国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

利用%5c繞過驗證
2005-12-17   

說到%5c,你是不是想起了當(dāng)前流行的那個%5c暴庫漏洞,呵呵,本文就是對%5c利用的探索(呵呵,當(dāng)然有我提出的新東東,或許對你有幫助哦^_^)。

好,我們先追根溯源,找到那個漏洞的老底。看看綠盟2001年的漏洞公告:_bug&do=view&bug_id=1429">http://www.nsfocus.net/index.php?act=sec_bug&do=view&bug_id=1429

N年以前利用這個漏洞可以實現(xiàn)目錄遍歷,雖然微軟出了補丁,不過好像補丁是用來限制iis只能訪問虛擬目錄的,所以漏洞還是存在,只不過利用方式變了。對iis來說,提交一個含有%5c的url能夠找到文件,但是該文件里以相對路徑引用的其他文件卻找不到了(%5c是\的url編碼,iis跳轉(zhuǎn)到上一級目錄去找,當(dāng)然找不到;頭暈了吧,哈哈,我也頭暈啊)。

后來這個漏洞就被牛人挖掘出來了,也就是傳說中的%5c暴庫:由于連接數(shù)據(jù)庫的文件引用的相對路徑,提交%5c找不到文件,所以導(dǎo)致出錯,iis就會老老實實的說出數(shù)據(jù)庫的路徑(不明白?找google)。

一個偶然的機會我發(fā)現(xiàn)還可以利用%5c繞過asp的驗證;當(dāng)我們暴庫失敗的時候不妨試試。

廢話少說,看下面的代碼:

<!--#INCLUDE file="conn.asp" -->
<%
guest_user=trim(request("guest_user"))
guest_password=trim(request("guest_password"))
Set rs= Server.createObject("ADODB.Recordset")
sql="select * from admin where id=1"
rs.open sql,conn,3,2
readuser=rs("guest_user")
readpassword=rs("guest_password")
if readuser<>guest_user or readpassword<>guest_password then
response.write "請輸入正確地管理員密碼!"
response.end
else
session("admin")=1 '登陸后寫入seesion中保存
response.write("登陸成功,請返回信息頁")
end if
%>


看到?jīng)]有,要想通過驗證必須讓數(shù)據(jù)庫里的用戶名密碼與提交的一致;想到什么?讓我們再看看數(shù)據(jù)庫連接文件代碼:

<%
on error resume next
set conn=server.createobject("adodb.connection")
DBPath = Server.MapPath("guestbook.asp")
conn.Open "driver={Microsoft Access Driver (*.mdb)};dbq=" & DBPath
%>

啊,有容錯語句不能暴庫!等等,如果提交%5c數(shù)據(jù)庫找不到,由于容錯,所以程序會繼續(xù)執(zhí)行,那么說來從數(shù)據(jù)庫得到的用戶名密碼皆為空(想想有時暴庫失敗是不是看到空空的框架,因為數(shù)據(jù)都是空嘛),哈哈,這樣我們就繞過驗證了!

知道怎么做了吧,把登陸頁面保存到本地,修改提交的url,把最后一個/改成%5c,用戶名密碼用空格(有的程序會檢查用戶名密碼是否為空,空格會被程序過濾),提交,就ok了。

誒,各位不要以為我自己沒事寫段代碼來搗鼓,實際上這個是我們學(xué)校一個高手做的留言板程序,就掛在學(xué)校的主頁,呵呵。

既然弄懂了原理,當(dāng)然要找實際漏洞啦,自然是拿大名鼎鼎的"洞"網(wǎng)論壇開刀。不過失敗了,因為它的數(shù)據(jù)庫連接文件里有這么一段:

If Err Then
err.Clear
Set Conn = Nothing
Response.Write "數(shù)據(jù)庫連接出錯,請檢查連接字串。"
Response.End
End If

數(shù)據(jù)庫找不到程序就結(jié)束了,呵呵,空歡喜一場。

接著又去down了bbsxp論壇,打開數(shù)據(jù)庫連接文件,暈,根本沒有容錯語句;呵呵,不過可以暴庫哦。

我又不是BT,所以不去找事了,寫篇文章,算是給各位高手提供資料吧。

總結(jié)一下這個攻擊方法成功的條件:1、數(shù)據(jù)庫連接用的相對路徑且僅有簡單的容錯語句;2、服務(wù)器iis版本為4或5;3、程序里不檢查空字符或者檢查時不過濾空格而比較時過濾空格;4、程序不能位于一級目錄

至于防范,呵呵,既然攻擊條件知道了,防范措施自然也出來了^_^


熱詞搜索:

上一篇:PHP在安全方面的另類應(yīng)用
下一篇:SQL注入得到WEBSHELL

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
综合久久久久久| 成av人片一区二区| 国产精品一区二区久久精品爱涩| 久久成人羞羞网站| 高清成人免费视频| 在线免费观看视频一区| 91麻豆精品国产91久久久久久久久 | 成人一级黄色片| 91福利资源站| 日韩欧美一级二级| 国产精品久久久久aaaa樱花| 亚洲一区二区免费视频| 裸体一区二区三区| 91在线小视频| 日韩精品中文字幕在线不卡尤物| 国产三级欧美三级日产三级99| 尤物av一区二区| 黑人巨大精品欧美黑白配亚洲| 91免费版在线看| 欧美xxx久久| 亚洲免费在线观看| 激情综合色综合久久| 色狠狠一区二区| 国产午夜精品久久久久久免费视 | 99视频在线精品| 欧美丰满少妇xxxxx高潮对白| 国产日韩高清在线| 日韩成人一区二区三区在线观看| 成人少妇影院yyyy| 欧美一区二区三区电影| 亚洲天堂久久久久久久| 看电影不卡的网站| 欧美性猛交一区二区三区精品 | 99综合电影在线视频| 91精品久久久久久久91蜜桃| 成人欧美一区二区三区小说| 久久av资源网| 在线播放中文一区| 亚洲精品日韩专区silk| 国产黄人亚洲片| 日韩一级免费观看| 亚洲自拍偷拍九九九| 成人激情免费电影网址| 日韩欧美一区二区在线视频| 亚洲尤物在线视频观看| youjizz久久| www久久久久| 日本亚洲视频在线| 欧美精品九九99久久| 一区二区三区免费网站| 成人h精品动漫一区二区三区| 精品美女被调教视频大全网站| 午夜欧美在线一二页| 色综合久久精品| 中文字幕精品一区二区精品绿巨人| 久久er99热精品一区二区| 欧美一区二区视频在线观看| 亚洲观看高清完整版在线观看| 99精品一区二区三区| 日本一二三四高清不卡| 国产精品一区二区三区99| 日韩精品一区二区三区视频播放| 五月天婷婷综合| 欧美日韩国产在线观看| 亚洲国产综合色| 欧美另类z0zxhd电影| 亚洲国产精品久久一线不卡| 91免费国产视频网站| 国产精品福利在线播放| www.亚洲色图| 亚洲色图一区二区三区| 91美女片黄在线观看91美女| 国产精品久久久久久久久久免费看 | 色综合久久久久综合| 亚洲欧美日韩国产综合在线 | 亚洲在线免费播放| 欧美午夜不卡在线观看免费| 亚洲一区日韩精品中文字幕| 欧美中文字幕一二三区视频| 亚洲一二三区在线观看| 91精选在线观看| 免费成人你懂的| 欧美大片在线观看| 黄色资源网久久资源365| 久久免费精品国产久精品久久久久| 久久99热99| 国产日产欧美一区| 99精品在线观看视频| 亚洲综合色视频| 67194成人在线观看| 毛片av中文字幕一区二区| 欧美va亚洲va在线观看蝴蝶网| 久久精品久久精品| 久久精品一区二区| 99在线精品视频| 性欧美疯狂xxxxbbbb| 精品日韩99亚洲| 成人av在线看| 亚洲午夜av在线| 欧美成人一区二区三区| 成人精品视频一区二区三区尤物| 亚洲欧美另类综合偷拍| 欧美少妇一区二区| 久久精品噜噜噜成人88aⅴ| 国产女主播在线一区二区| 一本到不卡免费一区二区| 午夜视频一区二区| 久久综合给合久久狠狠狠97色69| 波多野结衣中文字幕一区| 亚洲成人一区在线| 26uuu精品一区二区| 97se亚洲国产综合在线| 日一区二区三区| 日本一区二区三区视频视频| 一本到不卡精品视频在线观看| 日韩av一区二区三区四区| 久久精品日韩一区二区三区| 色综合一个色综合亚洲| 蜜桃久久精品一区二区| 国产亚洲女人久久久久毛片| 欧美视频在线观看一区二区| 韩国女主播成人在线观看| 亚洲视频一区二区在线观看| 欧美一区二区大片| 97久久超碰精品国产| 蜜桃av一区二区| 日韩伦理免费电影| 日韩精品自拍偷拍| 色婷婷国产精品久久包臀| 精品中文字幕一区二区小辣椒| 成人免费在线视频| 欧美v日韩v国产v| 91成人在线观看喷潮| 国产麻豆视频一区| 午夜精品久久久久久久99水蜜桃| 国产日韩视频一区二区三区| 欧美少妇bbb| 91原创在线视频| 看电影不卡的网站| 亚洲国产va精品久久久不卡综合| 国产精品天天摸av网| 欧美一区二区三区在线观看视频| 99视频超级精品| 国产一区二区0| 五月激情综合网| 亚洲美女视频在线观看| xvideos.蜜桃一区二区| 欧美一区二区在线观看| 在线观看一区日韩| 不卡区在线中文字幕| 精品一区二区影视| 三级欧美韩日大片在线看| 一区二区三区日韩在线观看| 欧美韩日一区二区三区四区| 精品国产免费人成在线观看| 欧美中文字幕亚洲一区二区va在线| av在线不卡免费看| 国产盗摄精品一区二区三区在线| 青青青爽久久午夜综合久久午夜| 一级中文字幕一区二区| 国产精品久久久久久久午夜片| 精品国产免费视频| 欧美xxxx老人做受| 欧美一区二区高清| 91精品国产色综合久久久蜜香臀| 在线精品观看国产| 一本久久a久久免费精品不卡| 成人动漫中文字幕| 狠狠v欧美v日韩v亚洲ⅴ| 麻豆成人免费电影| 日本午夜精品视频在线观看 | 欧美日韩中文字幕精品| 色偷偷成人一区二区三区91| caoporn国产精品| 成人性视频网站| 国产成人精品影视| 国产一区二区免费看| 久久99精品久久只有精品| 男女视频一区二区| 日韩av电影免费观看高清完整版在线观看| 一区二区三区四区视频精品免费| 最新高清无码专区| 《视频一区视频二区| 国产精品久久久久久久久晋中 | 午夜精品福利在线| 性做久久久久久久久| 日本美女视频一区二区| 麻豆成人久久精品二区三区红| 日本va欧美va欧美va精品| 日本亚洲三级在线| 九九国产精品视频| 国产精品亚洲成人| 成人黄色免费短视频| 97精品久久久久中文字幕 | 亚洲综合一区二区精品导航| 亚洲综合在线观看视频| 亚洲自拍偷拍图区| 琪琪一区二区三区| 久久99热这里只有精品| 国产成人亚洲综合a∨婷婷 |