文章 | 入侵攻击 | 安全防御 | 电脑知识 | 建站技术 | 网络编程 | 网络知识 | 工具使用 | 新闻资讯 | 安全公告

下载 | 漏洞扫描 | 加密破解 | 入侵攻击 | 后门木马 | 溢出程序 | 综合工具 | 安全防护 | 原创作品 | 动画教程

论坛 | 黑客军火 | 配服务器 | 黑客情感 | 免费资源 | 被黑网站 | 美女贴图 | 会员照片 | 在线服务 | 网站首页

  当前位置:主页 > 技术文摘 > 入侵攻击 > 文章内容   您对新版的建议

浅谈web漏洞挖掘—特殊变量fuzz?


www.hx99.org 阅读: 时间:2007-07-09 整理:华西黑盟
------------------------------------------------------------------
 

from:5up3rh3i'blog

浅谈web漏洞挖掘—特殊变量fuzz?

目前对web应用程序漏洞的挖掘方法有:
1.纯粹的黑盒[如:AWVS、APPScan等]
2.纯粹的白盒[如:grep等]
一些其他的方法如coolq大牛基于php内核编译器[这个思路早些跟boy说过,不过马来人比我还懒,谁叫按不懂c呢]。

在《web代码安全边缘性问题》里,提到了一些代码“非主流?”一些漏洞模式,里面提到的查找方法主要是基于grep“静态”分析代码。这里我给大家介绍下我的“动静结合”的一些其他的思路。

一、实现思路
基于http代理把构造的变量提交个目标。“动静结合”首先通过grep的静态分析出“可能”有问题的变量[静],然后构造这些变量通过我们的fuzz工具,也就是代理服务器提交给目标,如果通过浏览器[ie、ff等]触发。

二、特殊变量
1.Header变量
Header变量的问题在《web代码安全边缘性问题》提到过,很容易被忽视,那么我们基于http代理我们很容易植入我们的变量如:
$headers{"X-Forwarded-For"}="Test31425926’";
a.对于基于sql的程序很容易造成sql注射如:
Sablog-XVer1.1getip()Vulnerability

b.对于文本数据库很容易造成phpcode注射如:
Bmb
D:\>Findstr/S/I/N/dbig_smile:\phproot\bmb2007\bmb\"Test31425926"*.php
D:\phproot\bmb2007\bmb\:
datafile\guest.php:2:<?php//|娓稿|1163859032|Test31425926?ˉ|f|0|Firefox1.5.0.8|Windo
wsXP|t||
容易出现问题的header变量:X-Forwarded-For、User-Agent、CLIENT-IP…还有Referer对限制来路的突破

2.全局变量
a.zend_hash_del_key_or_index_vulnerability:
b.php5-globals-vulnerability:
c.变量/数组变量未初始化

在fuzz脚本里我们可以通过cookie提交。

3.Upfile漏洞fuzz
常见模式:
1.直接上传[没有任何过滤]
2.被动过滤[过滤不完全:php3php4asacer…]
3.Content-Type
4.Null截断
5.Apache文件解析特性
6.PHPRFC1867Vul
7.后缀大小写规则
4.二次攻击的fuzz
二次攻击的主要类型是变量通过UPDATA或者INSERT提交给数据库[包括文本数据库],然后在提取造成二次攻击,如果我们通过fuzz脚本自动提交构造的变量,再通过浏览器正常的访问来探测触发。

 

   ---------------------------------------------------------------------------------------------------
  上一篇:两个非常规ASP木马
  下一篇:Vista下的文件名欺骗
   ---------------------------------------------------------------------------------------------------
用户名:
Email:
评论内容:
 
  精品推荐
密码失而复得 RAR文件密码
破解WEP无线网络密码详细
一次局域网入侵全过程-完
黑客如何破坏杀毒软件
入侵董燕妮个人网站全过程
破解密码相关心理学知识
经典入侵检测术语全接触
Ms08-067 Exp 详细测试流
Cookies的注入方法和原理
另类破解双系统Vista密码
资深黑客浅谈文件捆绑技术
渗透韩国服务器
免杀技术详解
新的挂马方式ARP欺骗挂马
入侵超变态动网论坛
社会工程学的全方位讲解与
PcShare 免杀 附加数据
SQL注射修改难猜解的MD5
利用WEBSHELL直接进入后台
上网特权我来定
使用CSS进行的攻击
利用MS08-058攻击Google
跨站跨出WEBSHELL
多思路WEB入侵
检测周杰伦官方网站
关于我们 | 发展历程 | 在线投稿 | 核心监督 | 友情链接 | 网站地图 | 网站留言 | 联系我们
Copyright © 2004-2009 Www.Hx99.Net
版本:华西黑盟网站系统V6.0 Email:root#hx99.org
中国·西安·宝鸡 请使用IE6.0版本, 分辩率1024×768进行浏览
版权所有 任意抄袭 注意完整
陕ICP备06000444号