黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客进阶 >> 脚本入侵 >> 正文
·Oblog漏洞五一重现05-04·跨站脚本-攻击和防御指05-04
·两个shellcode05-04·代理工具:CTProxy 1.0 05-04
·强悍挂马工具:IIS_AD I05-04·Windows XP with SP3 VO05-04
·易美网络提供1000M网络免05-04·终点免费空间提供100M免05-04
·Vista中新增命令完整版 05-01·Windows系统中的“普通人05-01
·oxyhostsfree.com提供5G05-01·实用技巧 玩转Vista下备04-29
·V9站长天空提供200M高速04-29·用WinHEX远程查杀顽固病04-28
·js下载者04-28·又一个MS08-025溢出工具04-28
·MS08-025 for win2k & w04-28·WEB暴力破解工具(wvs fu04-28
·最近比较流行的数据库挂04-28·攻击木马–远程控制软件04-28
·仿SQLTOOLS 写的一个工具04-28·输入小助手.vbs04-28
·logtamper-v1.0 修改lin04-28·nasl插件生成器(带源码04-28
·OBlog 的SQL注入漏洞检测04-28·经典Windows XP系统故障04-28
·全民红客 CNN攻击技术解04-28·megalogs提供300MB免费p04-28
[注意]Oblog漏洞五一重现
        ★★★★★

Oblog漏洞五一重现

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-5-4 11:13:36
########################################################################
程序下载:http://down.oblog.cn/oblog4/oblog46_Final_20080403.rar
########################################################################
描述:

愚人节那天雕牌在blog上公布了一个Oblog任意文件下载漏洞。文章见http://www.tr4c3.com/post/302.html <0day>愚人节的礼物 oblog文件下载漏洞。
随后官方发布的Oblog版本里对代码做了些许改动,并发布了相关补丁。详见:http://bbs.oblog.cn/dispbbs.asp?boardid=119&Id=132375 [oblog46体验版_patch_20080403补丁]
http://www.target.com/attachment.asp?path=./conn.asp这样已经无法下载文件,我从官方下载了最新版本4.60 Final Build080403 Access(集成了attachment.asp补丁),发现修改后的代码并不能解决问题,OBlog任意文件下载漏洞依然存在。具体看 attachment.asp代码。
########################################################################
关键部分:
Path = Trim(Request(”path”)) ‘获取用户提交的路径
FileID = Trim(Request(”FileID”))
If FileID =”" And Path = “” Then
Response.Write “参数不足”
Response.End
End If

If CheckDownLoad  Or 1= 1Then
If Path = “” Then
set rs = Server.CreateObject(”ADODB.RecordSet”)
link_database
SQL = (”select file_path,userid,file_ext,ViewNum FROM oblog_upfile WHERE FileID = “&CLng(FileID))
rs.open sql,conn,1,3
If Not rs.Eof Then
uid = rs(1)
file_ext = rs(2)
rs(”ViewNum”) = rs(”ViewNum”) + 1
rs.Update
downloadFile Server.MapPath(rs(0)),0
Else
Response.Status=404
Response.Write “该附件不存在!”
End If
rs.Close
Set rs = Nothing
Else
If InStr(path,Oblog.CacheConfig(56)) > 0 Then ‘Tr4c3 标注:注意这里,仅仅判断用户提交的路径是否包含UploadFiles,为真则调用downloadfile函数下载文件
downloadFile Server.MapPath(Path),1
End if
End If
Else
‘如果附件为图片的话,当权限检验无法通过则调用一默认图片,防止<img>标记无法调用,影响显示效果
If Path = “” Then
Response.Status=403
Response.Write ShowDownErr
Response.End
Else
downloadFile Server.MapPath(blogdir&”images/oblog_powered.gif”),1
End if
End if

Set oblog = Nothing

[1] [2] 下一页

文章录入:cainiaowang    责任编辑:xinlian 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    VIP 专 区
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886