找回密码
 注册
搜索
查看: 6175|回复: 0

黑客案例——浏览器执行exe文件的探讨

[复制链接]
发表于 2007-5-3 19:24:03 | 显示全部楼层 |阅读模式
  一:真的能在浏览器中执行命令文件吗? 3 g+ c$ t! m) P) I- h7 ]
, s5 J' @) w8 Z/ T; O( I
  答案是肯定的。不过先别高兴,只能执行服务器端的,而且是必须经过授权的。否则服务器想黑你就太容易了,谁敢看我我就格式化谁。
% `9 ]' g4 M% {- o1 R( Y8 Z+ z. {- Y9 K% `( j5 e
  二:他是如何实现的。是靠asp文件吗? / h7 z' U, |9 `( ~( J* F
6 d3 e# i' P: G( I: x
  在服务器端执行文件是靠SSI来实现的,SSI时服务器端包含的意思(不是SSL),我们经常使用的#include就是服务器端包含的指令之一。不过,这次要介绍的就是——#exec。就是他可以实现服务器端执行指令。 9 M5 ?  ?$ ^9 Y1 ~% Z

; _& N  E+ |* J  不过,这次他不能用于.asp的文件。而只能用.stm、.shtm 和 .shtml这些扩展名。而能解释执行他们的就是Ssinc.dll。所以,你写好的代码必须保存成.stm等格式才能确保服务器能执行。 & W/ ^! F3 r1 e9 D5 S+ @
; `: D: l& y( C7 i, R9 k
  三:如何执行呢? 0 r$ D3 T: \4 U$ a" g

1 Y4 L. m, X5 [- H  _  终于开始讨论实质性问题了。   h' Y9 O* F4 z, T# X' p" v# V8 c

+ Y) e6 q& H% D2 C! j7 \$ [  它的语法是: * {) c% p/ i+ J5 n1 b% a

$ f& c6 t9 v) d' G  CommandType是参数,他有两个可选类型: 7 {0 Q2 ]+ |9 ?0 j6 t: a; X. x
* L! q. j0 F5 U$ _- L( F4 h" g8 t9 l
  1.CGI 运行一个应用程序 6 v- v$ O' |6 `; ~, i
' m2 ~" J. W9 @( ]+ O- j! `
  如 CGI 脚本、ASP 或 ISAPI 应用程序。 ; |* x  T7 k- ^9 ]
3 {( ^5 l# E; Z2 p4 Q7 u0 p! c
  CommandDes cription 参数是一个字符串。此字符串包含应用程序的虚拟路径,后跟一个问号以及传送给应用程序的任一参数,参数之间由加号分隔(+)。
) ]) N1 I1 t% x( J2 F/ [3 `( W- x; u9 R6 }( B& l* h6 h
  他可是#exec命令最有用的参数,也是#exec命令存在的大部分理由。他可以处理已授权的CGI脚本,或Isapi应用程序。微软为了向下兼容一些早期的ISAPI应用程序,而创建了该项命令。我们知道,微软早期的WEB应用程序都是靠ISAPI解释的,而且也兼容CGI程序。你现在也可以在你的WEB根目录中找到CGI-BIN的目录。 2 S# q' ^1 p$ w# L" P$ t

0 N: |1 B; q5 o  我们可以用一下例子说明。
4 e( }+ j% e' P( ^' N0 B
) \& d9 q+ F# ]1 u7 |9 `5 {# J/ K  这种命令我们在一些UNIX主机上可以经常见到。现在,我们也可以在自己的.shtml中运用他了。当然,如果服务器允许的话。 ' w4 }$ U  ~: J: g2 u8 |) `

- @9 p# X6 l5 U9 Q$ n  还有一种类型的程序: 5 z3 F  z) S0 }; z! f

5 \1 H; z- Z9 W( n( g9 V8 W  这种命令方式将启动一个进程外的程序来解释并动态输出信息到网页上。这种方式不常见。但你仍然可以在一些网站中见到。
9 u( @. f" C: B+ Z2 X. w' t1 ?# V2 o3 @* V: ?8 e
  2.CMD参数
  ^, l( j& a. d' p$ _2 d9 y
! D( a8 G6 P# D  他可是#exec命令中最可怕的参数,也是#exec命令禁止使用的大部分理由。他也是我们一些网友实现最终幻想的利器。可惜,要得到我们幻想的招数有些困难,也几乎是不可能的。
* Q* l) T/ O6 i1 M
' h" ?9 w; t7 |) J) z  以下是微软关于CMD参数的说明,你一定要读明白再试!
/ Z' [# f- B6 A2 p; C7 O- i0 p3 J, I$ _! r- o1 F
  CMD 运行 shell 命令。 CommandDes cription 参数是一个字符串,其中包含 shell命令程序的完整物理路径,后跟由空格分隔的任何命令行参数。如果没有指定全路经,Web 服务器将搜索系统路径。默认情况下,该指令是被禁用的,这是因为它会对 Web站点造成安全方面的危险;例如,用户可能使用 format 命令格式化您的硬盘。 ( X) p  A( e! m' S! k/ H% w8 {
* f( g* w: o( I- A/ B9 v
  我本人建议关闭,因为现在微软也不推荐用这个命令。不过,如果你是服务器的管理员,可以试一试。
$ F0 U$ B9 y; x6 [1 V; ]
* Y; T- Q0 N  k3 z( Y  你可以新建一个test.shtml的文件,然后在首行设置一个命令。
* w3 m6 V, o. F9 \; i! l2 H1 E6 G+ z1 B
4 V  M' u! b2 X7 }  L" L) y; u1 |& ?  [an error occurred while processing this directive] ( `( C7 `. {" l$ S; f7 S" \/ m# b
) V0 O  K! z' n
  'NT中的一个帮助文件(没有危险)。 # ]* S3 F: H: A9 }  }

7 A5 n: ]1 @$ J5 I* U% m; ~  或试一试! ( ]# c" D! x3 V% K; C! ?& ]
3 C) V* f$ v8 W/ g
  [an error occurred while processing thisdirective]
, D" Y' U+ I& N3 f: |5 C# p/ R" Q5 ?: |0 F8 Z$ O; g& e' Z8 o
  'window98下的显示内存的一个命令。(没有危险)
- D4 C; K7 q* l, A& \3 e3 h% [! K0 D5 ~
  然后你在该虚拟目录中将其权限设为脚本,或可执行。 0 T$ I7 D: Z+ |9 f" G# B1 W6 M

6 q$ O2 a1 ?$ r/ w* E3 i  最后,你可以在浏览器中输入该地址http://localhost/xxx/test.shtml如果你看到浏览器中显示了他们的屏幕输入信息。那么,恭喜你。你试成功了。
" J+ ^- @7 |* f* p- E- F" y, u, G4 Y) K8 z# l+ M7 ?; R
  四:最终幻想 ) {0 ^" `7 _8 a- E( \

& O4 i7 ]% \! e. Z2 _) t6 z" ]  如果我们想执行多的命令呢?那么闭上眼,往下看吧。 2 p* T' [% x2 u; E$ ^1 t

$ ]0 S' ?) r# ]- ^# T5 Z  首先,你打开注册表编辑器(记住要先备份),然后找 + k9 v2 T- P6 Y9 T, H/ [) H

2 k# i' K. g# g. L7 T. [& X  KEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services \W3SVC4'也可能是w3svc  \Parameters 6 U  p/ l5 u# u8 n' A8 d7 b
( U% Q' K2 R% {9 V4 c3 p8 d
  选择新建一个Dword值SSIEnableCmdDirective,它的两个值为0,1。下面是微软的说明。 , g' U1 l; @% T  E" ~* S% x/ ^2 _

% f# C0 J, q  q7 V  J  服务器端的 #exec cmd 命令包括可执行外壳命令。安全意识强的站点希望通过将此值设置为 0 来关闭 #exec cmd命令,并以此作为外加的安全防范,尤其是在允许不受信任的使用者将文件放置到服务器时更是如此。默认状态下,注册表中不存在此值;要允许该命令执行外壳命令,必须先创建此值并将值设置为1。
# z6 |1 }/ x( l2 x
8 _7 j9 j8 ~" a/ b; U  还可以在添一个Dwordd值AllowSpecialCharsInShell它的两个值为0,1。下面是微软的说明。
& ?0 b" C/ `. W4 t5 i. t8 x" f) ?/ A) S+ i) E) p. ?
  范围:0,1 默认值:0 (禁用)
7 l# `0 v  w! M" k8 i* M7 Z, y: ?1 o- X- m. I/ R% t4 z
  本值控制在运行批处理文件( .bat 和 .cmd 文件)时,是否允许在命令行使用[   ( , ; % < > ] 等 Cmd.exe特殊字符。这些特殊字符可能引发严重的安全隐患。如果该项值设置为 1,心怀叵测的用户可以在服务器上随意执行命令。因此,强力推荐用户保留其默认设置0。默认情况下,这些特殊字符不能传递到脚本映射 CGI 程序。如果设置为 1,除了管道符号   和标准 I/O 重定向符(< 和>)之外(这两类字符在命令处理器中具有特殊含义),这些特殊字符都能够传递到脚本映射 CGI 程序。
1 L% n. I7 E& Z* L0 Y
+ b' c4 R$ g3 _1 s' H  下面我就不详述了。不过你要执行一些你希望的命令可不是这么简单(如:[an error occurred while processing thisdirective])你不会成功的,如果死机不要怨我。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|宁德市腾云网络科技有限公司 ( 闽ICP备2022007940号-5|闽公网安备 35092202000206号 )

GMT+8, 2026-6-18 07:11 , Processed in 0.017224 second(s), 15 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表