| 网站首页 | 硬件维修 | 应用学院 | 网络组建 | 网站制作 | 菜鸟黑客 | 编程之道 | 数码大全 | 娱乐休闲 | 软件下载 | 在线视频 | 请您留言 | 技术论坛 | 
专 题 栏 目
最 新 热 门
最 新 推 荐
相 关 文 章
  • 实例讲解网站被入侵后需做的…

  • 网管宝典 终端入侵防护系统七…

  • 顺藤摸瓜 利用IIS日志追查网…

  • Foxmail账户入侵原理及防范方…

  • 教你穿透ADSL路由入侵内网

  • Win 2000密码破解不完全指南

  • 教你如何:入侵UNIX和Linux服…

  • 怎样防止别人用ipc$和默认共…

  • 黑客入侵攻击方式的 四种最新…

  • 浅析2004年出现的4种新后门技…

  • Q
    您现在的位置: 我是IT人 >> 菜鸟黑客 >> 黑客攻防 >> 文章正文
    [组图]入侵动易2005           
    入侵动易2005
    作者:网络 文章来源:转载 点击数: 更新时间:2006-1-20
    [ 字体:缩小 正常 放大 | 双击自动滚屏 ]
    请选择合适的字体颜色:

    1,发现漏洞

    影响版本:

    标准版 SQL版
    企业版 SQL版
    学校版 SQL版
    政府版 SQL版
    全功能版 SQL版
    免费access 版
    所有版本(包括免费版、商业SQL版及Access版)
    不被影响的版本:2005动易ASSESS版
    漏洞文件:Admin目录下 Admin_ChkPurview.asp,Admin_Login.asp,Admin_RootClass_Menu.asp
          User 目录下 User_Message.asp

    等级:严重

    描述:
    此漏洞影响全部SQL版,如果用SA连接数据库黑客可以拿到系统管理员权限。如果用普通用户连接最严重情况,可以备份脚本木马。一般情况可能改管理员登陆密码,从而达到黑客登陆动易后台。控制整个动易系统!
    ACCESS版可以得到管理员md5密码!

    主要问题在于 User_Message.asp
    http://77169.org/User/User_Message.asp?Action=Del&ManageType=Inbox&MessageID=90;

    MessageID 没有严格过滤,有注入漏洞。只过滤了 单引号, 这就能挡住聪明的黑客吗?
    我们来看一下,User_Message.asp的源代码、
    ————————————————————————————————————
    <!--#include file="User_CommonCode.asp"-->
    <%
    Call PE_Execute("PE_AdminCommon", "User_Message")
    %>
    ——————————————————————————————————————

    动易系统是不开放源代码的,User_Message.asp 源代码的意思就是调用 PE_AdminCommon.dll 中的 User_Message 函数。
    有人可能要问了这样的漏洞怎么发现的呢?
    像这样的文件 只能用分支测试法 给这个文件用到的全部变量 都测试一遍。这是很耗时的测试方法。

    2,分析漏洞
    源程序是不开放的,所以源程序没什么好分析的。
    现在我们来这漏洞入侵动易2005 sp1系统。
    首先分两个版来说
    1,SQL版,
    (1,发现注入点
    User_Message.asp 文件中的 MessageID 没有严格过滤。
    测试,加 单引号,
    正常返回。如图一

    加 ; ,加 --
    都显示出错。
    如图二:

    看提示 就明白有注入点了,加单引号没用,应当是过滤了引号。没关系过滤了单引号 阻挡不了我们入侵的步伐。

    [1]

    文章录入:54iter    责任编辑:54iter 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    | 设为首页 | 加入收藏 | 联系站长 | 关于我们 | 友情链接 | 版权申明 |