首页 | 业界新闻 | 黑客教程 | 安全漏洞 | 安全文章 | 破解技术 | 技术文摘 | 黑客文化 | 本站原创 | 安全贴吧 | 在线留言 | IP查询 | 软件下载 | 繁体中文 |
您现在的位置: 黑色反击 >> 技术资讯 >> 黑客教程 >> 黑客教学 >> 正文
bbsxp漏洞发现过程
时间:2006-3-24 3:39:17 出处:网络 作者:firstsee 编辑:mervin 点击数:

出差回来的这几天工作比较轻松,正好抓这段时间把前两天无聊的时候发现的一个BBSXP漏洞公布出来,顺便给大家介绍一下查找ASP程序漏洞的方法。看到这里的时候你应该会想到NBSI了吧,没错NBSI的确是一个不错的漏洞检测和利用的工具,但是它只能针对那些有规律可循的简单的漏洞,从软件测试的角度来说使用的是黑盒测试方法。而现在我要告诉大家的是使用白盒测试的方法,从源代码中怎样去查找漏洞(安全系数比较高的BUG)。

在开始之前要先选择一个比较顺手的软件工具,我比较喜欢用的是Micromedia Dreamweaver现在最新的版本是8.0。安装完成之后首先第一步就是要在Dreamweaver中建立一个站点,如图1所示。具体方法不是本文讨论的内容,可以参照网上的很多教程。

 

            图一

 

然后还要搭建一个测试的环境,使用与Dreamweaver相同的代码文件在本地建一个论坛站点。只需要简简单单地建一两个版面,发表几个帖子就可以了。不要告诉我这些也不知道,那你就要看一看Windows的服务器管理员教程和BBSXP的说明文档了。

下面我要给大家介绍一些相关的理论基础,不要着急,也不要丢我鸡蛋,我只是想让大家摆脱只知其然而不知其所以然的困境而已。好了,现在开始……

由于在ASP中的所有漏洞都是由于没有严格校验从客户端接收的数据而造成的,所谓的数字型、字符型等漏洞只是在SQL查询语句中的使用方法不同而已。而在程序中所有的数据校验和转换的过程都是包含在从数据接收到执行查询语句这个过程之间,因此我们的关注点就要放在获取客户端提交的数据与拼接查询语句之间的数据校验过程之中。

为了简化查找的过程,我们就要从一些关键字入手利用Dreamweaver的搜索功能把可能会存在漏洞的位置查找出来。在ASP中接收客户端数据的方法不外乎使用Request对象,使用方法包括类似于 Request(“ForumID”)Request.QueryString(“ForumID”)Request.Form(“ForumID”)Request.Cookies(“ForumID”)这四种方法。因此只需要搜索Request关键就可以了,搜索结果如图2所示

 

[1] [2] [3] 下一页

精彩推荐
hack菜鸟入门
VB 从零开始编外挂(完
IPC入侵全接触
QQ跨站漏洞巧利用,强
WinXP中CPU占用100%原
黑客新技术 灰鸽子巧妙
实例讲解 黑客入侵论坛
ADSL共享上网方式大总
BMP文件格式分析
十招教你学会破解
热门软件
网 友 评 论
关于我们 - 联系方式 - 招聘信息 - 合作伙伴 - 网站地图 - 广告服务 - 我要投稿 - 设为首页 - 加入收藏
黑色反击 力倡网络安全,崇尚互联共享,欢迎各种媒体转载我们的原创作品 [转载请注明出处]。
EMAIL:hf110.com@gmail.com 备案:苏ICP备05010002号