一个漏洞引发的血案

来源 :计算机应用文摘 | 被引量 : 0次 | 上传用户:magicwen_STWH
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  PHPwind是一个被广泛应用的论坛程序。4月6日傍晚,PHPWind论坛的一个漏洞被发现,瞬间就在互联网中爆发开来,一场血雨腥风就这样迅速波及整个互联网。
  
  入侵
  
  2007年4月7日凌晨,笔者常去的“掌机天堂”论坛被黑客攻击。黑客使用工具盗取了多位总版主账号,获取管理员权限进入网站的系统后台,强行关闭了“掌机天堂”网站,还对网站首页进行了修改。最可恨的是,黑客删除了将近5300名普通会员的ID账号,以及“掌机天堂”建站两年来几个GB的全部的论坛附件,并且强行跳转网站到某个同类网站。
  然而,“掌机天堂”并不是惟一的受害者,很多PHPWind论坛都被入侵,有的被挂上广告,有的被挂上网页木马,有的数据库被删除。此次漏洞,让很多过把黑客瘾的人都爽了,可是剩下的却是许多倒霉的站长。
  由此可见,这个PHPWind漏洞的危险程度之高、破坏力之强。那么到底是什么漏洞可以达到这样的破坏能力呢?
  
  案情重现
  
  这个漏洞是由于Require文件夹中的一个文件过滤不严格造成的,攻击者可以任意修改别人的账号密码。利用漏洞的工具先于漏洞公布,也是造成这次PHPWind论坛大面积被入侵的主要原因。
  Step1首先,要找到使用PHPWind论坛的网站。这个好办,只要搜索“Powered by PHPWind 5.0”关键字,就能找到大量使用PHPWind论坛的网站。当然你也不用进行搜索,一些此漏洞的利用工具中就提供了大量使用PHPWind论坛的网站链接,比如“PHPWind 5.xExploitsI具”。
  Step2从文件列表中任意的选择一个网站链接,接下来运行“PHPWind5.x Exploits工具”,利用工具分为CMD界面和GUI界面两种。我们这里选择CMD界面,因为真正的黑客都是在命令行下进行操作的。
  打开命令提示符窗口,执行命令:pw5expcmd.exe.url(网站链接)即可检测出该PHPWind论坛是否存在这个漏洞。如果检测到漏洞存在的话,就会出现“Ok!I Find bugs AND readv to Expljit”这样的提示语句。
  Step3在IE中访问这个论坛,从管理员列表中查找可以利用的管理员账号。切换到命令提示符窗口,执行命令:pw5expcmd.exe url用户名。如果成功,就会出现“The user add 0r password ischanged succeed”的提示,表示已经创建了一个管理员账号,默认密码改为123456。执行命令:pw5expcmd.exe.url用户名密码,可以修改掉该账号的密码。
  Step4随后用这个管理员账号登录论坛,如果该账号可以管理后台,那么就可以点击“系统设置”选项登录到后台,这样黑客就可以对网站数据库进行任意的管理设置。黑客还可以可以上传PHP木马从而得到一个WebShelll,然后通过WebShelll进一步提升权限便可以控制整个网站。
  
  修补方法
  
  首先从官方网站下载PHPWind5.x安全补丁(http://www.phpwind.com/download.php),解压后将补丁里的upload文件夹覆盖网站论坛中的这个目录即可;接着马上使用论坛创始人账号密码进入后台,再立即修改创始人的密码,并检查是否有可疑的论坛管理员;如果发现后台进不去,可以使用论坛创始人密码修复工具进行一键修复;如果发现中了网页木马等恶意程序,需要进入后台查看广告管理是否被人加了iframe或js代码,并使用安全检测工具对站点进行安全检查。
其他文献
漫步者E系列多媒体音箱一直以简约时尚的设计风格来演绎桌面上的音乐,其中漫步者E2100、漫步者“桌面怪兽”E1100都曾给我们PCD实验室留下了深刻的印象。E3300是漫步者在2007年第一款主打产品,今天让我们一起揭开它神秘的面纱。      柔美曲线 漫步者E3300外型设计赏析    将漫步者E3300放在桌面上,它给我们的第一印象就是惊艳。漫步者E3300采用2.1声道结构,音箱整体色调为
Windows Vista时代,微软也与时俱进,推出了自己的系统备份、恢复工具mageX,不但可以用来替代Ghost,而且这个新的系统备份、恢复工具是完全免费的。5分钟恢复系统不是梦……  Windows Vista用户,可能都很纳闷,为什么Windows Vista比Windows XP大了许多,安装速度却更快,这就是微软新的系统封装工具ImageX的功劳。  下载地址:http://WWW.m
【摘要】责任担当是班会非常重要的教育主题,如何针对主题班会的特点,摒弃表面的喧哗和浮躁,设计有效的实施方案,是班主任必须面对和深入思考的问题。班主任在主题班会的设计实施中,要将学生放在正中央,遵循生命逻辑,全面准确把握责任内涵,厘清生活逻辑,引导学生在价值澄清中感悟和践行公共责任:在理想与现实间保持适度张力,坚守德育逻辑,在自我审视中不断追寻理想境界。  【关键词】德育自觉;公共责任;主题班会  
【关键词】修身立范;正己树人;班主任;李庾南  大家敬佩李庾南老师有诸多原因,就我而言,因为师从李庾南老师,有幸经常得到她的悉心教诲。接触多了,不仅感佩她教书育人的艺术成就和“老骥伏枥,志在千里”的教育情怀,更是越来越真切地感受到她修身立范、正己树人的崇高品格。李庾南老师是真正从一线奋斗出来的教育家。  一、品格立范  20世纪50年代末,在爱国卫生运动中,李庾南老师带着学生清洗粪池,当学生有畏难
最近,为春游做准备,我赶潮流买了一个OLED小屏幕、带SRS音效的迷你MP3播放器。当我出行后,才发现它的电池续航时间满足不了“贪心”的我。怎么办呢?既然视频MP3播放器都可以通过调节设置来省电,那迷你MP3播放器一定也有办法。于是,我把它打开,进入其“设置”菜单,开始摸索。    第一招    按视频MP3播放器类似的省电方法,找到其“屏幕设置”项,把它的屏幕保护功能关闭,改用“变黑模式”(如图
国外的网络相册,可能会因种种原因无法正常访问;国内的网络相册,你也永远不知道它会在什么时候倒闭或“停止服务”。有了以前免费邮箱集体玩完的前车之鉴,我们的确应该为自己放在网络相册上的那些图片留条后路了。    相册相册挪个窝    为了保护“脆弱”的相册,把它们集中在一个稳定、安全的相册空间是个不错的主意。不妨试试相册搬家工具(http://www.ttggg.com),它可以把将你的照片从Flic
【摘 要】在中国人的精神谱系里,家国是人的安身立命之本,家国情怀是人立身养德之本。在多元文化浸染、网络信息突飞发展的时代背景下,中小学校循序渐进地进行家国情怀教育,对帮助学生从小树立起社会主义核心价值观,养成良好的国家认同意识与浓厚的爱国之情,显得尤为重要。  【关键词】家国情怀;红色场馆;场馆课程  【中图分类号】G41 【文献标志码】B 【文章编号】1005-6009(2021)58-0079
快速打开硬盘上的分区    一般情况下我们先双击桌面上“我的电脑”(或者使用快捷键Win+E唤出资源管理器),然后再双击要打开的盘符。而用“运行”对话框的话就不用多次点击鼠标了,只要按下键盘上的几个键。比如,你想打开C盘,就输入“C:”,按下回车后,就在资源管理器中打开C盘了。    快速打开经常使用的文件目录、程序、游戏    对于不是位于Windows目录下文件夹,我们想要快速通过“运行”框打
在论坛上共享游戏视频、照片或在网上转发文件、软件……。诸如此类的应用都可以用网盘来实现。但是我们会选择怎么样的网盘呢?界面易用、容量大、速度快、够安全,呃,这也正是我们本次PK的核心内容。
消费补习班  我坐在一辆结实的军用吉普里,用手搭了个凉棚,四下张望:“嗯,这就是非洲了。”“吱……”当我正陶醉于那种充满原始野性的氛围时,司机突然急刹车,我差点从后排翻到前排。原来是另一辆汽车毫无顾忌地从我们面前飞驰而过,差点酿成一起车祸。“你要慢慢习惯,老兄,”司机笑笑对我说:“这里没有秩序……”    代表最先进图形技术的游戏    前言里描述的可不是某电影的片段,而是《孤岛惊魂2》(以下称为