首 页 ┆ 源码下载 ┆ IT学院 ┆ 字体下载 ┆ 模板下载 ┆ 源码发布 ┆ 广告合作 ┆ 网站地图 ┆ 虚拟主机 ┆ 中文域名
► 设为首页
► 加入收藏
► 联系我们
源码下载 >> ASP源码 | PHP源码 | ASP.net源码 | JSP源码 | CGI源码 | VC/C++源码 | VB源码 | Delphi源码 | Flash源码
文章学院 >> 网络编程 | 网页设计 | 图形图象 | 数据库 | 服务器 | 网络媒体 | 网络安全 | 操作系统 | 办公软件 | 软件开发 | 黑客知识
字体下载 >> 精制字体 | 非英字体 | 艺术字体 | 著名字体 | 哥特式 | 简单字体 | 手写体 | 节假日 | 图案字体 | 精度像素 | 中文字体
模板下载 >> 企业门户 | 数码网络 | 休闲娱乐 | 影视音乐 | 旅游名胜 | 文化艺术 | 电子商务 | 个性展示 | 登陆导航 | Flash模板
►►您当前的位置:源码园 → IT学院 → 黑客知识 → 黑客进阶 → 文章内容

得到DVBBS的ACCESS数据库后的想法--DVBBS,ACCESS,数据库

作者:佚名  来源:网上收集  发布时间:2006-11-22 21:50:39
现在虽说网站管理员的安全意识都在提高,可是总有些人偏偏不信这个邪。我们在碰到论坛之类的开源程序时,所作的第一步就是先试试它的数据库是否是默认路径,能否被下载(要想大规模的搜索这种问题的话,你可以试试挖掘鸡这个软件)。

其实因为默认数据库而造成网站被入侵的这种问题还是很普遍。以下的内容就是我在一次安全检测中遇到的情况。

网址:http://www.xxx.net 首页就是一个论坛。看了下版权DVBBS 7.1 SP1。先试试默认数据库吧:挂马)。没什么问题,管理员的密码就在里面啦!

很多人到这步就开始去网上搜索用MD5散列的明文了,要不就是拿机器跑。其实完全没有这个必要。呵呵前台是密码的是要的,但是后台密码我们可以通过日志得到:在Dv_Log这张表里面,我们可以通过点击 编辑/查找,在查找内容里面填上:oldusername,查找范围选择:字段任何部分 搜索选择全部,如果管理员改过后台密码的话,就能够搜索到这个字段,比如我这里就是: 

Dv_Log
l_content
oldusername=admin&username2=admin&password2=199882&AddAcceptIP=&adduser=admin&id=1&Submit=%B8%FC+%D0%C2

看见没有,管理员的密码就是199882。通常使用数据库默认路径的管理员都是输入对安全不太在意的,因此,他的前台密码很可能也是这个(如果不对的话可以试下COOKIES欺骗,注意密码段不是你的原始密码加密后的字符串,是TruePass那个字段里面的值).我试了下,成功登陆,上传了个MDB的木马,备份后得到webshell.
由于现在有专门搜索默认数据库的软件,如挖掘鸡,采用默认数据库的网站在我们发现的时候很大程度上是被人光顾过的,但如果这些人没把日志清除,呵呵,这可就便宜了我们这些后来者。

还是看看Dv_Log这张表,发现有数据库备份的情况,但备份的路径明显有点问题:

Dv_Log
l_content
DBpath=..%2FUploadFile%2F2006-6%2F20066273345858973.rar&bkfolder=&bkDBname=123.asp

明摆着是从UploadFile目录备份过去的,呵呵,有人先来过了,我们直接访问他的webshell试试。

晤,我这里是HYTOP,要密码的,呵呵,没关系,有他上传的东西呢,访问:http://www.xxx.net/uploadfile/2006-6/20066273345858973.rar 把他的传文件弄下来,后缀改成ASP后打开,里面是用VBENCODE加密的,解密后就得到密码了,直接登陆就OK了。这样我们就偷了别人的shell。而且没论坛的IP记录哦(IIS还是有的)!

所以我们的结论是:以后下载数据库后先看看有没有这种想送人的webshell。

本文没有什么技术含量,能够增加点你的入侵思路,也就达到本文的目的了。
[] [返回上一页] [打 印]
  • 上一篇文章:中国被黑站点统计系统分析报告--中国,被黑,站点,统计,系统,分析,报告
  • 下一篇文章:bbsxp7.0最新跨站漏洞入侵--bbsxp,跨站,漏洞,入侵

  • 相关文章:
  • [图文]网管必读:默认数据库所带来的灾难(图)--网管,...
  • 防止数据库被下载--防止,数据库,下载
  • MS-SQL数据库开发常用汇总--SQL,数据库,开发
  • [图文]ASP数据库插马小议--ASP,数据库,插马
  • 删除数据库中重复数据的几个方法--删除,数据库,重复...
  • [图文]脚本头号杀手 数据库下载漏洞攻击--脚本,杀手...
  • PHP数据库安全之SQL 注入--PHP,数据库,安全,SQL,注入...
  • 打造安全mdb数据库--安全,mdb,数据库
  • 黑色教程:简易数据库注入方法一例--黑色教程,数据库...
  • 远程连接access数据库的方法--远程连接,access,数据...
  • [图文]屏蔽SQLFindCandy对数据库的扫描--屏蔽,SQLFi...
  • [图文]轻松三步走!防止SQL数据库注入攻击--防止,SQ...
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 - 源码发布
Copyright © 2003-2009 Ymyasp.Com. All Rights Reserved .
备案序号:粤ICP备07029071号