我爱黑客网首页 设为首页
加入收藏
联系我们
 首 页  技术文章 下载中心 站长学院 交流论坛
 软件:
 文章:        教程:
 推荐: 我爱黑客网论坛
 
 
 
 
   
黑软: Q Q 软件 木马间谍 探嗅监听 溢出攻击 加密解密 漏洞扫描 脚本注入 远程控制 综合利用 聊天工具  
 
技术文章: 爱黑新闻 | 黑客攻防 | 安全防御 | 程序设计 | 系统操作 | 网络技术 | 本站动态 | 业界动态 | 安全公告 | 病毒公告
 
 
您当前的位置:我爱黑客网 -> 黑客攻防 -> 攻防实战 -> 文章内容  
栏目导航
· Q Q 攻防 · 黑客入门
· 攻防实战 · 安全初步
· 工具详解 · 黑客教程
· 漏洞研究 · 黑客编程
· 技术杂谈 · Exploit
热门文章
· 骇客学堂:简单入侵个..
· 轻松入侵个人免费空间..
· 教你入侵六合彩网拿会..
· 会员QQ重大漏洞
· 手把手教你入侵 win20..
· 无线攻防:破解WEP密钥..
· 怎样不用密码进入Wind..
· 我也做黑客:简单入侵个..
· 黑客入门者如何获取肉..
· 黑客高手必懂基础内容..
· 网吧冲钱从概念到实践..
· 做黑客就狠一点
相关文章

· MSSQL数据库SA权限入..
· 如何批量复制MSN联系..
· [图文] 想知道你MSN好..
· MSN Messenger 8.0 ..
· [组图] 使用POPO与自..
· [组图] 即听即看:让..
· [组图] 通过网易POPO..
· 安全检测之注射MSSQ..
· 聊天软件密码找回全..
· 利用SA权限入侵Mssq..
查看更多与MSN Space大赛官方网站入侵经过相关内容

MSN Space大赛官方网站入侵经过
作者:我爱黑客网  来源:http://www.5ihack.com/  发布时间:2008-5-22 23:33:39  发布人:ghostfire

减小字体 增大字体

来自:幻影旅团BBS 作者:tfls971

看到网站地址,首先想到的就是旁注,没想到是个Linux9 PHP+MySql

于是开始寻找PHP注射漏洞

and 1=1返回正常,and1=2搜索没有结果,可惜union的时候无任何反应.

看来是低版本的MySql,于是开始转向上传漏洞,找了半天,只有一个上传作品所略图的地方

好了,就从这里下手吧,选好一个PHP木马直接上传,显示文件类型错误,右键看了下HTML代码

然后另存为,过滤掉上传限制,本地提交,上传成功,但所略图显示的地方后缀名仍然为JPG

郁闷1小时。。。。。。

后来发现,上传成功后条转到一个成功确认提示的页面

那个页面的地址栏内有个类似20050403143233.jpg这样的字符串

于是将jpg改为php刷新后,OK,成功进入。

几天后,漏洞被修补,重新来过

右键另存为、过滤JavaScript、选择一个PHP木马、提交、“上传失败,文件类型不正确”

看来在服务器端过滤了

于是改变策略,将木马后缀改为JPG重新上传,“上传失败,文件类型不正确”。。。。。。

又是一次长达1小时的郁闷

最后经高人指点,直接将后缀为PHP的那个木马文件用UE打开

在文件头插入任意JPG文件的前六个字节,重新上传,OK,胡汉三又回来了,呵呵。

由此可见,通过判断图片数据的判断方式已经过时了

我试验了一下,微软的上传控件也存在此问题

只不过是需要插入前8个字节,即便是进行更多的判断,加入了色阶表,我们一样可以伪造。

解决方法是最好由同一页面实现文件的后缀验证和内容验证以及保存,我想这样应该没问题了。

没多少技术含量,高手们见笑了。

查看更多与MSN Space大赛官方网站入侵经过相关内容

[ ] [返回上一页] [打 印] [收 藏]
上一篇文章:
下一篇文章:
      另类巧妙的思路:旁门左道的入侵       非主流入侵之会话劫持winnt/2k HASH
∷相关文章评论∷   (评论内容只代表网友观点,与本站立场无关!) [发表评论]
 
 
 
 
晋ICP备05008232   维护网络安全、传播安全技术才是我们的目标! 
 
关于本站 - 网站帮助 - - 下载声明 - 友情连接 -网站地图