RSS Feed
更好更安全的互联网
  • 夏茂政府网集成OA办公系统后门事件预警

    2012-05-22

    近日网上有人披露,某网站提供下载的夏茂政府网集成OA办公系统2.0版存在内置后门。
    知道创宇安全研究团队已经证明并确认该后门的存在,攻击者可以利用后门上传任意asa文件,从而获取webshell。
    目前存在后门的夏茂政府网集成OA办公系统2.0版在网上依然能够下载到。

    后门文件分析:
    [1] HXINCLUDE\Admin_Upfile.asp
    任意用户可直接访问该文件。该文件具有上传功能,且接受扩展名为asa的任意文件。
    代码:

    27 <%
    28 ExtName = "jpg,gif,txt,asa" '允许扩展名
    29 SavePath = "/" '保存路径
    30 If Right(SavePath,1)"/" Then SavePath=SavePath&"/" '在目录后加(/)
    31 CheckAndCreateFolder(SavePath)

    代码28行显示接受jpg,gif,txt,asa扩展类型的文件,其中asa和asp文件一样可以为iis服务器解析执行。

    Read More »

    作者:niubl | Categories:漏洞通告 | Tags:
  • 特性导致的安全问题之twitter bootstrap xss风险

    2012-03-06

    余弦(@evilcos)

    关于bootstrap

    bootstrap是twitter开源的一个前端开发框架(http://twitter.github.com/bootstrap/index.html),你还在怕不会写HTML/CSS吗,各种布局样式超有Web2.0范,bootstrap都帮你搞定了,你只要会搭积木,就可以做出漂亮的网页:),bootstrap的js特效是基于jquery的,所以使用它之前还得调用jquery。

    潜在XSS风险

    我们在使用bootstrap发现了一个潜在的XSS点,这个最早是小虎同学(@not_so_bad)在做网页时发现的,弹出了一个框,吓了一跳,报给官方,被忽略。这个问题是这样的:

    bootstrap的tooltips插件(http://twitter.github.com/bootstrap/javascript.html#tooltips)可以美化标签的title显示,我们知道默认的显示很一般的,就是操作系统UI的风格,美化后就亮了,不过亮是有代价的。看代码说话。
    Read More »

    作者:余弦 | Categories:安全研究漏洞通告 | Tags:
  • 特性导致的安全问题之github被黑

    2012-03-06

    余弦(@evilcos)

    一些资料

    github昨天被黑了(在这:wow how come I commit in master? O_o),讨论的很激烈。这个过程有人分析了(这:Hacking Rails (and GitHub)),这次被黑是因为rails的一个特性导致的安全问题(这里已经分析的很详细了:從Github被Hack,談Rails的安全性(Mass-assignment))。

    特性害死人

    我对rails不熟悉,不过看他们的分析,是由于外部进来的一组变量直接被map进模型中(变量名与模型的字段一一对应,模型的后面可是对应了数据表,多方便啊),这好像没啥奇怪的,不过由于一组变量名与模型的字段是对应的,在rails这个map机制下,可以提交一些本来没对外暴露的字段对应的变量名,这个可能导致字段原来的变量值被覆盖(整个过程类似PHP的变量覆盖风险)。可以覆盖了,那就可能导致各种安全问题。
    Read More »

    作者:余弦 | Categories:安全研究漏洞通告 | Tags: