发表文章 返回首页

dvbbs7.1 照样从后台得到webshell

时间:2005-04-13 14:35来源:中国网管联盟 作者:BitsCN整理 点击:
作者:喜欢忧伤 来源:邪恶八进制安全小组 背景: dvbbs7.1在后台备份里面加了access数据库检查了.所以原来的gif图片恢复成后门已经不行了 解决办法: 我把asp木马插入到数据库里,然后恢复。这样肯定检查肯定可以通过的。 具体过程: 前提: (偶以默认的安装情况为准,
   作者:喜欢忧伤
来源:邪恶八进制安全小组

背景:
dvbbs7.1在后台备份里面加了access数据库检查了.所以原来的gif图片恢复成后门已经不行了

解决办法:
我把asp木马插入到数据库里,然后恢复。这样肯定检查肯定可以通过的。

具体过程:
前提:
(偶以默认的安装情况为准,具体情况的把握靠自己了.)
你得到论坛dvbbs7.1后台。

1.偶已经作好一个数据库了:里面插入了加密的asp后门[就是那个写马的后门]
同时已经修改名字成dvbbsToshell.gif(文章最后有下载)了
===补充下:关键是因为这个图片是access数据库才有用[详细解释见最后]===

2.上传这个dvbbsToshell.gif,选择在发表帖子的那个地方上传。因为这个地方不会检查文gif的特征码。
(不要选择在头像上传的地方上传啊。)

3.记录下上传后的地址,到后台恢复成后门。

4.执行后门,写新的后门。测试下功能,完成。
feedom.net

注意点:如果论坛没有开始文件上传的到后台开始上传选项啊。
  上传文件的记录才擦除偶也不说了。

解决办法:偶还是跟以前一样,把备份和恢复的功能删除了。

上面的数据库dvbbsToshell.gif在压缩包里。


附件:

_868.gif');" src="/UpLoadFiles/NewsPhoto/ta10_868.gif" onload="if(this.width>screen.width-460)this.width=screen.width-460" border=0>
_content>其实个人觉的,限制能备份的目录也不失为一种方法!即,只允许备份data目录中的文件,
备份的时候路径不能选,只能是程序检测到的数据库位置,恢复也只能恢复备份的文件!


=============补充下====================
居然有人看不懂偶的文章,看来是偶的文章没有写清楚了:
既然如此:我就详细的的补充下:
[背景:dvbbs7.1在后台备份里面加了access数据库检查了.所以原来的gif图片恢复成后门已经不行了]完整的解释是:
中国网管论坛bbs.bitsCN.com

因为在dvbbs7.1加入了以下的代码来做检查,文件的类型,以确保文件确实是access数据库
直接由asp木马修改扩展名来的gif图片(即使加上GIF89a)是通不过下面代码的验证.
从下面代码来看,只能是真正的access文件,所有偶使用access数据库,这样就可以通过检查的了.只是在access里面加入了后门.
可能是我还是使用了gif文件的原因(其实用dvbbsToshell.jpg也一样,只要是插入了后门的ccess数据库),以致造成了有些人的理解错误了.
----下面代码来自dvbbs7.1中的data.asp文件------------
FileConnStr = "Provider = Microsoft.Jet.OLEDB.4.0;Data Source = " & Dbpath
  Set Fileconn = Server.CreateObject("ADODB.Connection")
  Fileconn.open FileConnStr
  If Err Then
  Response.Write Err.Description
  Err.Clear
  Set Fileconn = Nothing
  Response.Write "备份的文件并非合法的数据库。" 网管网bitsCN_com
  Exit Sub
  Else
  Set Fileconn = Nothing
  End If
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
最新评论 查看所有评论
发表评论 查看所有评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 密码: 验证码:
发布者资料
admin 查看详细资料 发送留言 加为好友 用户等级:注册会员 注册时间:2008-05-08 23:05 最后登录:2009-01-05 00:01
推荐内容
  • 整理一些ROOTKIT的资料

    List: 一,前言 二,简介 三,rootkit的一些以公开的隐藏技术 四,一些隐藏技术的应对方...

  • 关于跨域蠕虫的存在

    这几天分析了几个大网站的XSSlt;iframe src=http://www.0×37.com/Project/csrf/do.as...

  • JSP+Oracle SQL Injection之旅

    SQL Injection可谓是长盛不衰的话题了,从ASP+MSSQL到PHP+MYSQL,一路走来也可谓是一...

  • 简述Radmin软件提权技巧

    最近做渗透测试时常碰到RADMIN一类的东西.. 一碰到此类的程序,一般我都会先看下对方把...

  • 简单认识Anti-RootKit

    在RK(rootkit)和ARK(anti-rootkit)的斗争已经进行了很久,在印象中最早出来的ARK工...

  • ASP数据库插马小议

    ASP数据库插马小议 By lake2 ( http://lake2.0x54.org ) 随着技术的发展,ASP数据库...