找回密码
 注册

新浪微博登陆

只需一步, 快速开始

QQ登录

只需一步,快速开始

快捷导航
事务所专题-柯南20周年纪念事件簿
搜索
查看: 803|回复: 6

[重要]upfile.asp漏洞

[复制链接]

杯户大学生

发表于 2004-8-13 17:37:34 | 显示全部楼层 |阅读模式
似乎大多数有附件上传功能的BBS都有这个漏洞。
    漏洞危害:
  1.用户可以随意建目录。
    2.用户可以上传任意后缀名的文件。
在Upload.asp文件中造成漏洞的代码:
if not MyFso.folderExists(up_path) then
    set up_path=MyFso.CreateFolder(up_path)
end if

意思就是上传目录不存在,就会自动建立。
具体利用这个漏洞入侵的办法偶就不说了。
如果论坛的upfile.asp如果存在这个代码,请尽快进行升级或者修改。

利用这个漏洞可以很容易地进行植入ASP后门,并进一步得知文件的在磁盘的真实路径。进一步了解网站的具体结构……后面的偶就不说了~~

杯户大学生

 楼主| 发表于 2004-8-13 17:43:10 | 显示全部楼层

回复: [重要]upfile.asp漏洞

小心后门的隐藏:
先修改本机时间,然后分别编辑两个木马,使其中一个木马文件的时间与论坛中文件一致,另一个当靶子。
这样管理员是非常难以发现这个木马隐藏的木马的。
同时,也有可能修改木马文件名,改成与论坛中的文件名相类似,把它放在“backup(论坛备份)”或“images(图片)”目录下,利用Attrib命令给文件加上只读、隐藏属性,这样论坛管理员往往就不会发现后门。

这个漏洞已知存在在:动网7.0版本、 乔客6.0。

最近各个黑客网站都放出了利用这个漏洞进行攻击的教程,斑竹们小心啊~~~
回复 喝彩 无视

使用道具 举报

事务所资源补档组

发表于 2004-8-13 20:31:29 | 显示全部楼层

回复: [重要]upfile.asp漏洞

这个我知道了,呵呵
回复 喝彩 无视

使用道具 举报

最后的银色子弹

发表于 2004-8-13 21:34:04 | 显示全部楼层

回复: [重要]upfile.asp漏洞

好象只对动网的论坛有用吧....

而且动网有对应补丁的~~
回复 喝彩 无视

使用道具 举报

杯户大学生

 楼主| 发表于 2004-8-14 00:02:10 | 显示全部楼层

回复: [重要]upfile.asp漏洞

按代码的意思理解……

就算不是动网的版本,也同样有可能出现这个漏洞。
回复 喝彩 无视

使用道具 举报

月光下的魔术师

发表于 2004-8-14 11:19:29 | 显示全部楼层

回复: [重要]upfile.asp漏洞

各种各样的论坛都会有漏洞,就看你能不能发现了。
回复 喝彩 无视

使用道具 举报

杯户大学生

发表于 2004-8-14 14:43:47 | 显示全部楼层

回复: [重要]upfile.asp漏洞

引用残的话"只要开着就会有漏洞"...............
回复 喝彩 无视

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 新浪微博登陆

本版积分规则

Archiver|手机版|小黑屋|名侦探柯南事务所 ( 沪ICP备05038770号 )

GMT+8, 2025-1-27 04:42 , Processed in 0.038743 second(s), 17 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表