www.oioj.net有下載。">

国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

暴庫入侵OBLOG!
2005-12-17   

下班后,閑著沒事,就到朋友的網站看了看。網站是經動易4.0修改美化的,幾乎都是靜態的htm文件。仔細看了看,網站比前幾天多了個“博客中心”,點擊進去后,頁面挺美的。版權顯示的是powered by OBlog ver2.22。先不管它,打開一個鏈接http://***/blog/index.asp?classid=3,習慣性的在后面加了個單引號,頁面顯示:
code:Microsoft VBScript 運行時錯誤 錯誤 '800a000d'
類型不匹配: 'clng'
/blog/index.asp,行11
看來SOL INJECTION是沒擇了。接著將http://***/blog/index.asp?classid=3換為http://***/blog%5cindex.asp?classid=3。哈哈,差點讓偶暈倒,頁面顯示:
code:Microsoft JET Database Engine 錯誤 '80004005' 'D:\jh\web\guhuo\data\#mwfblog.asa'不是一個有效的路徑。 確定路徑名稱拼寫是否正確,以及是否連接到文件存放的服務器。 /blog/conn.asp,行14
居然把數據庫給暴出來了。晚上宵夜有著落了(偷笑中……)。趕緊打開flashget,將它的數據庫下載下來。仔細分析了一下Blog的頁面和數據庫。數據庫中的管理員帳號和一般用戶的密碼都是經過MD5加密過的,只能爆破,麻煩。
發現Blog頁面中有個用戶“忘記密碼”的鏈接,于是想是否能通過此功能修改管理員或用戶的密碼(后來發現通過此功能只能修改用戶的密碼)。打開后,隨便填上數據庫中的一個用戶名“shmily”和密碼修改提示答案“琴兒”,成功修改掉此用戶的密碼,如圖1:

 



接著便是用此帳號登陸。成功登陸后,在用戶管理里,發現有上傳文件功能,可惜只允許上傳jpg,gif,png等格式的文件(呵呵 ,可以給朋友上傳些垃圾文件---賊笑中……)。不過此“忘記密碼”功能的危害也很大,能對Blog中所有用戶的密碼進行更改,從而更改或破壞所有用戶的數據。
想得到朋友網站的webshell,看來還真有點難。可是想著晚上的夜宵,沒辦法,只能暴破管理員的密碼了,希望能通過后臺管理來更改上傳文件的類型。
很幸運,不到半小時就把管理員的MD5密碼給破解出來了。看來朋友晚上不請偶吃夜宵都不行了。很容易就猜到了后臺頁面admin_login.asp,登陸后,找到修改上傳文件類型的地方,添加asp類型文件,直接上傳asp木馬獲得webshell。如圖2:



接下來的事情差點讓偶吐血,沒想到修改上傳文件類型后無論如何都不能上傳asp文件,還是只允許上傳jpg,gif,png等文件。
狂暈,苦惱中,想偷懶都不行。沒辦法,只能到官方網站_blank>www.oioj.net下載源程序來分析下。
在上傳文件upload.asp中找到這樣一句代碼:
code:sAllowExt = Replace(UCase(sAllowExt), "ASP", "")
暈死了,怪不得通過后臺修改上傳文件類型來上傳asp文件不行呢,原來都被這句代碼給封殺了。
智者千慮,必有一失。程序雖然禁止了asp 文件的上傳,卻忘了禁止cer等文件。立刻在后臺添加cer上傳文件類型,再次用shmily的帳號登陸,上傳一個cer木馬。如圖3:



哇哈哈,成功了,晚上有宵夜吃了。如圖4:



得到了webshell,如何進一步拿下服務器就是讀者朋友們各顯身手的事情了。
后記: 本文沒有什么新的技術可言,發現此漏洞也純屬偶然。請不要用于非法用途。事后筆者通過google搜索powered by OBlog,發現90%的站點都能暴庫。更讓筆者驚訝的時,居然官方的網站也能暴庫。如圖5:



筆者建議,在官方沒出補丁前,增強數據庫的安全性,以防下載。在upload.asp文件中將cer等文件也過濾掉。


熱詞搜索:

上一篇:access數據庫跨文件查詢漏洞的初步報告
下一篇:攻擊ASP.net網站實例

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
色综合咪咪久久| jlzzjlzz亚洲女人18| 亚洲欧美aⅴ...| 欧美大黄免费观看| 波多野洁衣一区| 国产在线精品不卡| 日本亚洲电影天堂| 亚洲精选在线视频| 亚洲欧洲国产日本综合| 欧美精品一区二区久久婷婷| 欧美人妇做爰xxxⅹ性高电影 | 国产精品不卡视频| 欧美精品一区二区三区高清aⅴ| 欧美一区国产二区| 制服丝袜国产精品| 日韩午夜精品电影| 精品久久久久久综合日本欧美| 91麻豆精品国产无毒不卡在线观看| 欧美色国产精品| 欧美精品tushy高清| 99riav久久精品riav| 91视视频在线观看入口直接观看www | 日本不卡视频一二三区| 婷婷成人激情在线网| 亚洲成人动漫av| 日韩黄色免费网站| 五月天视频一区| 美日韩一级片在线观看| 黄色日韩网站视频| 国模无码大尺度一区二区三区| 精一区二区三区| 成人午夜视频免费看| 国产成人99久久亚洲综合精品| 成人免费视频一区二区| 国产成人福利片| 97久久超碰国产精品| 在线国产电影不卡| 欧美性受极品xxxx喷水| 欧美精品国产精品| 日韩美女一区二区三区四区| 欧美色大人视频| 日韩欧美国产一区二区三区| 久久综合丝袜日本网| 国产精品乱人伦中文| 亚洲精品中文字幕乱码三区| 136国产福利精品导航| 亚洲国产综合91精品麻豆| 亚洲成av人片一区二区三区| 美女脱光内衣内裤视频久久网站| 国产一区二区三区在线观看免费| 丁香五精品蜜臀久久久久99网站| 懂色av一区二区三区免费看| 欧洲人成人精品| 欧美成人一区二区三区在线观看| 国产欧美日韩视频在线观看| 亚洲美女区一区| 免费av成人在线| 成人午夜短视频| 欧美日韩一区二区三区在线| 日韩一级大片在线观看| 亚洲国产高清在线观看视频| 一卡二卡三卡日韩欧美| 男人的天堂久久精品| 成人午夜私人影院| 在线不卡一区二区| 国产婷婷色一区二区三区四区| 樱桃视频在线观看一区| 国内精品免费在线观看| 91丨porny丨蝌蚪视频| 日韩写真欧美这视频| 最近日韩中文字幕| 免费精品视频在线| 色偷偷一区二区三区| 欧美精品一区二区在线观看| 视频一区视频二区在线观看| 色综合天天狠狠| 国产精品国产三级国产三级人妇| 狠狠色丁香婷婷综合| 欧美一区二区三区精品| 亚洲一区二区三区四区在线免费观看 | 666欧美在线视频| 亚洲狼人国产精品| 成人av午夜电影| 国产视频911| 狠狠v欧美v日韩v亚洲ⅴ| 欧美狂野另类xxxxoooo| 亚洲午夜免费视频| 在线视频中文字幕一区二区| 亚洲三级理论片| www.成人在线| 国产精品久久久久久亚洲毛片| 国产精品一线二线三线| 精品成人在线观看| 免费久久99精品国产| 91精品国产综合久久蜜臀| 午夜私人影院久久久久| 欧美性一级生活| 亚洲午夜羞羞片| 欧美日韩精品一区二区天天拍小说 | 成人精品视频网站| 国产亚洲欧洲997久久综合| 国产一区二区三区四区五区美女 | 欧美极品aⅴ影院| 国产高清成人在线| 国产拍揄自揄精品视频麻豆| 国产大陆亚洲精品国产| 国产色91在线| 高清不卡在线观看av| 久久蜜臀精品av| 国产成人综合自拍| 国产精品久久久久一区二区三区| 国产成人h网站| 综合精品久久久| 91久久国产最好的精华液| 亚洲妇熟xx妇色黄| 欧美电影在线免费观看| 久久精品国产亚洲aⅴ| 久久久亚洲高清| 99久久精品国产麻豆演员表| 亚洲人成7777| 欧美日韩国产a| 日韩国产欧美在线视频| 精品国产凹凸成av人网站| 国产999精品久久| 一区二区三区四区在线播放| 欧美视频在线观看一区二区| 日韩av一级片| 国产日韩欧美一区二区三区综合| aa级大片欧美| 亚洲图片欧美一区| 日韩欧美国产麻豆| zzijzzij亚洲日本少妇熟睡| 亚洲乱码中文字幕综合| 51午夜精品国产| 国产成人精品亚洲午夜麻豆| 亚洲码国产岛国毛片在线| 8x8x8国产精品| 成人在线视频一区二区| 亚洲综合在线五月| 欧美精品一区二区三区视频| 不卡av在线免费观看| 亚洲午夜一区二区| 久久精品人人做人人爽97| 色综合色狠狠综合色| 另类欧美日韩国产在线| 中文字幕中文字幕在线一区 | 精品国产乱码久久久久久老虎 | 欧美少妇一区二区| 国精产品一区一区三区mba桃花| 国产精品久久久久久福利一牛影视| 欧美日韩综合在线免费观看| 国产美女精品人人做人人爽| 亚洲欧美激情一区二区| 日韩一区二区免费在线电影 | 777欧美精品| zzijzzij亚洲日本少妇熟睡| 日韩精品1区2区3区| 亚洲视频一二三区| 精品国产伦一区二区三区观看方式| 91麻豆国产在线观看| 精品一区二区免费视频| 亚洲一区中文日韩| 中文字幕免费不卡在线| 日韩欧美电影一区| 色屁屁一区二区| 国产精品一区免费在线观看| 天堂影院一区二区| 亚洲欧洲制服丝袜| 久久综合九色综合97婷婷女人 | 国产成人在线网站| av成人老司机| 蜜臀久久99精品久久久画质超高清 | 欧美在线free| 东方欧美亚洲色图在线| 久久成人精品无人区| 午夜视频一区在线观看| 亚洲精品成人悠悠色影视| 中文字幕二三区不卡| 精品久久久久久亚洲综合网| 欧美日韩三级在线| 在线区一区二视频| 97精品久久久久中文字幕| 成人一区二区三区视频| 久久不见久久见免费视频1| 首页国产欧美久久| 亚洲成人黄色小说| 一区二区三区四区乱视频| 国产精品久久久久影院老司| 久久久91精品国产一区二区精品 | 久久99热这里只有精品| 亚洲v中文字幕| 一区二区三区视频在线观看| 国产精品久久毛片| 亚洲国产精品高清| 久久精品视频在线看| 精品三级在线观看| 日韩一区二区免费高清| 欧美肥妇bbw| 欧美喷潮久久久xxxxx| 在线亚洲一区二区|