黑客集中营首页|黑客新闻|黑客文章|黑营动画|黑客软件|黑客论坛 |黑客商城 |黑营招聘
热门搜索:杀毒 安全工具 黑客集中营 安全 黑客
 您现在的位置: 黑客集中营 >> 技术中心 >> 入侵教程 >> 正文
BBSXP最新漏洞及发现过程
作者:未知    文章来源:本站整理    点击数:    更新时间:2008-6-11          ★★★
操作环境:Micromedia Dreamweaver 8.0+IIS 5.0+SQL Server 2000+BBSXP 6.00 SP1 SQL
出差回来的这几天工作比较轻松,正好为大家献上前几天发现的BBSXP新漏洞,顺便给大家介绍一下查找ASP程序漏洞的方法。看到这里你应该会想到NBSI吧?没错,NBSI的确是一个不错的漏洞检测和利用的工具,但它只能针对有规律可循的简单的漏洞。从软件测试的角度来说它使用的是黑盒测试方法。而现在我要告诉大家的是白盒测试方法:从源代码中去查找漏洞(安全系数比较高的BUG)。
在开始之前要先选择一个顺手的工具,我用的是Dreamweaver 8.0。首先在DW中创建一个站点。
下面给大家介绍一些相关的理论基础,(脚本小子:这个时候千万不要不耐烦。如果到这里就不耐烦了,那你就只能做一只小菜鸟)目的是为了让大家摆脱知其然而不知其所以然的困境。
由于在ASP中的所有漏洞都是由于没有严格校验从客户端接收的数据而造成的,所谓的数字型、字符型漏洞只是在SQL查询语句中的使用方法不同而已。而在程序中所有的数据校验和转换的过程都是包含在从数据接收到执行查询语句之间的,因此我们的关注点就要放在获取客户端提交的数据与拼接查询语句之间的数据校验过程中。
为了简化查找的过程,我们要从一些关键字入手。利用Dreamweaver的搜索功能把可能会存在漏洞的位置查找出来。在ASP中接收客户端数据的方法不外乎Request对象,使用方法包括且类似于Request(“ForumID”)、Request.QueryString(“ForumID”)、Request.Form(“ForumID”)、Request.Cookies(“ForumID”)。因此只需要搜索Request关键字就可以了。
文件名中包含Admin的就不需要再看了,因为我们不可能在普通用户的状态下访问到这些文件。双击Bank.asp中的一个搜索结果在编辑窗口中可以看到下面的代码:
qmoney=int(Request("qmoney"))
if qmoney > Rs(&q

[1] [2] [3] [4] [5] [6] 下一页

『关闭该页』 『打印该页』

  • 上一篇文章:
  • 责任编辑:封情
  • 下一篇文章:
  • 热门文章
    普通文章Windows 2K 微软最成功
    普通文章企业防病毒策略如何做
    普通文章网络安全特警2005评测
    普通文章网吧生存手册:10秒钟
    普通文章资深Linux程序员的开发
    普通文章用组策略限制软件使用
    普通文章浅谈网络监控软件的部
    普通文章入侵检测及网络安全发
    普通文章谈谈针对Linux的病毒起
    普通文章普遍存在的在线安全四
    相关文章
    5少年黑客买录像学习盗号
    国外黑客站点
    黑客探取密码原理制定相
    新手学习黑客需要注意的
    入侵检测及网络安全发展
    计算机病毒的入侵方式及
    邮件病毒入侵后的清除步
    宽带用户防范病毒入侵的
    黑客是如何骗取你执行木
    黑客快速入门
    用Dos命令进行加锁 防病
    常用的一些注入命令,方便
    解析“肉鸡”电脑“商业
    提升诺顿杀毒功能的小技
    为加快速度关闭Linux下不
    十个常用网络密码安全保
    暴库漏洞原理及规律高级
    小心高额话费! 你的ADS
    拒绝成肉鸡 教你几招让黑
    挑战潜规则!趋势抵制VB
    关于我们 | 加入会员| 投稿方法 | 友情连接 | 网站地图 | 黑营论坛 | 黑营招聘
    加入会员咨询QQ:66647470 合作QQ:197430910 投稿:66647470 mail:85soft#163.com(#改@)
    版权:2003-2008HACK52.COM 集中营宣言普及黑客安全意识!打造顶尖黑客安全资讯网!
    浙ICP备06050453号