谋权篡位做版主.docVIP

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
谋权篡位做版主   好久没有向大家介绍各种网页攻击技术了,主要的原因是网页攻击的危害比较大,轻易的就会导致一个网站论坛崩溃关闭。不过万事有利有弊,有不少朋友反映自己的网站论坛常常遭受攻击,因此我们还是有必要向大家介绍题一下一些危害比较严重的网页攻击漏洞,让大家知道自己是为什么被攻击的……      不安全的PHPWind      PHPWind是安全性比较高的一款论坛程序,我也常向其它朋友推荐这款论坛程序,不过最近PHPWind爆出了几个很严重的漏洞,因此使得不少论坛都遭受攻击破坏。这也使得我们认识到。绝对的安全是没有的。   爆出的这几个漏洞中,有一个漏洞是由于插件引起的,另一个漏洞则是Oday溢出。其中插件漏洞可以获取PHPWind论坛的管理员MD5密码,Oday则可以直接更改管理员的密码,危害十分的严重!      MD5密码,一键获得      PHPwind插件漏洞,是由于PHPWind论坛中安装了一些第三方的插件所导致的安全漏洞。引起漏洞的插件是PHPwind论坛的“图片防盗链插件”,该插件是用来防止图片被盗链转载的,但是由于插件函数过滤不完整,因此可以读取论坛中的任意文件。如果直接读取论坛配置文件的话,就可以获得论坛SQL服务器连接密码及论坛管理员用户名和密码。      步骤一:检测漏洞论坛   首先,攻击者是通过搜索查找到存在漏洞的论坛,有漏洞的论坛都是安装了“图片防盗链插件”的,可通过百度或Google搜索到。在百度或Google中,以关键词“Powered by PHPWind”进行搜索,可查找到大量的PHPwind论坛。点击打开某个论坛链接,然后在地址栏的网址链接后面添加“showpic.php”,这里假设论坛地址为“/BBS/”,那么添加后链接为“/BBS/Showpicphp”。回车后,打开此链接,如果显示为空白页,而不是显示找不到网页的错误提示,那么说明此论坛存在图片防盗链漏洞。      步骤二:读取论坛配置文件   下载并运行“PHPWind防盗链插件Showpic.php本地读文件漏洞利用工具”,在上面的输入框中输入论坛地址“/BBS/”;“暴源码”中默认为“data/sql_config.php”,这个是PHPWind论坛的配置文件,其中包含了数据库及论坛管理员用户名和密码,可修改为其它任意文件;“Cookie”中是伪造的Cookie信息,不用管它。设置完毕后,点击“Atta”按钮,即可读出“暴源码”中指定的网页文件源代码了。这里由于指定的是PHPWind论坛,因此可看到数据库及管理员信息。      步骤三:远程连接数据库   其中通过数据库IP、用户名及密码,可使用SQL连接器工具,远程连接数据库服务进行入侵攻击。这里简单介绍一下:运行“MSSQL连接器”,在“连接IP”中输入SQL数据库服务器IP地址,再输入数据用户名和连接密码,点击“连接”按钮,即可连接上数据库服务器。可通过执行SQL数据库指令,在服务器中直接写入PHPshell后门。也可点击下方的“CMD命令”按钮,选择执行添加管理员用户的命令,然后开启远程3389之类的连接控制服务器。      小提示   这里只是筒单的介绍一下攻击者的入侵思路,具体的入侵过程中,情况比较复杂的,如果在前面的漏洞利用工具中显示的数据服务器IP为”localhost”,那么说明数据库只能本地进行连接,就无法从远程连接入侵有的连接上后,由于权限或防火墙等原理,可能会需要提权或突破防火墙。      步骤四:破解管理员密码   在漏洞利用工具中得到的管理员密码是“a3cdoca23da22dbe2a4b55803balebff”,这是经过MD5加密的密文。可打开一些在线MD5密码破解网页,如“/”,点击“解密”按钮,复制输入密文。然后点击“给我转”按钮,运气好的话就可以得到PHPWird论坛管理员的密码明文了。利用管理员密码,可以登录PHPWind论坛后台,然后进行删帖、上传等各种操作,整个论坛就是你的了!      管理员密码,一键修改      PHPWInd论坛的ODay漏洞,主要存在于5.01版和5.3版来打过4月补丁的论坛中。攻击方法更加简单,在百度中以“Powered by PHPw nd v5”进行搜索,就可找到大量5.01版以上的PHPWind论坛。      步骤一:测试漏洞   任意挑选一个论坛链接地址,这里假设为“htfp:///”。复制链接,下载并运行“PHPwlnd 5.xExploits利用工具Oday”,在“BoarURL”中粘贴论坛链接地址。点击“TestBUG”按钮,即可测试该论坛是否有漏洞。如果弹出对话框,提示信息“OK!l Rnd bugs AN

文档评论(0)

heroliuguan + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8073070133000003

1亿VIP精品文档

相关文档