 Z" b% F, ]}; \6 G7 S$ n" C" Z- _5 W+ b/ q  A
    td.TopLighNav24 a% J8 H+ i( B) z2 _5 _4 ^
    {; D/ \6 X! d' D$ J- ~  E
    background-color:#FFFFFF4 g/ m0 s5 G# Q$ y- D; Z7 e5 o
    }6 h% d2 z1 ~/ l6 z0 B: f5 a: g6 J- \0 v
    .tableBorder1
    ! j$ |$ g) G$ [2 D' m  w  }+ g{. ~( j& w2 A, q0 M9 l, T8 b
    width:97%;
    . x. ]) j' d4 u3 ^* Y, D7 h* Dborder: 1px;
    & L( G2 r( D  J4 P+ f" ?+ ibackground-color: darkseagreen;2 ^1 V  a& c. i3 \  v
    }
    ) S' v( j& M4 c" t# Z6 X: E. [.tableBorder26 R( N# O3 z6 a6 U
    {
    ) @& `* L% m1 G' Q( q6 Qwidth:97%;
    ! B- M/ @" U" Jborder: 1px darkseagreen solid;
    $ i7 w9 d, Y' O# W; X% Z9 W+ zbackground-color: #dbeedd;, f- k# |2 d6 ]# n
    }
    7 g" I- L8 X& F2 R, f& m
    1 K  e1 j" J( F8 K& }#TableTitleLink A:link, #TableTitleLink A:visited, #TableTitleLink A:active {" R' _( M& I. r8 W# J2 s8 `
    COLOR: #ffffff;" r7 A  t, `, i) E; z8 F# H4 [
    TEXT-DECORATION: none;
    8 Q# s3 I! U* V/ r  c}
    2 g4 X4 A; O. [* W7 F; e#TableTitleLink A:hover {
    4 z) F. g! q9 w& d2 F COLOR: #FFFFFF;8 Z  Q2 E1 m; K" E, d' A
    TEXT-DECORATION: underline;}
    , r( k) V8 N, N, q- |) l$ d
    5 B, D6 v' o% [* V- Y/ c0 V$ f  Dinput,select,Textarea{
    / i0 ?' d5 ^: ?4 E1 x: u9 V$ u5 [font-family:Tahoma,Verdana,宋体; font-size: 12px; line-height: 15px;}
    / y: \1 [4 h/ Y; f8 I2 r, E}) `# ~0 @% ^" P7 h7 m' H. j: u, p  i
    .normalTextSmall
    # F9 V8 i9 j! P' g0 y2 L1 z{ - G7 C+ W/ F+ a. B, w
        font-size : 11px;+ M: R" n- a9 t1 [+ L, o% D" b" A' C( ?
        color : #000000;
    6 H# _) n- |  i) F. h. n    font-family: Verdana, Arial, Helvetica, sans-serif;2 ~. a6 y; b2 t4 o" @0 S
    }4 V; Q. x& f# }% ^
    </style>! o6 b; q- e" I, k+ D
    </head>( X, F& ?: x9 H# t  N! d4 b' n1 @
    <body  topmargin="0" leftmargin="0">; {" b6 o, V, f; D0 k5 a/ s
    <table width=100% border=0  cellspacing="0" cellpadding="0"><tr><td class=tablebody1 width=100% height=100% >
    . u6 k, Z( ~7 ~/ A; |<script>* n3 z* ?9 n0 e7 [
    parent.document.forms[0].Submit.disabled=false;
    # L5 \- x* }  yparent.document.forms[0].Submit2.disabled=false;
    6 i" S* f8 R. Q$ J! y- U! m</script>
    ; ]* d* g. E  ^' C1 k( K4 g$ E( w<script>parent.document.forms[0].myface.value=*************</script>上传成功!
    zjwater 该用户已被删除
    5
    发表于 2004-5-29 19:14:00 | 只看该作者
    放心,本站虽然有漏洞,但是别人却利用不了,不能通过这个漏洞上传有危害的文件,所上传的文件只是以.gif结尾,根本构不成任何危险。# S9 x8 v- U$ V' O: Q& D
    最好是将upfile.asp改一下名字,这样别人就不能用现成的工具进行攻击了。
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    6
     楼主| 发表于 2004-5-29 19:54:00 | 只看该作者
    呵呵那就错了
      y2 R4 ?3 R1 Y5 e0 Y" H基本上所有6.0SP1以上的论坛都是改为GIF的; g9 |% c2 T" q" O9 y% L( a
    但是照样有很多论坛被黑
    6 s4 Z6 t3 _6 h: z! v, i, a5 k& W, B& S" C  b& `" Q+ P
    楼上也测试过了
    , Y: ]; v( T7 d3 L7 @0 o2 Z我今天也测试两次
    % o; ?; k! s) ^% y5 e. ]$ T3 D8 c6 e
    有一个工具可以正式入侵的
    : }" j7 D4 n5 w& m7 S: @) c- |所以希望不要大意3 n# x8 i+ H4 B& n
    + I8 S( k1 e  n( q. D
    天外流星 该用户已被删除
    7
    发表于 2004-5-29 20:43:00 | 只看该作者
    所上传的文件只是以.gif结尾,根本构不成任何危险。

    5 V) p! y9 T, U9 i9 T( R( X  P1 d如果把asp木马改名为1111111...........1.asp
    0 b% ]. c8 d6 _3 ~3 u- ^251个1 ,  加.asp共255个字符,如果在本地post数据到服务器,修改文件信息.asp===.asp.jpg 4 l. e* d4 e: e7 y) n3 P: b% N+ N- B
    所以,后面的.jpg会被忽略,上传的文件就成了.asp # B9 r8 y5 x% M- [
    而且由于后缀是.jpg,却正好躲过动网的检查!. k' [, a' u5 ]( k  X8 k
    ' E; i' K* v. ^  G
    [此贴子已经被作者于2004-5-29 20:51:17编辑过]

    " A) Y, |% {' b! o3 M
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    8
     楼主| 发表于 2004-5-29 21:19:00 | 只看该作者
    2喽用的工具太也差了就知道用别人现成的
    + S4 c1 T. `4 z' ~& a7 g偶用过了- T# }2 g4 c" ]: @; B8 u! s
    那个工具不怎么样
    # Z3 D! t: c  p6 y" o不过还有一个利用普遍上传的漏洞可以实现无组件上传的
    " n- w1 c9 u% Z! ^' G$ J只要你有上传功能
      ]$ T1 M$ g9 E3 q, C3 h: }+ D所以说有些论坛第三防插件也不好!
    , R, H+ Y5 \: _) }" U
    # k5 v% @* E& y9 f7 r; A偶也把小鱼网络所有上传删除了
    5 k! t  K2 k! k7 |
    $ ], m' N: k3 C3 y- U; U因为偶发现四个木马!& \3 Y; C9 K  G2 o8 B# c0 o
    4 }0 N& n' m! }7 C+ X9 W* B
    偶的论坛和这个论坛一样的!
    . Q* @6 S) W6 z6 n$ I" r: }SP2补丁
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    9
     楼主| 发表于 2004-5-29 21:22:00 | 只看该作者
    HTTP/1.1 200 OK* Z. v5 `) H7 l# I1 y3 {  j. x
    Server: Microsoft-IIS/5.0
    7 D+ G. y* O; FDate: Sat, 29 May 2004 11:03:12 GMT
    6 A. O& @7 ~* b* U" |. U; _Content-Length: 2148/ o# E# n* [6 ]! l# i4 ^
    Content-Type: text/html2 A* k) B! f* X
    Set-Cookie: ASPSESSIONIDSQQASRDR=FPIFFIIBIGNJMMEJIJPDILIO; path=/+ W9 `! H5 T9 Y7 U' c2 v
    Cache-control: private9 Z/ `; Y2 D7 N0 S1 v* P
    1 C, F( \3 `% [# B
    ) `8 `0 g0 t6 @, q6 x% }
    这个是偶用第一个工具测试的2 g, Z) _: M" W2 f: k- M
    6 d* @6 V- N! V
    说明改漏洞存在, |. z. u7 k* h5 X* `/ y( m

    * x: q* L# k1 q" a: z: k  }至于怎么打补丁我在动网看过煎饼同学的帖子了
    * o  H! K% I0 Z  C! L( V6 u5 E. {. ~: o& M8 |# H
    动网6.0的补丁不是很有效果SP2的补丁有些也无济于事
    $ t3 b: n# C/ U. @& B+ A6 ]
    ! e5 L) o, c3 c我想只有删除了
  • TA的每日心情
    擦汗
    6 天前
  • 签到天数: 2402 天

    [LV.Master]伴坛终老

    10
    发表于 2004-5-30 00:07:00 | 只看该作者
    漏洞是存在的,不过不会起作用,我在服务器上对相关目录可执行权限做了设置,相关文件做了修改,对论坛不会造成危险
  • TA的每日心情
    擦汗
    6 天前
  • 签到天数: 2402 天

    [LV.Master]伴坛终老

    11
    发表于 2004-5-30 00:10:00 | 只看该作者

    - _& ?; f! u$ c' h8 f+ H& y& ?# ?2 ]) D$ z
    相关补丁....
  • TA的每日心情
    开心
    2019-5-23 09:24
  • 签到天数: 2 天

    [LV.1]初来乍到

    12
    发表于 2004-5-30 00:34:00 | 只看该作者
    2004-5-30 0:10:28( B& X5 d5 A* j: y
    9 w8 o  O2 e  c/ W* d' w
    ( g0 Y' c# m2 {
    人呢??????????/
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    13
     楼主| 发表于 2004-5-30 00:57:00 | 只看该作者
    ^_^偶论坛今天有89人同时在线; y9 r" ?3 k; ?/ ^1 o( [1 n1 ^
    凌晨一点哦
    & |5 Z- Y% C3 ^/ ?0 ^+ Q  M* K
    0 J  v, C1 j+ r( x: G呵呵蛮开心的
    - g  Q: {( f+ E5 ^3 X
      U8 r2 x1 D7 F  m楼上的补丁我测试一下: \$ n& x2 K3 e( G3 `( z
    看看有没有用
    4 Q/ l8 t0 ^- I( H1 T, {不过动网到目前为止的补丁不是很有效的
  • TA的每日心情
    奋斗
    2018-5-4 02:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    14
     楼主| 发表于 2004-5-30 01:05:00 | 只看该作者
    测试过了( }+ W4 l  u# y7 X- x* S3 ]! h2 q
    还是一样治标不治本
    , h4 k( ^+ T  u) f" |- I6 X+ o% n  G* q2 o2 t8 k% U
    动网想错了, g+ A6 M4 Z# @5 R, T
    其实不是用其动网本身的程序上传! E$ J% b4 t7 g' Q# B
    而是利用无组件上传整个漏洞用DOS下工具上传的!
    ! ^& y; b* ?  X$ q不过如果管理员对服务器安装强大的杀毒软件+ V5 r% N+ I4 o5 F% M
    那么就不怕什么东东了% F9 J4 U- P; _0 B, ?2 N" i
    本机及小鱼网络  空间测试 只要服务器安装杀毒软件
    # ~* n, I( B/ z- R3 u是可以查杀网络木马的!
    + u  B5 v& R! ~! Z$ A
  • TA的每日心情
    擦汗
    6 天前
  • 签到天数: 2402 天

    [LV.Master]伴坛终老

    15
    发表于 2004-5-30 01:13:00 | 只看该作者
    你指的是还是可以利用漏洞上传吧,不过如果上传的程序都不能执行就不会对论坛本身造成影响.不知道你是用哪个工具测试的,不知道可否传上来让我也用用.我用过几个工具都没有什么作用
  • TA的每日心情
    慵懒
    2014-10-21 10:00
  • 签到天数: 2 天

    [LV.1]初来乍到

    16
    发表于 2004-5-30 16:53:00 | 只看该作者
    找到  post_upfile.asp、upfile.asp、z_visual_upfile.asp、NF_visual_upfile.asp、saveannouce_upfile.asp等上传文件(包括所有插件中的上传文件)
    & ?1 S1 c& f: Z$ G
    " D: L8 V) s/ H+ |查找文件中的代码:" ?5 C+ E2 H0 n& P# I
      FileExt=Lcase(File.FileExt)
    : d* E& `6 }0 r$ d% D  '判断文件类型
    2 O+ j" R1 h+ |  I8 a0 s  If CheckFileExt(FileExt)=false then2 r$ t+ I6 M1 v5 b9 P" A; J7 h
        Response.write "文件格式不正确,或不能为空 [ <a href=# onclick=history.go(-1)>重新上传</a> ]"
    , ~  {/ _$ t9 G7 a) o! T4 n   EXIT SUB1 i- Q, P9 Y# A* i
      End If( K; z" @) n- l2 o4 c- a# p. c$ {. q

    ! m/ M. ^( A4 a  W将其中的. [$ x" V( m! O5 b8 Z  ^8 n
    FileExt=Lcase(File.FileExt)
    3 m& Z6 @0 [) @) l! ^1 j
    2 d: s' u+ \" Z. d& V# R( B$ I  ^& b+ V替换为下面代码:, \9 M4 }5 J/ k2 R- a/ l
    7 A5 S* J( [7 ?, a& p. L" x% ]) s/ q
    FileExt=FixName(File.FileExt)
      u* Y; w" d3 j) I% }5 y3 A
    ; T4 \: U, g3 n; I2 rformPath= Replace(Replace(formPath,Chr(0),""),".","")
    . H6 i2 m+ f+ c$ n, V
    3 r2 O; s0 n( c3 h, d下面的代码放在asp文件的最后 "%>"前/ T( ~) U' M% k3 B8 ?; j& L7 `0 A
    Function FixName(UpFileExt)
    / ]% \- O/ A% Z* x. ]If IsEmpty(UpFileExt) Then Exit Function
    1 E& P# L/ E& y, d+ T# p5 sFixName = Lcase(UpFileExt)2 I& j# J% k4 k; c' Q. E# }
    FixName = Replace(FixName,Chr(0),"")
    4 D2 Q9 a) S4 }0 ~( WFixName = Replace(FixName,".","")$ i& H: ]" I# a6 s: b
    FixName = Replace(FixName,"asp","")8 J1 B  F% ^$ ]# D" w. V1 W. n
    FixName = Replace(FixName,"asa","")
    ( C( g$ {+ ~: A+ fFixName = Replace(FixName,"aspx","")
    / B8 Z) r9 b0 bFixName = Replace(FixName,"cer","")
    ' [8 E3 L$ L, Y4 f$ ^5 kFixName = Replace(FixName,"cdx","")
    9 P- e5 Q$ R) g$ \: bFixName = Replace(FixName,"htr","")
    8 B( t) }/ Y% |        FixName = Replace(FixName,"php","")
    # G7 w" N; R% aEnd Function- J6 }$ I, x4 T

    : D: [7 W' U7 F; e8 _+ G( H
    : Y& T$ L+ S( R9 _7 @

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表