资源交流吧:VIP  | 网站首页 | 文章中心 | 下载中心 | 图片中心 | 雁过留声 | 音乐无限 | 互动书吧 | BT下载 | 留学频道 |  {$Wap}
您现在的位置: 九佰度在线 九佰度空间 >> 文章中心 >> 黑客前沿 >> 漏洞公告 >> 文章正文 用户登录 新用户注册
ACMS的漏洞           ★★★ 【字体:


ACMS的漏洞

作者:未知    文章来源:来自网络    点击数:    更新时间:2006-9-24
0
文章作者:千寂孤城 
信息来源:邪恶八进制信息安全团队 

前几天一个朋友叫我帮他做安全检测,他的站用的是ACMS信息发布系统。我到官方down了一套ACMS来研究。 
ACMS前台全是由后台生成的静态页面,不存在注入漏洞。后台自带FCKeditor,在FCK的目录下有一个test.html文件(具体路径:admin/editor/filemanager/browser/default/connectors/test.html)。此页面用于上传文件但是没有身份验证。上传文件不能是asp文件,但由于对上传文件名称过滤不严格,通过经典的抓包修改即可上传asp文件,而且实际上asa等文件是可以直接上传的:)。上传后的目录为根目录下/up-files/file/,并无执行权限,所以直接上传木马是无效的,然而同样是因为对上传文件名的过滤不严,通过抓包修改可以在文件名前加上../等符号,将木马上传到任意目录。 
修补方法:删掉test.html。 
其实FCKeditor一直就是个不太安全的东西,就算没有test.html,通过访问“admin/editor/filemanager/browser/default/browser.html?type=/&connetctor=connectors/asp/connector.asp”这个路径同样可以绕过限制直接上传文件。因此建议将FCK全部删掉。

[1]

文章录入:qq007    责任编辑:qq007 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
     本类热门文章
    普通文章泰航空姐在曼谷新国际机场屡11-22
    普通文章俄罗斯最后一颗军事间谍卫星11-22
    普通文章英国成为欧洲最大性奴交易市11-22
    普通文章朝鲜称将坚决报复日本对其实11-22
    普通文章中情局被指谋杀肯尼迪兄弟 11-22
    普通文章布什访问印尼引起大规模抗议11-22
    普通文章东南亚许多儿童成为卖淫活动11-22
    普通文章英国妇女两次怀上三胞胎医学11-22
     最新推荐文章
    普通文章泰航空姐在曼谷新国际机场屡11-22
    普通文章俄罗斯最后一颗军事间谍卫星11-22
    普通文章英国成为欧洲最大性奴交易市11-22
    普通文章朝鲜称将坚决报复日本对其实11-22
    普通文章中情局被指谋杀肯尼迪兄弟 11-22
    普通文章布什访问印尼引起大规模抗议11-22
    普通文章东南亚许多儿童成为卖淫活动11-22
    普通文章英国妇女两次怀上三胞胎医学11-22
     最新文章
    普通文章泰航空姐在曼谷新国际机场屡11-22
    普通文章俄罗斯最后一颗军事间谍卫星11-22
    普通文章英国成为欧洲最大性奴交易市11-22
    普通文章朝鲜称将坚决报复日本对其实11-22
    普通文章中情局被指谋杀肯尼迪兄弟 11-22
    普通文章布什访问印尼引起大规模抗议11-22
    普通文章东南亚许多儿童成为卖淫活动11-22
    普通文章英国妇女两次怀上三胞胎医学11-22
     文章评论(评论内容只代表网友观点,与本站立场无关!发表评论
    007在线工作室 版权所有 未经许可 严禁复制本站页面以及盗取资源链接
    Copyright© 2005-2006 使用800*600像素访问本站将达到最佳效果 苏ICP备05042773号