推荐:二次发现桃源网络硬盘漏洞_漏洞研究

本人在第10期上的黑防刊登了桃源网络硬盘相关的漏洞后。马上就通知了桃源官方修复了相关漏洞。近日,下班后无聊,就重新下载了桃源网络硬盘的最新版本2.5进行全面检测。发现虽然修补了用“.”,另存、下载其网站的配置文件及数据库等漏洞。但用其它的方法作了个测试后发现,汗。还是存在相关漏洞,还有就是可以构造代码,任意查看网络硬盘所有文件的源代码及配置文件和数据库。好的,转入正题吧。

为了给大家给个真实的视觉效应,特意在官方详细测试。第一就是上传漏洞,在这里官方已经换上了最新版本的V2.5了。所在用“.”来突破的漏洞早就不存在了。所以我用了其它方法。首先,第一步操作就是将要上传的ASP文件重命名。方法是将后缀名增加一个ASP.ASP。

好的,接着就上传。

在上传的时候,以前是用一个标点就可以突破上传的,现在将后缀名加多一个ASP就行了。接着就对这刚上传的文件进行改名,将文件改回ASP啦。

接下来就跟第十期介绍的漏洞一样,将该文件进行编辑另存。

好的,到这里就是利用修改后缀名重复就可以突破上传限制了。这里说的还是上传的漏洞。在下面就说下直接访问桃源网络硬盘目录下任意文件的源代码吧。

首先回顾下,我在十期中说的可以直接提交下载其网盘的配置文件跟数据库的。但是在新版本中的就基本上修补了,现在打完整的路径会提示文件不存在。但是在新版本中虽不能直接下载,但是可以利用“../../”这个来对网站目录进行跳转进行就能可以在线对网盘目录下任意一个文件进行编辑哦。怎么啦,不太相信?请看,提交代码如下: editfile.aspx?file=../../web.config&path=/。

看到没有?现在利用跳转就能对配置文件进行编辑啦。现在数据库名知道了,在代码中写入数据库名。

怎么啦,是不是可以直接查看到网盘的数据库了吧。后面的怎么操作不用我说了吧。如果你想将对方的网络硬盘首页进行修改的,就就提交文件“index.aspx”哦。修改完进行保存就行了。

上面的提交的技术并不新鲜,但是从9月份通知了桃源官方了,后来在主页中提到修补了上传漏洞跟暴库漏洞。但是不是真的完全修补了就大家也清楚了吧,换另外一种方法就可以突破了。而且这个种方法在部分的上传系统中存在哦。大家以后在测试就要留心哦。

时间: 2024-09-13 13:52:38

推荐:二次发现桃源网络硬盘漏洞_漏洞研究的相关文章

桃源网络硬盘v4.2商业sql企业破解版价值2000元_常用工具

价值2000元的桃源网络硬盘v4.2商业sql企业破解版 管理登录:/admin/index.aspx 用 户 名:admin 初始密码:admin 网络硬盘客户端:/Client <-客户端中"关于"版权已经去除! 网络硬盘程序: /Webdisk/Vx.x 数据库文件:/Webdisk/Vx.x/Database <-其中webdisk.*为程序数据库,wd_ftp.*为FTP用户数据库.直 接在SQL2000企业管理器选择附加数据库即可 无论是哪个版本,该程序都会以I

“校校通”后 桃源网络硬盘掀起教育信息化新浪潮

中介交易 SEO诊断 淘宝客 云主机 技术大厅 教育信息化自出台以来,以其不受时间.空间限制,丰富的互动模式,便捷的管理手段,生动丰富的服务形式,受到师生的欢迎.10月11日,由教育部教育管理信息中心主办的"2008'中国教育信息化创新与发展论坛暨中国教育信息化应用博览会"在京召开.教育部部长助理.党组成员郭向远,教育部原副部长.中国高等教育学会会长周远清,以及教育部发展规划司等单位领导应邀出席了开幕式,并就"新一代数字校园--电子政务.资源共享.提高服务".&qu

研究桃源留言本的漏洞_漏洞研究

桃源留言本是桃源工作室http://www.mytaoyuan.com/开发的一个asp留言系统.由于桃源留言本界面清新,功能强大,简洁适用,所以被一些大大小小的网站所采用,受到许多站长的好评.桃源留言本由原来的2.0版,升级到现在的3.0版.其官方网站也是3.0版.前段时间,我在入侵我们学校的网站的时候,发现了一个部门的网站上有这个留言本.于是引起了我对它的一番研究,我下载了各个版本的源代码,读了部分代码之后,发现漏洞还真不少.      一.上传漏洞     我在网上搜索的时候,发现已经有人

Byshell后门:无进程无DLL无硬盘文件_漏洞研究

适合读者:入侵爱好者.网络管理员.黑器迷  前置知识:C基本语法  刘流:后门是黑客们永恒的话题,在各大网站如163.Yahoo.北大等相继被黑之后,越来越多的人开始关注服务器的安全,而各种后门技术也空前地火暴起来!今天我们将给大家带来一个重量级后门的使用.编程方法,让广大新手朋友们有好后门玩,让编程技术爱好者有好的后门编程技术可以借鉴.当然,更多的新技术还等你去发掘.  Byshell后门:无进程无DLL无硬盘文件无启动项  现在网络上流行的木马后门类工具很多,但可以称为精品的则没有多少,大多

UBB的跨站脚本攻击的漏洞_漏洞研究

近日,由于发现一些站点仍然存在UBB的跨站脚本攻击的漏洞.跨站脚本攻击虽然很少会对服务器造成一些什么比较大的影响,但对于一个站点来说,存在这种漏洞实在是太不值得!小则,弹点 什么东东出来;中则改改主页;重则窃取用户的COOKIES资料,更甚者将会G掉浏览者的硬盘.一个站点被变成一个恶意网站,还有谁敢来?如果再加上该站的站长比较"盲"一些,岂不乱套了?  小小的一段代码就真的能使一个站点成这样?好叫我们来具体的看看所谓的跨站脚本攻击到底会成为什么样的攻击模式.进入一个含UBB功能的站点比

蓝雨设计整站SQL注入漏洞_漏洞研究

本来是投稿文章来的,因为稿件的问题所以就上不了杂志,再加上最近有些人在网站留言说三道四的猜测蓝雨的问题,所以我就公开漏洞预警所说的漏洞,官方已经把版本都打了补丁,当然有些使用网站至今还是存在着SQL注入漏洞的,所以一切后果与我以及BCT小组无关  最近无聊,在网上走来走去看看.发现现在的整站系统可是越来越多了,修改版本等等的N多阿!而蓝雨设计整站的使用者也越来越多了,蓝雨整站系统是从NOWA 0.94修改而来的!基于NOWA的系统不单指蓝雨一个还有很多的!我在此就不一一列举了,核心都是一样,只是

Dvbbs7.1.0 cookie存在泄露绝对路径漏洞_漏洞研究

漏洞发现:LiNZI[B.C.T]@www.cnbct.org  厂商名字:动网先锋论谈  厂商地址:http://www.dvbbs.net/  漏洞程序:Dvbbs 7.1.0  漏洞描述:  Dvbbs 7.1.0 的Cookie存在泄露站点的绝对路径的漏洞,攻击者可以配合其它技术,实现SQL跨库查询等.  漏洞利用例子:  一.泄露绝对漏洞测试:  对官方的测试站点:bbs.dvbbs.net  上传一张图,代码如下:  GIF89a  <script>alert(document.c

WDB论坛存在多个严重漏洞_漏洞研究

===============================================  仅以此文送给我的好友Bytes,  并祝他和他的女友璐子能够真的相爱一生,白头偕老  ===============================================  前言:  我在和很多网管谈到WEB安全的时候,很多人告诉我WEB安全就是sql injection,"不就是在一个变量后面嵌入你的sql语句么,这个我也会",这是我听到最多的人们对WEB安全的认识,WEB安全

BBSXP5.15跨站攻击漏洞_漏洞研究

前言:在新云网站管理系统1.02出来的时候,他的留言本就存在跨站漏洞,我测试了黑客动画吧,还好没有开放留言本功能,然后又测试了黑软基地 居然可以成功利用,和新云官方网站都成功拿倒了管理元的cookies.  想不到吧. 看来跨站不得不防范啊!  BBSXP的漏洞近段时间闹得可火.现有的漏洞大家都见过了,就不说了.今晚无聊,看了看BBSXP 5.15最新版的几个文件代码,发现还是存在跨站攻击的漏洞.  Cookies.asp文件,代码如下:   对提交的 "no" 参数没做处理.再看se