8 [( T' Q- `3 i$ R3 A3 g) X........ & h3 [4 c G9 v* @: p! R& B x
$ {( C- l7 P5 V- W7 Y其中我的from_id的值为265,在管理员例表中查看管理员ID,然后将它替换265,再将ACTION的URL相应的修改一下& B% q5 e0 f1 Z d! p& M
保存为HTML文件再提交就可以将管理员的密码改成52norfolk。) Z- n, @8 W/ z) X5 B8 v$ F7 Y i q
8 v3 b* J" T3 z$ E8 B 这个漏洞早在2003.12月就已经公布,这里在拿出来只是为了说明一下这个HIDDEN隐藏字段的危害。不过我发现目前0 @1 p# M* i' S$ A2 u$ }' Z
还是有不少程序可以任意修改其他用户的密码,至于方法如出一辙,(偶用这个漏洞拿下过不少站点的ADMIN):-_-8 l; N, d/ Y! R1 W% t' e
5 t6 H$ V. ~, [$ x
3:任意修改价格以达到低价甚至不花一分钱网上购物。3 D+ p: P: I8 w3 q9 W2 t
: b& U& f. D: o) k* n; f* I 最后给大家介绍老外写的一个不错的检测WEB应用程序安全性的工具,一下是安全焦点的介绍:3 S7 i) v+ {% y2 r( G* O
; l! H$ n- Q) Q+ o: u* T Achilles是一个设计用来测试web应用程序安全性的工具。它是一个代理服务器,在一' a( I. c" b. ~( [+ O; d3 e8 ~; ?
个HTTP会话中扮演着"中间人"(man-in-the-middle)的角色。一个典型的HTTP代理服/ Z# P$ A5 s3 P/ a- N$ r3 _& n6 d
务器将在客户浏览器和web服务器间转发数据包,但Achilles却载取发向任一方的HTTP会1 B y& V% c) u/ X
话数据,并且在转发数据前可以让用户修改这些数据. 7 T, [- S+ [' }+ _. t3 T % o8 \& X( `; f0 p& x
相信在WEB入侵方面可以为您提供不少的帮助,如果有可能下次再专门写篇文章介绍它吧,这里我就不多说了,有兴趣的$ w/ f5 M# j. a' m, b$ L# b
朋友可以自己下载研究研究,它的下载地址:http://www.xfocus.net/tools/200403/achilles-0-27.zip9 X1 i5 {5 {9 w9 ~1 U
( w% @; e8 V. N
) ]( U. S4 b3 A" |( Q 后记: : Q1 w/ l: `5 q+ ?0 Z 到这里还是说一下解决方法吧。 6 N# `% J% t0 N1 m# s7 s( S: W. [ 首先当然是禁止外部提交,这里有种不错的方法,大家可以参考参考: 4 Z0 ~( f6 G( Y F" O' [) _5 }# R' m1 ?" F' h# h- c8 s
5 L' e8 X- B- v4 B7 ?
< % server_v1=Cstr(Request.ServerVariables("HTTP_REFERER")) server_v2=Cstr(Request.ServerVariables("SERVER_NAME")) if mid(server_v1,8,len(server_v2))<>server_v2 then % > 你想入侵我也不要这么麻烦嘛,直接打电话告诉我,我给你开WEBSHELL,呵呵 < % Response.Redirect "Fuck-Hacker.asp" end if % >* q+ `' Z2 O& t
6 O7 P9 y" F, ^, A% N( E