如何查询他人在酒店和宾馆登记开房记录 怎么查

访客4年前黑客文章756

WWW服务是因特网上最重要的服务之一,提供给客户各种各样的信息资源,而把这种信息资源组织起来的一个很重要的东西就是Html超文本语言,然后经过应用的发展就出现了其他的如UBB等标签但是最终都是以Html代码来实现的。经过研究发现,即使是最安全的安全代码(已经排除了通常所说的Xss漏洞)也无法避免另外一种恼人的攻击方式,配合不严格的程序,可能被人利用产生更大的威胁。   我们就以现在广泛存在于论坛,文章系统,Blog系统等脚本程序中的[img]标签也就是转化后的标签举例来说明这个被忽视的安全问题吧!首先我来谈谈自己对这个标签以及浏览器对这个标签的处理过程。首先看看下面这个UBB代码:[IMG]https://www.hack56.com/images/l3vrtxn5ff2.jpg[/IMG],然后通过脚本程序的转换成为了<img src=https://www.hack56.com/images/l3vrtxn5ff2.jpg>。<img>标签   是在当前的页面嵌入一个图片,现在的论坛程序在发帖子以及个人头像那里都有这个功能,当浏览器遇到这个Html标记的时候就会根据src的地 址,这里是https://www.hack56.com/images/l3vrtxn5ff2.jpg去寻找 *** 资源,当找到这个图片的时候就会访问并且下载这个资源然后在本地进行解析, 在浏览器里显示出这个图片,如果找不到这个资源就会显示一个红叉表示出错了。这里https://www.hack56.com/images/l3vrtxn5ff2.jpg是个很正常的图 片,所以一切都顺利进行,但是不知道大家想过没有,如果这个资源是其他类型的资源譬如一个网页一个eXe文件或者是一个asp页面,当不是图片类型文件的时候,结果会怎么样呢?   答案很明显,是图片显示一个红X,我们的Exe文件也没有下载,Html页面也没有执行,这是理所当然的东西,因为IE或者其他浏览器会把取得的资源当作图片解析,这样就会产生错误从而显示红X了。到这里大家也许还觉得没有什么用,但是如果我们把图片的地址改成 http://127.0.0.1:88/imgtest/test.asp?user=shell这样的形式呢?其中test.asp里有如下内容的话 <% dim fso,file //定义Fso对象 Const ForReading = 1, ForWriting = 2, ForAppending = 8 Set fso = Server.createObject("Scripting.FileSystemObject") path = server.mappath("imgtest.txt") //打开同目录imgtest.txt set file=fso.opentextfile(path, ForAppending, TRUE) file.write("有人来了: ") //写内容 file.write(request.Servervariables("QUERY_STRING")) file.write vbCrLf file.close set file = nothing set fso = nothing %>   大家可以测试看看,我们的访问被记录了,甚至还得到了提交的参数,但是这对于浏览器来说是未知的,因为我们只看到了一个红X。到这里我们也许知道我们可以用这个东西做什么了!就是可以以浏览者的身份悄悄去访问一个页面,甚至支持Get的参数请求,这很重要,理解了这个就可以在后面发挥我们的想象力来利用这个来做什么!   1、刷流量:我们可以在一个流量大的论坛把自己的图象设置成要刷的页面,然后每一个浏览者都会去访问下我们的页面,不管他是否看到了,但是他访问了,不是么?   2、破坏:这个让人很恼火,对于动网论坛如果把你的图象设置成logout.asp的话,呵呵,所有看了你的帖子的人都会被T了,很爽吧!   呵呵,至于幻影论坛,大家可以试试,但是这是很不道德的!   3、黑客:这个是我们最感兴趣的,可以跨越权限做一些事情,因为现在很多的程序对于前台都是防守较好,但是后台就不是那么严密了。如果程序中取得数据的时候是用request("id")这样的 *** 取得的话,那么我们就可以利用标签向Cgi脚本提交数据了,注意必须不能是request.form("username2")这种严格指定了取得的变量来源的方式,因为我们的变量只能通过URL提交也就是上面说的QUERY_STRING方式。这对于写法不严密的程序是很致命的,要例子的话动网就是一个,动网Sql版本后台的messages.asp里取得数据的方式就是request,代码如下: ...... Sub Del() Dim Dnum If Request("username") = "" Then Body = Body "
" "请输入要批量删除的用户名。" Exit Sub End If Sql = "select COUNT(*) FROM Dv_Message where Sender = '" & Request("username") & "'" Set Rs = Dvbbs.Execute(Sql) ...... 这本来是后台的必须要有后台管理权限才能访问的,但是我们构造这样一个Url: http://bbs.dvbbs.net/admin/messages.asp?action=del&user=';update/**/Dv_User/**/set/**/UserEmail=(select/**/top/**/1/**/ [Username]/**/from/**/Dv_admin)/**/where[UserName]='loveshell';--   或者类似的语句了,然后放到[Img]标签里。大家也许觉得管理员看自己帖子的可能性也不大,但是要知道论坛短信也是支持和发帖子一样的[img]标签的,所以如果能给管理员发个短信,在里面构造我们的Img标签只要他一打开短信就会种招的哦!如果可以和社会工程学联一块,杀人不沾血啊,呵呵!有点遗憾的是仿佛动网对&等符号做了转换,大家可以尝试突破,更何况 *** 上写法不严密的程序何止千万。   4 想象力 大家赚钱都这么辛苦,如果把IMG标签里的地址改成附件下载地址的话,呵呵,说说而已,没有测试。   5 ......   再说说对这个问题如何防御,如果想保留这个[IMG]标签但是又不想出问题的话,是需要转换的,譬如限定后缀必须是jpg,呵呵这可以通过URL编码加#JPG饶过,反正我觉得如果有限制的话一般都是能饶过的,即使你限制了IMG,那好,还有Flash标签呢,还有Rm标签呢?......   防御和利用都是艰难的。

相关文章

深圳商务群冯可

深圳商务群【冯可】,上海市是一座成功者的集中地,对商业服务女学妹的要求也是较为大的,今日大牌明星商务共享女学妹访梦,年纪上海市 女 42,婚姻生活:单身,文凭:普通高中,气场:深圳商务群找寻方式,关心...

怎么才能成为一个手机黑客-黑客必备手机软件下载-如何做好个人防护?

怎么才能成为一个手机黑客-黑客必备手机软件下载-如何做好个人防护?

网络黑客必需手机上软件免费下载-怎样做好个人防护? 一、 匿名性 做渗入以前,做好匿名性,避免 被跟踪追溯,以下内容仅为个人观点,若有不正确,请指正 PC端: 二、应用vm虚拟机  ...

怎么辨别假鸡蛋(鸡蛋也有真假教你识别)

  怎么辨别假鸡蛋(生鸡蛋也是有真伪教你鉴别)生鸡蛋是经常会出现在大家饭桌上,坚信许多 人都爱多吃鸡蛋,小孩子更爱生鸡蛋,番茄炒蛋,鸡蛋炒饭这些。我们知道鸡蛋营养使用价值对大家人体是有非常大的好处的,...

全合成机油有哪些品牌?全合成机油十大品牌介绍

全合成机油有哪些品牌?全合成机油十大品牌介绍

机油一般可分为全合成机油和半合成机油两类,这两类机油各有优劣,大家在选购时可以根据需要自由选择,而如今,市面上生产机油的企业众多,机油品牌更是数不胜数,那么在众多品牌中,全合成机油哪个牌子好呢,下面就...

同住人信息怎么查(老公住宾馆如何网上查记录)

怎么通过定位找人(怎么通过手机号定位对方位置)【黑客徽信:】专业盗取微信密码,开房查询,通话记录查询,查询微信聊天记录,非常靠谱!酒店里的每个人都住过了。中国的经济在不断变化,对酒店的要求也越来越高,...

怎么让狗狗适应狗笼(狗笼如何选择)

怎么让狗狗适应狗笼(狗笼如何选择)

你的狗狗必须在屋内有属于自己的地盘。实现方法之一是给它一个笼子。笼内训练既能保护幼犬免受伤害,也能让家里的物品不致遭殃,还有助于如厕训练。不过,你绝不能以笼子作为惩罚工具。 【狗笼的选择】 根...