首页 电脑 电脑学堂 查看内容

WSockExper加NC的入侵过程

2009-2-12 07:03 618 0

摘要: 来自水中鱼blog 今天无意中浏览了一个商业网站,突然有个想法想对这样的大型商业网站进行一次测试,找到了http://www.trager.com.cn/index....
关键词: nbsp 文件 文件名 漏洞 一个 asp 后面 然后 shadow 扩展名

来自水中鱼blog 今天无意中浏览了一个商业网站,突然有个想法想对这样的大型商业网站进行一次测试,找到了http://www.trager.com.cn/index.asp?id=14这样的一个界面,在后面加一个单引号http://www.traget.com.cn/index.asp?id=14'回车后出现,(图一) 没有过滤单引号,有SQL INJECTION漏洞,尝试SQL注入漏洞拿到网站后台管理员的帐户,然后进去上传一个ASP木马,先用工具找一下后台再说,看有没有什么漏洞,找到一个上传图片的界面,如(图二)     尝试看filepath变量是否存在问题,添加上传文件,但不要点上传按钮,如图三     然后进行WSockExper抓包,如图(四)     回到IE中来上传文件,点“上传”按钮后,提示出错,说文件上传发生错误,文件格式不正确,这个是预料之中的(能直接上传成功才怪呢). 回到抓包软件中来看看抓包结果吧,WSockExper把我刚才的提交过程全记录下来了(图五)     把第三行和第四行复制到文本文件中,注意回车也应复制进去。保存为2.txt(图六)     下面我们来修改这个文件. 我们改文件名,找到filename="D:\Documentsand Settings\Administrator\桌面\wenzhang\shadow.asp"这一句,把ASP文件的后缀名改成图片格式的, 然后在要上传的目录后面加上要保存的文件名,然后在文件名后面空一个空格.   打开UltraEdit-32,打开2.txt,找到/upload/shadow.asp这一字串,点编辑-->HEX功能-->HEX编辑:在OD前把与空格对应的十六进制代码20改为00,保存退出。我们要的数据就成了。   下面就是提交了。   打开CMD,进入有NC的目录,用NC以如下命令提交我们的数据:   nc www.traget.com 80 <2.txt   很快就返回提交成功的信息,告诉我们“软件上传成功!”并且告诉我们软件的路径和文件名:“upload/shadow.asp”。   其实,这个漏洞,在原理上同动网漏洞是一样的,都是利用电脑在读取字符串时,遇到“\0”(00)时,认为字符串结束了,从而丢掉后面的字串。这一电脑特性也不知算不算漏洞,正如UNICODE编码特性一样,可被人利用。尽管在这里网页过滤了路径,但仍从用户处接收文件名,我们同样可以在字串中构造“\0”,又在结尾处构造gif,因为扩展名是从右读取的,它认为文件类型是gif,从而可以骗过扩展名验证可以上传,在保存时,文件名又是从左边读取的,当它遇到“\0”时,后面就都丢掉了,于是文件就被保存成我想要的shadow.asp了。  
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部