漏洞文件:ftb.imagegallery.aspx9 b# z% S% j2 e% U: ^" U8 t
8 T6 G" K" S: n2 O1 r1 s漏洞一:目录遍历
% }% Z5 ~& A9 Q `5 l7 iftb.imagegallery.aspx?frame=1&rif=images&cif=../: Z1 Z z3 ~0 |9 \8 I( r p3 L# j
不可以,过滤了/; R# l! d+ Z1 J
ftb.imagegallery.aspx?frame=1&rif=images&cif=..\
: a$ T( D- V, L8 q8 f/ x: Z可以!!过滤\符号 嘿嘿,能干什么自己知道了呗。
* N) T4 t$ u- i& dftb.imagegallery.aspx?frame=1&rif=images&cif=..\..4 ?: `# O9 |4 T# z' A* a
漏洞二:上传漏洞
2 {& l" h V* @. T) H/ h没做登陆验证可以直接访问上传木马 FTBv3-3-1 可以直接上传任意格式的文件 Freetextbox 1.6.3 及其他版本可以上传 格式为 1.asp;.jpg 文件 上传后木马地址为http://网站地址/images/1.asp;.jpg
6 O6 o7 @: |6 S- r1 t" I 1 j3 \- V {* r1 Y( E* F
9 h2 K3 I' l3 e
漏洞修补方案:* }# M: V L/ Z
1 {0 H4 T% F; Z2 k, ^
添加代码加登陆验证# Y/ Y q- Z6 T. m# k; A
private void Page_Load(object sender, System.EventArgs e) { string isframe = “” + Request["frame"]; Freetextbox上传图片是直接保留原文件名的,这个地方做个修改,上传文件使用时间串做文件名。+ [ K) ~2 K" \1 z& @
' } ^4 W+ g8 w6 T% p修改方式如下:
+ S4 s S4 f; {$ F
( G5 r% i+ w; N& H* ~, x5 d9 I找到 程序代码 ( Y R2 o v" p$ k' W$ Z4 l
UploadFileNameUploadFileName = UploadFileName.Substring(UploadFileName.LastIndexOf(“\\”)+1); 在其下面添加以下代码
* D! {; E4 i! {. p- m% U' Y" J5 H//********************* UploadFileName = DateTime.Now.ToString() + UploadFileName.Remove(0, UploadFileName.LastIndexOf(“.”)); UploadFileName = UploadFileName.Replace(“:”, “”).Replace(“-”, “”).Replace(” “, “”); //by Yation.Team 2009/7/17 上传文件用时间重命名3 p7 Q: d' o: ^+ O: T& m
以前已经有人公布过fb暴路径的方法 http*****.cn/helps/ftb.imagegallery.aspx?frame=1”在地址后面加上&rif=..&cif=..在访问 整个网站的目录就呈现在眼前了,下面还有上传删除等按钮… 修正方式如下: 找到 程序代码 if (cif != “” && rif != “”) {5 B6 J0 l; V; u3 I
把RootImagesFolder.Value = rif;- _0 Y3 C. w1 V ~
# a5 L, c' d. w2 Y3 Z
替换成
. E4 H) {9 u! [0 y程序代码 //***************************** RootImagesFolder.Value = DefaultImageFolder; Array srtArray = cif.Split(‘\\’); string str = srtArray.GetValue(0).ToString(); if (str != DefaultImageFolder) { cif = DefaultImageFolder; } cif = cif.Replace(“..\\”, “”).Replace(“../”,”");0 {4 R! c7 C0 L* s+ P* G# o" L$ \7 j
|