首页 网络安全 安全学院 查看内容

in-china论坛绕过后台密码验证漏洞

2009-2-4 13:18 740 0

摘要: in-china论坛绕过后台密码验证漏洞 来源: E.S.T 作者:一只蛐蛐 前记: 这个小漏洞也是无意间发现的. 我也不知道以前有没有人发现过.就冒昧称自己发现的吧! 没什么技术可言.高手跳过.....
关键词: 后台 论坛 程序 管理 文件 时候 一个 不过 一些 测试

in-china论坛绕过后台密码验证漏洞 来源: E.S.T 作者:一只蛐蛐 前记: 这个小漏洞也是无意间发现的. 我也不知道以前有没有人发现过.就冒昧称自己发现的吧! 没什么技术可言.高手跳过..官方论坛不存在次论坛. 可能把这个文件给删除了 in-china论坛号称世界上最小的asp程序.全称 在中国BBS V1.0 简洁版 官方地址为http://in-china.cn/bbs2/ 感兴趣的朋友不妨看看我个人小站论坛就用的是这个程序.之所以选择这个不是看他的宣传语多么NB.而是绝的这套程序干净.简洁.所以就选用了这个论坛程序.重要的是这个程序不能设置管理员和版主.这样就不会有人格歧视了..我喜欢!不废话了.切入整体.表达能力不是很好.见谅. 最近备份论坛程序的时候.看到有一个文件 "认证.asp" 我大体看了看.我不懂ASP..但是我看到几个关键字.确定为后台登录页面.以下是这个文件的ASP代码. <html><head><meta http-equiv="Content-Type" content="text/html; charset=gb2312"><title>→↘星晴↙←论坛 </title><meta name="Author" content=" →↘星晴↙←论坛 http://bbs.kill4.com";><link href="http://www.7747.net/Article/200411/d_boai.css" rel="stylesheet" type="text/css"></head><body bgcolor="#FFFFFF"><table width="700" border="1" align="center" cellpadding="6" cellspacing="0" bordercolor="#FFFFFF"><tr><td bordercolor="#ACACAC" bgcolor="#C1C1C1"><div align="center"><a href="http://www.7747.net/Article/200411/a_xinxi.asp"><!--#include file="d_lj.asp" -->论坛信息</a><a href="http://www.7747.net/Article/200411/a_bankuai.asp">版块管理</a><a href="http://www.7747.net/Article/200411/a_shezhi.asp">参数设置</a><a href="http://www.7747.net/Article/200411/a_tiezi.asp">帖子管理</a> <a href="http://www.7747.net/Article/200411/b_bankuai.asp">转到论坛</a></div></td></tr> </table><!--#include file="d_a_mima.asp" --><%session("mima")=mima%><table width="700" border="1" align="center" cellpadding="20" cellspacing="0" bordercolor="#FFFFFF"><tr><td bordercolor="#D6D6D6" bgcolor="#EBEBEB"><div align="center">您已被成功认证,可以访问其他后台页面。</div></td></tr></table><!--#include file="a_d_wei.asp" --> 我也看不懂什么.中文能看懂. 以前看 <黑客X档案>的时候.经常看到一些牛人分析某个程序时候说某个符号没过滤.就直接传给下一个文件了.导致XXX漏洞 有了这点小提示.我试着在自己论坛的后面加上这个文件的名字.居然没通过后台管理验证密码就直接到了管理后台.大吃一惊.我以为绕过密码验证应该没什么权限..试着修改一些论坛设置参数.居然每个都可用. 这个程序后台管理比较简单.不象一些论坛后台管理超级复杂.不过话说回来.后台管理复杂的相对功能甚多...不过这就让入侵者不爽..不可以象动网那样利用备份数据库来上传asp木马.. 不过有这样控制权.我们可以上传一些自己常用的工具..哈哈.这样成了一个网络硬盘了 用baidu.com以 "在中国BBS V1.0 简洁版"为关键词搜索.可以搜索出很多.经过我测试.有的可以.有的不却不可以.可能把这个文件改名了.不可能删除的.删除了就不能管理了. 这样我们就有令一个BUG爆出来了.后台关键词(看黑客X档案10期92页的文章提示) 下面会提到. . 测试这东西.不能保证百分百成功.如果你测试一次就成功一次.那么我建议你去买彩票 http://walsy.01www.net 给大家一个试试. 不过我在测试时候.登录后台管理页面的时候看到这么一句话 "您已被成功认证,可以访问其他后台页面。" 我门可以用这个关键句在搜索引擎里搜索..又可以找出很多很多 就次完..更多的就留给大家发挥吧... 如果绝的该文有不妥的地方. 请执笔指正于我信箱 [email protected] 或 加我QQ :3188633再从长计议
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部