影子鹰安全网络-主站技术BLOG, 进阶式的学习平台...
 
用户登陆
用户:
密码:
   

站点日历
73 2010 - 7 48
    123
45678910
11121314151617
18192021222324
25262728293031

站点统计
日志:1320 篇
评论:3702 篇
引用:303812 个
会员:1170 人
留言:172 个
访问:18749353 次
今日:18670 平均:7000
建站:2001-10-10
在线人数: ?

最新评论

日志搜索

 标题   内容

友情链接
其他信息
影子鹰安全网络-主站技术BLOG
::订阅到抓虾::
订阅到飞鸽
订阅到GOOGLE
订阅到yahoo
订阅到ROJO
RSS 1.0
RSS 2.0
[全部订阅更新]
[鄂ICP备05002492号]
联系我

::影子鹰业务联系专用QQ:;

Gmail:coolkawen(at)Gmail.com站长KAWEN联系方式
QQ群(::Blog交流::)

旗下域名

www.cn9x.com
www.cnyzy.cn


FEED订阅数一览


EMAIL订阅FEED

显示模式: 默认模式 | 树形模式
晴天 PHPStat 2.0 远程代码执行漏洞   [ 2010-07-26 13:07:47  |  影子鹰 ]

phpStat是一款专业的网站流量统计软件系统,提供网站日志分析、网站数据分析、用户行为分析系统,为客户提供深入挖掘的网站流量交叉数据报告.在访客行为分析,网络营销分析和网站决策支持方面有独特的分析体系,为客户找到数据背后的真实有价值的东西,拿出可执行性建议。该系统开发商普艾斯将自己定位为中国最专业的网站数据分析技术提供商,写出来的代码功能确实不错,但是安全性却非常差,漏洞处处可见。使用PHPStat统计的网站基本上可以被黑客秒杀。

该系统绝大部分代码是zend加密的,解密后我们来看user_info.php 中普通用户修改统计网站的代码(新建的时候基本相似)

…… $fileStr .= "<?\nif( !defined('WEB_HOME') ) exit('Access Denied');\n";                  $fileStr .= "if( file_exists( \"../count/exclusion/website_\".\$websiteid.\"_regexp.php\") )\n";                  $fileStr .= "include_once \"../count/exclusion/website_\".\$websiteid.\"_regexp.php\";\n";                  $fileStr .= "\n//统计网站地址\n";                  $fileStr .= "\$siteurl = \"".$_POST['site']."\";\n";                  $fileStr .= "\n//程序排除IP地址列表\n"; …… $fileStr .= "\$mainsitecode = \"".$Tmp[sitegroup]."\";\n";                  $fileStr .= "?>";                  if ( !file_exists( COUNT_DIRNAME."/exclusion/website_".$Tmp[website].".php" ) )                  {                          write_to_file( COUNT_DIRNAME."/exclusion/website_".$Tmp[website].".php", "", "w+" );                  } …… 

阅读全文……
作者:kawen | 分类:黑客攻防 | 评论:0 | 引用:0 | 查看:66
晴天 SHOP363网店系统通杀漏洞   [ 2010-07-26 13:06:27  |  影子鹰 ]

SHOP363 程序未进行严格过滤,产生cookies欺骗漏洞。并且可以构造上传恶意代码从而获取网站权限。


在讨论组看有坛友求SHOP363后台拿WEBSHELL方法,因为以前没用过这个系统不熟悉所以就百度了下找到了官方演示,通过一个老漏洞拿(不是网店程序本身的漏洞)到了官方演示的webHSELL,然后在官方网站目录下还有个演示站,还是那个方法直接拿到官方权限。拿到WEBSHELL后看了下网店的后台代码开始找相关的利用漏洞,看了几个文件果然发现了利用的地方。昨天发了个智睿的管理系统的COOKIES欺骗漏洞,今天看SHOP363的Fun.asp文件发现管理验证方法基本试相同的,呵呵,真实巧啊。
后台目录Admin_Shop363下面的FUN.ASP里面的Sub checklogin() 代码

阅读全文……
作者:kawen | 分类:黑客攻防 | 评论:0 | 引用:0 | 查看:69
  Powered by www.cnyzy.cn Rights © 2006 Processed in 0.279297 second(s) , 5 queries