奥运倒计时:
2008 中国挺住,中国加油!
全国人民对四川汶川大地震遇难同胞的深切哀悼!
设为首页
加入收藏
论坛登陆 用户名:
密码:
首页
新闻资讯
文章中心
黑客资源
黑客点睛
安全防护
软件下载
动画教程
会员咨询
技术问答
论坛社区
文章
下载
图片
文章
|
电脑知识
|
网络知识
|
菜鸟入门
|
入侵教程
|
黑客攻防
|
黑客编程
|
原创精华
|
黑客人物
|
黑客技术
|
提权技术
|
跨站技术
|
渗透技术
|
鸽子专题
|
您现在的位置:
太平洋安全网
>>
文章
>>
跨站技术
>> 正文
[组图]
跨站跨到了主页里,解析云网论坛最新漏洞
作者:
Ink
文章来源:
网络采集
点击数: 更新时间:2008-5-9
跨站跨到了主页里,解析云网
论坛
最新
漏洞
前言:
文章内所叙述的
漏洞
危害很大。 任何人都可以利用此来挂马 我在文章中已经隐去了真实地址 但是也可能从图片中也能获得
真实地址。 在这要把话说清楚 若有人访问文章中的地址中马 跟我没任何 关系 别说我有钓鱼 的嫌疑 本人从不挂马
不然也不会将此漏洞公布出来 前天发现的
漏洞
今天我就发出来了 愿意玩的朋友自己玩去吧 目前任何使用此
论坛
的
网站
全部可以挂马
正文:
我们都知道跨站其实是个很被动也很鸡肋的一个东西 往往属于钓鱼之类的 只能等着别人上钩.. 但是今天俺们就化被动为主动
让跨站真正的牛X一把
我们都知道国内现在的论坛以ASP跟PHP为主 很少看见有JSP的论坛. 但是并不代表JSP的论坛就没有人再用 今天闲的没事下了套cwbbs
论坛
来看。 多少看出了点东西 这里简单说下
首先这套
系统
是基于jsp+javabean+servelt+mysql架构 很多代码分析起来非常麻烦。这里我就简单说下代码。主要还是说下利用方式
这套
系统
对注射漏洞要求很严格 很多参数 进行了整数转换 防止了注射
漏洞
但是有的地方并没有进行转换。,出现了脚本跨站
漏洞。 其实并不是注射漏洞危害大。 XSS一样是非常严重的漏洞。 而且这套
系统
种多个地方出现跨站
漏洞
。
而且一个跨站竟然能插到主页里。 也就是说我们只需要注册一个普通用户就可以直接在主页里挂马
首先第一个
漏洞
出先在了send_do.jsp 是短消息文件 如图0
我们看到作者只是用了 javascript来判断是否有输入
数据
如果没有输入就会提示标题跟内容不能为空
如果不是空的话就使用javabean来吊调用com.redmoon.forum.message.MessageMgr来处理消息
代码如下
<jsp:useBean id="Msg" scope="page" class="com.redmoon.forum.message.MessageMgr"/>
因为他只判断了是否为空 并没有判断输入的
数据
所以理所当然的发生了跨站
漏洞
这个漏洞不是今天的主角 因为一年前曾云好大哥就提到过这个漏洞 我只不过在这里又提一下 事隔一年竟然
漏洞
还存在
我们来看事例
首先使用powered by cwbbs
搜索
使用这个
论坛
的站点 如图1
我们就以第一个站点为例
http://xxxxxxxxxxxxxxxxxx/forum/index.jsp
首先我们注册两个用户。 为什么要注册两个用户呢? 因为跨站是在短消息那里发生的 我们注册两个用户一个用来发送短消息一个
用来接收短消息 注册好以后登陆上去 我注册的帐号一个a123456一个是X123456 我们先登陆a123456进到短消息界面 点撰写短消息
在接收者那里添写我们另一个帐号x123456 标题和内容那里都写入我们跨站代码 <iframe src=http://www.baidu.com></iframe>
然后点发送 看见了吧 发送成功
如图2 图3
我们在登陆x123456点接收短消息 看看我们看到了什么
图4
看到了吧 我们成功了。 因为标题那里并没有限制字符数 所以我们可以任意挂马 然后将短消息传给管理员 这样不知不觉就能让对方中马
呵呵。这个估计是利用最大的吧。因为管理员会经常查看自己的短消息
另一个跨站的地方发生在投票那里 我们点发起投票 如图5
[Nex
[1]
[2]
下一页
文章录入:Ink 责任编辑:Ink
上一篇文章:
跨站脚本Script攻击和防范
下一篇文章:
黑客教学:跨站式SQL注入
【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
推荐
文章
网络视频PPStream官方网站的跨站(图)
热门
文章
此栏目下没有热点文章
本站
推荐
关于我们
|
联系方法
|
招聘信息
|
加入会员
|
诚征代理
|
广告服务
|
欢迎投稿
|
站长信箱
|
友情链接
|
网站地图
24小时客服:0374-7126138 技术支持:0374-7126138 投诉电话:0374-7967536
客服QQ:883039 售后QQ:827520 技术QQ:78305152 投稿-商业:576880739
Copyright 太平洋科技 2003-2007 版权所有 All Rights Reserved
许可证号:豫ICP备07005385号