精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

安全管理不善 TOM音街安全隱患扎堆

安全
TOM音街,一個匯集大量歌曲的地方,相信登錄的網民一定不少,但它的安全性卻令人擔憂。我們電腦報安全團隊的成員,在該網站發現多次安全問題,涉及目錄查看漏洞、物理路徑泄露、黑客后門、注入漏洞。

本期主角:TOM音街

問題所在:各種漏洞、后門鏈接

主要危害:網站被黑客入侵

調研時間:2009.9.6~2009.11.10
 

TOM音街,一個匯集大量歌曲的地方,相信登錄的網民一定不少,但它的安全性卻令人擔憂。我們電腦報安全團隊的成員,在該網站發現多次安全問題,涉及目錄查看漏洞、物理路徑泄露、黑客后門、注入漏洞。這些安全隱患雖然還沒有對用戶帶來直接的影響,但對TOM音街卻敲響了安全的警鐘,是時候對網站進行一次徹底的安全檢查了。

發現第一個漏洞

在剛進入TOM音街的時候,主要是為了聽歌曲,只是非常無意的一個舉動,在IE瀏覽器返回的時候想偷懶,因此直接將http://play8.tom.com/player/ splay.php?songid=706463網址后面的字符串去掉了,我認為http://play8.tom.com/player/會直接返回到首頁,但是我錯誤了。

在取出掉網址后面的字符串之后,http://play8.tom.com/player/竟然直接呈現出了網頁的目錄(圖1)。這是非常致命的錯誤,網站出現這種錯誤通常只有兩個原因,管理麻痹大意,配置服務器的時候,由于技術生疏或者忽視,導致了配置錯誤,最終出現目錄暴漏。

另外一種原因則是漏洞。例如FTP軟件等造成的漏洞,由于管理員沒有及時修補,或者管理員根本就不知道有這個漏洞,因此就造成了網站目錄暴漏的問題。TOM音街的這臺服務器就因為暴露了目錄,讓我很容易的就獲取了網站的結構,還好這個網站使用的是PHP腳本語言,如果使用的是ASP Access,那么重要的后臺數據肯定會暴漏在黑客的面前,讓黑客可以輕易根據數據庫路徑將數據庫整體下載竊取走。
目錄暴漏漏洞很容產生衍生,隨后經過詳細的查找,我有找到了TOM音街的多個目錄暴漏點,最簡單尋找這種目錄暴漏點的方法,就是將網址后面的數值去掉,或者干脆順著已有的漏洞點擊,就總會發現更多弱點。

再報漏洞——泄露的物理路徑

為了挖掘更多的目錄漏洞,我開始逐一點擊各個目錄,結果這次掃蕩式的點擊有了更多出任醫療的收獲,在網址為“http://play8.tom.com/autorun/” 的目錄下,有多個“.sh”后綴的文件,“.sh”格式文件是UNIX或Linux操作系統的可以執行的Shell腳本文件,打一個通俗的比喻,它非常類似Windows系統中可以執行DOS名冷的.COM文件。

這些.sh后綴的文件中,通常會包含有網站在服務器中的物理路徑等信息。在馬上下載回這些.sh文件后,使用記事本程序將文件打開,果然發現了TOM音街在這臺服務器中的物理路徑為:/www/webroot/a8/upload/tempfile/file。(圖2)

黑客小百科:物理路徑泄露屬于低風險等級缺陷,它的危害一般被描述為“攻擊者可以利用此漏洞得到信息,來對系統進一步地攻擊”。提供Web、FTP、SMTP等公共服務的服務器都有可能出現物理路徑泄露的問題。

比較常見的是Web服務器的路徑泄露。導致Web服務器路徑泄露的原因很多,可能是Web平臺本身、腳本語言解釋器、引擎插件、組件、輔助程序等一些原因造成的,也有可能是腳本編寫錯誤所導致的。

很多時候,黑客會精心構造一個畸形、超長或不存在的文件請求,而這個請求是Web服務器沒有預料且不能正確處理的,這時往往會返回出錯信息——最直觀的就是暴露物理路徑。

得到物理路徑能夠做什么呢?對于許多黑客而言,物理路徑有些時候能給黑客帶來一些有價值的非公開信息信息,比如說:可以大致了解系統的文件目錄結構;可以看出系統所使用的第三方軟件;也說不定會得到一個合法的用戶名(因為很多人把自己的用戶名作為網站的目錄名)。

最后的進攻——PHP注入

雖然得到了TOM音街的物理路徑,但是畢竟都是危害級別不高的漏洞。不過管理員竟然出現了如此多的錯誤,想必平時一定不注重網絡安全,于是我決定挑戰一下,挖掘一下音街是否有危害更大的漏洞,例如注入漏洞。

查找注入漏洞的整個過程順利的有點兒讓我無語,甚至沒有使用任何輔助工具的幫助,僅是隨機的點開了幾個網站,然后每個后面加入了一個“,”號,其中一個頁面就立刻爆出了MYSQL的錯誤提示頁面。

注入點http://comment.a8.tom.com/user.php?username=546557694。注入點順利的找到了,此時可以祭出輔助工具幫助進行滲透了。我調出了PHP注入中小有名氣的“Pangolin”,這是一款能夠幫助黑客進行SQL注入的最好的工具之一。

黑客小知識:所謂的SQL注入測試就是通過利用目標網站的某個頁面缺少對用戶傳遞參數控制或者控制的不夠好的情況下出現的漏洞,從而達到獲取、修改、刪除數據,甚至控制數據庫服務器、Web服務器的目的的測試方法。Pangolin能夠通過一系列非常簡單的操作,達到最大化的攻擊測試效果。它從檢測注入開始到最后控制目標系統都給出了測試步驟。

在Pangolin的URL一項中輸入查找出的注入點網址,然后點擊Check就開始進行注入漏洞的檢驗了。很快Tom音街數據庫的名稱等信息就全部被猜了出來,然后使用MySQL的提權工具進行提權,添加管理員賬號,上傳Webshell木馬。

#p#

正當我準備上傳Webshell的時候,不知道是幸運還是不幸,我竟然驚訝的發現,TOM音街網站中已經有許多黑客的后門了,數量不低于20個。半個小時之前還興奮的如同收到禮物一樣,而現在則是一盆冷水從頭澆到底。

既然別人已經放了后門了,那么我還上傳什么WebShell,直接借用就好了。不過由于沒有密碼,在幾個黑客留下的后門試著輸入了幾個白癡的密碼,結果都被拒絕了。不過我很快想到了,許多黑客在上傳Webshell的時候會留下大量用后門頁面構造的虛假文件,根據日期排序,很快找到了一個文件,開打之后果然看到了密碼,登陸。

TOM音街就這樣失守了。

深度分析

TOM音街大概是最近一段時間我見過的知名大站中漏洞最多的一個網站了,從危害級別最低的目錄查看漏洞,到網站被植入了20過個黑客后門,真不知道那些平時使用TOM音街的網友現在后怕不后怕。

導致目錄查看漏洞的原因有多方面,有可能是軟件漏洞,也有可能是管理員在配置服務器方面出現了差錯或者經驗不足,都有可能造成這個問題。程序出錯網上是這個問題的主要原因,錯誤處理是各種語言編程中一個很重要的部分,雖然每種語言都提供了完善的出錯處理函數,但你也得正確使用它。如Perl中的“die”函數,如果沒有在錯誤信息后面加上“\n”的話,就很可能會導致物理路徑泄露。然而,腳本程序員卻一直忽略了這些問題,任何時候程序員都應該充分考慮,給出完整的出錯處理方案。

而對于網站本身出現注入漏洞,則完全是代碼檢查不嚴造成的漏洞,如果網站在正式上線前進行仔細的代碼安全監測,哪怕就是最常規的檢測,都不可能出現如此低級的錯誤。

最令人嘆為觀止的還是Tom音街中的二十多個黑客后門。從時間來看,有不少后門在Tom音街的服務器中已經存在了一段時間了,網站方面竟然沒有病毒過濾和探測系統,而管理員也沒有及時查看服務器的新增文件變化,這些都是造成如此后果的原因。

 

TOM音街漏洞列表

目錄查看漏洞
 
http://upload.a8.tom.com/ZendPlatform/

http://play8.tom.com/autorun/

http://play8.tom.com/upload/

http://play8.tom.com/player/

http://play8.tom.com/zhuanti/

http://play8.tom.com/images/

……
 
暴露物理路徑文件
 
http://play8.tom.com/autorun/ClearUploadSession.sh

http://play8.tom.com/autorun/tempClearUploadSession.sh

http://play8.tom.com/upload/tempfile/upload.cgi

……
 
黑客后門(WEBSHELL)

http://play8.tom.com/upload/upload_yc2.php

http://play8.tom.com/upload/done_public.php

http://play8.tom.com/ZendPlatform/common/jpgraph/gogogo.php

http://play8.tom.com/ZendPlatform/common/text/en/shelll.php

http://play8.tom.com/ZendPlatform/common/htmlHelp/whgdata/2.php

http://play8.tom.com/ZendPlatform/common/htmlHelp/whgdata/Vote.php

http://play8.tom.com/uploadfile/photo/200602/23/1140700434_22939.php

http://play8.tom.com/uploadfile/photo/200602/23/1140704002_13145.php

http://play8.tom.com/uploadfile/photo/200602/23/1140705424_22939.php

http://play8.tom.com/uploadfile/album/199508/12/c1.php

http://play8.tom.com/uploadfile/photo/200607/04/1151979366_58787.php

http://play8.tom.com/uploadfile/photo/200604/18/1145322994_37261.php

http://play8.tom.com/uploadfile/photo/200604/18/1145323568_37265.php

http://play8.tom.com/uploadfile/photo/200604/17/1145277425_37161.php

http://play8.tom.com/player/images/shiting/2008.php

http://play8.tom.com/images/help/shabi/

……
 
注入漏洞
 
http://comment.a8.tom.com/user.php?username=546557694


 

【編輯推薦】

  1. 郵件安全隱患及其防范技術研究
  2. Mozilla屏蔽微軟針對火狐插件稱有安全隱患
  3. Novell炮轟洛杉磯轉用谷歌軟件稱有安全隱患
責任編輯:安泉 來源: 苗得雨
相關推薦

2010-09-17 14:29:23

2009-07-06 13:38:02

2017-02-24 08:11:09

Docker數據安全容器

2012-06-25 09:18:36

2009-09-07 16:56:02

2016-09-29 22:09:26

2014-07-03 11:01:13

mongoDB安全隱患

2019-07-23 08:56:46

IoT物聯網安全

2012-06-26 09:35:03

Firefox瀏覽器

2014-06-26 13:38:19

2014-04-14 13:19:41

初志科技電子文檔

2022-01-20 10:54:23

移動手機短信驗證碼隱患

2014-05-08 10:30:56

2023-12-25 11:55:58

2013-07-31 09:29:12

NASA云安全云托管服務器

2011-05-05 18:28:18

2011-06-17 13:20:02

2013-02-21 10:11:58

2009-03-17 09:48:00

2015-06-27 02:49:38

點贊
收藏

51CTO技術棧公眾號

亚洲国产精品无码久久久| 台湾佬美性中文| 午夜视频在线观看网站| 国产一区二三区好的| 97视频免费观看| 国产综合精品久久久久成人av| 涩涩涩久久久成人精品| 亚洲伊人伊色伊影伊综合网| 蜜桃91精品入口| 国产精品一区二区黑人巨大| av成人天堂| 日韩在线视频免费观看| 看全色黄大色黄女片18| 国产视频1区2区| 成人精品毛片| 日本韩国欧美三级| www.欧美黄色| 色哟哟免费在线观看| 北岛玲一区二区三区四区| 国产精品高潮粉嫩av| 久久一二三四区| 久久精品不卡| 欧美日韩亚洲不卡| 91成人在线观看喷潮教学| 日本高清在线观看wwwww色| 99久久久精品| 成人免费在线看片| 夜夜骚av一区二区三区| 另类图片国产| 韩国一区二区电影| 青娱乐国产在线| 国产精品成人一区二区不卡| 亚洲人在线观看| 国产日韩视频一区| 日本在线成人| 欧美一区二区三区四区久久| 蜜桃免费在线视频| 成人小电影网站| 亚洲成人手机在线| 日韩极品视频在线观看| 色婷婷av在线| 亚洲三级在线看| 中文字幕剧情在线观看一区| av在线第一页| 国产日韩综合av| 欧美日韩一区二区三区在线视频 | 国内精品国产三级国产99| 亚洲专区第一页| 天堂蜜桃91精品| 97视频色精品| 男女视频免费看| 亚洲裸体俱乐部裸体舞表演av| 欧美激情xxxx| 国产精品111| 最新国产拍偷乱拍精品| 国产最新精品视频| 国产成人无码精品亚洲| 亚洲深爱激情| 秋霞av国产精品一区| 中文字幕黄色片| 日韩不卡手机在线v区| 国产精品福利观看| 中文字幕在线视频第一页| 毛片av一区二区三区| 国产在线日韩在线| 99久久免费国产精精品| 国产成人丝袜美腿| 国产另类自拍| 欧美套图亚洲一区| 亚洲国产精品av| 国产成年人在线观看| 直接在线观看的三级网址| 一区二区三区不卡视频| 久色视频在线播放| 亚洲1卡2卡3卡4卡乱码精品| 一区精品在线播放| 欧美 日韩 国产精品| 国产精品论坛| 亚洲欧美成aⅴ人在线观看| 日日噜噜夜夜狠狠久久丁香五月| 手机av免费在线| 欧美性猛交xxx| 国产精品三级一区二区| 国产又色又爽又黄刺激在线视频| 亚洲第一福利一区| 国产一线二线三线在线观看| 性欧美video另类hd尤物| 精品久久久影院| 美女100%无挡| 久久精品青草| 欧美性受xxxx白人性爽| 在线观看色网站| 国产成人aaaa| 日产国产精品精品a∨| www日本在线| 日本美女一区二区三区| 成人信息集中地欧美| 色噜噜在线播放| 中文字幕一区av| 丰满少妇久久久| 日韩黄色三级| 国产婷婷97碰碰久久人人蜜臀| 91动漫免费网站| 亚洲免费激情| 亚洲资源在线看| 国产主播福利在线| 亚洲成人tv网| theporn国产精品| 亚洲精品亚洲人成在线| 久热在线中文字幕色999舞| 亚洲欧美在线观看视频| 国产在线视频一区二区| 欧美日韩成人一区二区三区| 性xxxxfjsxxxxx欧美| 在线观看一区不卡| av2014天堂网| 欧美天堂亚洲电影院在线观看| 国产极品精品在线观看| 少妇喷水在线观看| 亚洲女爱视频在线| 我看黄色一级片| 日韩母乳在线| 羞羞色国产精品| 国产夫妻自拍av| 亚洲欧洲精品成人久久奇米网| 男人操女人免费| 精品欠久久久中文字幕加勒比| 久久国产精彩视频| 中文字幕精品一区二区精| 91丝袜呻吟高潮美腿白嫩在线观看| 青青草影院在线观看| 国产精品xxx| 欧美日本韩国一区| 一级黄色录像在线观看| 激情婷婷综合| 欧洲日韩成人av| 色网站免费观看| 亚洲午夜一二三区视频| 国产裸体视频网站| 亚洲激情五月| 91中文在线视频| 黄网站在线免费| 欧美精品色一区二区三区| 国产一二三四区在线| 日韩黄色一级片| 日韩av在线电影观看| 亚洲人免费短视频| 亚洲一级黄色片| 天天爽夜夜爽人人爽| 久久精品人人爽人人爽| 成人精品视频一区二区| 国产a久久精品一区二区三区| 欧美重口另类videos人妖| 色综合久久网女同蕾丝边| 狠狠色狠色综合曰曰| 欧美 变态 另类 人妖| 新67194成人永久网站| 欧美一区二区影视| 成人在线观看免费网站| 51久久夜色精品国产麻豆| 999精品视频在线观看播放| 激情欧美一区二区| 激情六月天婷婷| 岛国成人av| 欧美一区第一页| 国产乱子伦三级在线播放| 欧美视频在线一区二区三区| 黄色片网站在线播放| 国产乱国产乱300精品| 老子影院午夜伦不卡大全| 欧美一区二区三区红桃小说| 久久精品视频va| av男人天堂网| 午夜精品久久久久久久蜜桃app| 日本黄色免费观看| 日韩综合在线视频| 天天做天天爱天天高潮| 盗摄系列偷拍视频精品tp| 欧美综合第一页| 日韩子在线观看| 亚洲第一中文字幕在线观看| 中文字幕黄色片| 亚洲欧美区自拍先锋| 18禁一区二区三区| 日日摸夜夜添夜夜添亚洲女人| 亚洲午夜精品一区二区 | 欧美久久久一区| 国产亚洲精品久久777777| www精品美女久久久tv| 青青草原国产在线视频| 99pao成人国产永久免费视频| 日韩av免费电影| 天堂va在线高清一区| 国产a∨精品一区二区三区不卡| 久久综合之合合综合久久| 亚洲第一综合天堂另类专 | 欧美v日韩v国产v| 久久久黄色大片| 有坂深雪av一区二区精品| 波多野结衣天堂| 国产精品a级| 先锋在线资源一区二区三区| 国产精品tv| 成人黄色免费在线观看| 91精品论坛| 欧美乱大交xxxxx另类电影| 97超碰人人草| 精品久久久国产| 中文字幕在线观看成人| 精品亚洲成a人| 97在线播放视频| 国内精品99| 综合视频在线观看| 国产在线观看91一区二区三区| 成人动漫视频在线观看免费| 成人午夜毛片| 日韩av电影中文字幕| 黑人精品视频| 久久精品精品电影网| 国产精品四虎| 亚洲精品资源美女情侣酒店 | 国产成人午夜99999| 自拍偷拍一区二区三区四区 | 亚洲精品成人在线播放| 日日夜夜一区二区| 各处沟厕大尺度偷拍女厕嘘嘘| 欧美69视频| 亚洲人一区二区| 精品国产一区二区三区香蕉沈先生 | 国产无遮挡又黄又爽又色| 中文字幕一区二| 亚洲欧美综合7777色婷婷| 久久久久久影视| 99久久人妻精品免费二区| 成人性生交大片免费看中文网站 | av不卡一区二区三区| 亚洲精品乱码久久久久久9色| 国产综合一区二区| 日韩av卡一卡二| 另类综合日韩欧美亚洲| 在线免费观看av的网站| 日韩av电影天堂| 天天影视综合色| 蜜乳av一区二区三区| 九九热在线免费| 麻豆免费看一区二区三区| 无码内射中文字幕岛国片| 久久精品盗摄| 国产精品-区区久久久狼| 性伦欧美刺激片在线观看| 天天摸天天碰天天添| 久久字幕精品一区| 国产精品视频黄色| 久久99热这里只有精品| 国产高清999| 国产a级毛片一区| 成年人的黄色片| 久久久久久久综合| 欧美成人短视频| 亚洲天堂中文字幕| 欧美成人精品一区二区免费看片| 一区二区不卡在线播放 | 好吊视频在线观看| 中文字幕精品三区| 国产激情无码一区二区三区| 亚洲色图视频网站| 国产精品第108页| 欧美性xxxxxxx| 国产精品sm调教免费专区| 欧美男人的天堂一二区| 精品国产亚洲AV| 亚洲黄色免费三级| 成人影院免费观看| 久久夜精品va视频免费观看| 羞羞网站在线免费观看| 羞羞色国产精品| 久久麻豆视频| 成人看片在线| 久久不见久久见国语| 日韩视频在线免费播放| 国产综合精品| 黄色免费网址大全| 国产乱码一区二区三区| 97人妻天天摸天天爽天天| 国产目拍亚洲精品99久久精品| 成人在线免费观看av| 丝袜美腿亚洲一区二区图片| 一级做a免费视频| 成人app下载| 欧美午夜激情影院| 亚洲一二三区不卡| 欧美激情一区二区三区免费观看| 日韩一区二区三区四区| 黄色影院在线播放| 欧美激情第三页| 国模私拍国内精品国内av| 国产精品初高中精品久久| 欧美先锋资源| 黄色一级片播放| 国产精品自拍网站| 手机看片日韩av| 亚洲va韩国va欧美va| 中文字幕有码视频| 日韩电影第一页| 视频在线观看你懂的| www.午夜精品| 香蕉视频亚洲一级| 国产精品综合久久久久久| 久久视频在线| 黄色国产精品视频| 成人自拍视频在线| 日本一级特级毛片视频| 日本黄色一区二区| 天堂在线视频免费观看| 成年无码av片在线| 主播大秀视频在线观看一区二区| 国新精品乱码一区二区三区18| 日韩欧美在线中字| 中文精品视频一区二区在线观看| 国产美女一区| 国产精品熟妇一区二区三区四区| 中文字幕一区二区三| 中国一级片黄色一级片黄| 亚洲精品自拍第一页| av福利在线导航| 国语自产在线不卡| 欧美国产亚洲精品| 伊人久久av导航| 奇米精品一区二区三区四区 | 黄色免费大全亚洲| www.欧美黄色| 国产成人在线免费| 欧美激情图片小说| 欧美一区二区精美| 老司机99精品99| 国产欧洲精品视频| 精品一区二区三| 亚洲视频在线观看一区二区三区| 久久先锋影音av鲁色资源| 精品国产av无码| 亚洲成人av电影在线| 欧美一级一区二区三区| 欧美劲爆第一页| 91麻豆精品激情在线观看最新| 亚洲啊啊啊啊啊| 国产传媒久久文化传媒| 欧美日韩在线观看成人| 日韩午夜激情av| 青草在线视频| 国产精品亚洲不卡a| 在线免费观看欧美| 久久人人爽人人人人片| 欧美午夜女人视频在线| 黄色大片在线看| 国产精品日韩av| 久久久久亚洲| 国产一精品一aⅴ一免费| 亚洲福利一区二区三区| 亚洲 美腿 欧美 偷拍| 日韩av免费在线播放| av影片在线一区| 亚洲免费在线播放视频| 亚洲一二三级电影| 日韩av视屏| 国产精品久久久久999| 欧美3p视频| 日本女人黄色片| 婷婷六月综合亚洲| 国产在线电影| 91中文在线观看| 一区二区三区福利| 国产又黄又粗的视频| 91麻豆精品国产91久久久使用方法| 亚洲区欧洲区| 美国av一区二区三区| 蜜臀av亚洲一区中文字幕| 麻豆91精品91久久久| 亚洲精品一区二三区不卡| a屁视频一区二区三区四区| 免费的av在线| 久久久精品日韩欧美| 99热这里只有精品在线观看| 久久理论片午夜琪琪电影网| 奇米色欧美一区二区三区| 天堂av手机在线| 精品久久香蕉国产线看观看亚洲| wwwxxx在线观看| 精品国产乱码久久久久久郑州公司 | www.久久东京| 日本特黄a级片| 亚洲成人资源在线| 欧美jizzhd欧美| 日本欧美一级片| 91精品二区| www.超碰97| 在线综合视频播放| 欧美一区 二区 三区| 妺妺窝人体色www看人体| 国产亚洲女人久久久久毛片| 午夜精品久久久久久久爽|