影子鹰安全网络-主站技术BLOG, 进阶式的学习平台...
 
用户登陆
用户:
密码:
   

站点日历
73 2010 - 7 48
    123
45678910
11121314151617
18192021222324
25262728293031

站点统计
日志:1320 篇
评论:3702 篇
引用:303812 个
会员:1170 人
留言:172 个
访问:18749332 次
今日:18670 平均:7000
建站:2001-10-10
在线人数: ?

最新评论

日志搜索

 标题   内容

友情链接
其他信息
影子鹰安全网络-主站技术BLOG
::订阅到抓虾::
订阅到飞鸽
订阅到GOOGLE
订阅到yahoo
订阅到ROJO
RSS 1.0
RSS 2.0
[全部订阅更新]
[鄂ICP备05002492号]
联系我

::影子鹰业务联系专用QQ:;

Gmail:coolkawen(at)Gmail.com站长KAWEN联系方式
QQ群(::Blog交流::)

旗下域名

www.cn9x.com
www.cnyzy.cn


FEED订阅数一览


EMAIL订阅FEED

显示模式: 默认模式 | 树形模式
晴天 华速网游交易平台oday   [ 2010-07-24 08:19:28  |  影子鹰 ]

华速网游交易平台oday程序:华速网游交易平台 
漏洞说明:上传,暴库 
google关键字: inurl:list_buy.asp?class_1

EXP测试:

阅读全文……
作者:kawen | 分类:黑客攻防 | 评论:0 | 引用:0 | 查看:79
晴天 EZ-Oscommerce 3.1 文件上传漏洞   [ 2010-07-24 08:19:09  |  影子鹰 ]

EZ-Oscommerce 3.1程序针对其上传进行严格验证和过滤,可以上传任意恶意代码。

google :Powered by osCommerce 或者Customized by EZ-Oscommerce

Exploite:

阅读全文……
作者:kawen | 分类:黑客攻防 | 评论:0 | 引用:0 | 查看:81
晴天 SHOPEX跨站和CSRF漏洞   [ 2010-07-24 08:18:36  |  影子鹰 ]

跨站请求伪造(cross-site request forgery)通常缩写为CSRF/XSRF,直译为跨站请求伪造,即攻击者通过调用第三方网站的恶意脚本或者利用程序来伪造请求,当然并不需要向用户端伪装任何具有欺骗的内容,在用户不知情时攻击者直接利用用户的浏览器向攻击的应用程序提交一个已经预测好请求参数的操作数据包,利用的实质是劫持用户的会话状态,强行提交攻击者构造的具有“操作行为”的数据包。可以看出,最关键的是劫持用户的会话状态,所以说,导致XSRF漏洞的主要原因是会话状态的保持没有唯一时间特征的标识,即是说在使用HTTPCookie传送会话令牌的过程中,应该更谨慎的判断当前用户,而不是简单的通过操作数据包的 Cookie值来鉴别,简单的说是每次数据交互时,对提交的数据包实行唯一性标识。与XSS攻击相比,XSRF攻击往往不大流行(因此对其进行防范的资源也相当稀少)和难以防范,所以被认为比XSS更具危险性。
漏洞利用: 
1.前台注册用户购买商品后留言,在后台管理员查看即可发生跨站 
2.得到管理员COOKIE信息后,用后台的CSRF漏洞即可添加管理员帐户 
3.得到COOKIE后利用的PY脚本,见附件 

阅读全文……
作者:kawen | 分类:黑客攻防 | 评论:0 | 引用:0 | 查看:80
  Powered by www.cnyzy.cn Rights © 2006 Processed in 0.279297 second(s) , 5 queries