主页 PC知识 网管技术 黑客帝国 安全技术 开放系统 程序设计 搜索 技术论坛

 

相关联接
 
RHU本级分类

新手入门
入侵实例
工具使用
安全防范
黑客人物
软件破解
漏洞研究

 
RHU阅读排行
·BMF-提升權限之旅
·亲身实践 不用密码进入XP系统的方法
·MS06070漏洞攻击代码
·如何利用终端服务入侵远程计算机
·博客入侵太简单 四大漏洞入侵博客
·IIS常见漏洞攻防实战
·DriverStudio Remote Control远程调用认证绕过漏洞及其利用研究
·利用ORACLE的system帐户默认口令提升权限
·NeTop+漏洞总结详细翻译文档
·OBLOG函数adodb_loadfile()暴库分析[终结]

 
 
RHU最新文章
·微软Windows WINS服务本地权限提升漏洞
·Coppermine Photo Gallery任意命令执行漏洞
·详解WINRAR的自解压跨站攻击漏洞
·[Advisory]迅雷ActiveX控件远程代码执行漏洞
·首页巡警v1.1/1.0 内核驱动 拒绝服务 及 本地提权漏洞
·Aruba Mobility Controller跨站脚本漏洞
·MyPhpAdmin 执行攻击者代码漏洞
·利用X-window配置错误入侵Linux(图)
·思科SCCP和SIP协议多个远程安全漏洞
·绕过现代Anti-Rookit工具的内核模块扫描(ZT)

 
 
RHU相关搜索









 
 
RHU广而告之

 
 
>您的位置:首页 -> 黑客帝国-> 漏洞研究
详解WINRAR的自解压跨站攻击漏洞

作者:RHU-TAC编辑员 来自:RHU网络采集 时间:2008-6-23 双击滚屏 收藏本页 字体:


点击 查看RHU2004全年文章


听许多人说WINRAR自解压格式的文件在安装界面上可以跨站,笔者亲自测试了一下,这个不能单单说是跨站了,本来还以为是个新出的漏洞呢,原来是WINRAR的本身缺陷,在其界面上可以支持任何HTML代码。详细的,我们看下文。

    首先创建一个自解压格式的文件,来到下图的界面。


 
图1

    然后切换到“高级”这个选项卡。我们看到个“自解压选项”。

图2

    点击“自解压选项”来到如下图所示。


 
图3

    我们在“自解压文件窗口中显示的文本”下面输入最简单的跨站测试代码<script>alert(“哈哈”)</script>,点击确定创建文件就可以了。

    然后我们打开刚才创建的文件,看到了如下的结果。

图4

    弹出了跨站提示。

    我们把跨站代码换成<iframe 就更明显了。


 
图5

    看来,WINRAR自解压不仅可以按照捆绑的方式夹带传播木马,利用这种方式也可以跨站挂马。有些有安全意识的人,一般先用WINRAR打开自解压格式文件。
 

图6

    但是会忽略在文本和图标的选型卡内容里是否存在恶意代码。但是这样的恶意代码也有缺陷,用WINRAR打开的时候直接会在右面看到代码。对于有一点经验的人来说很容易识别。


 
图7

    可是利用者可以增强迷惑性,在里面添加大量的文字,然后中间插入一段这样的代码。用户也是很难看出的。另外还有一种方式可能被利用者使用。就是让WINRAR无法打开自解压文件。可以在自解压格式文件上加壳。这样WINRAR就无法打开自解压格式文件了。但是加壳的容易出错。还可以修改自解压的特征,让WINRAR不能识别。对于这样的利用方式更别说看到里面的注释命令是什么了。对于修改自解压文件本身,有如下的修改方式:

    用16进制编辑器打开要修改的EXE后缀的自解压文件。查找如下的16进制字串,前面是要查找的,箭头后面的是替换掉的。以第一处修改为例截个图。

图8

    看到了第一处,按照第一种修改的方式修改掉就可以了。其他以此类推。修改后保存。
    其他要修改的地方如下。红色为要修改处。
    第一种修改方式:

    526172211A07 -> 526072211A07
    807A0161 -> 807A0160

    第二种修改方式:

    526172211A07 -> 526171211A07
    807A0272 -> 807A0171

    修改后我们对比一下。在文件上分别点击右键。左面是修改前的,右面是修改后的。

      
                     

图9                                               图10

    我们看到修改后右键上根本没有了“用WINRAR打开的选项”。我们打开修改后的文件来看看。是否可以运行。


 
图11

    可以正常运行。这里我们演示了下怎样修改绕过WINRAR的识别。

    对于加壳的可以先脱壳,但是对于普通用户是很难做到的,第二种修改方式也可以还原回去到目前也没有一种好的解决方式,只能提醒大家注意防范。

OVER

[1] 页 RedHyphone.Union 投稿邮箱
[特别声明]:
本站文章大多搜索转载自网络中,如果侵犯了您的权利,请告之我们。本站将立即删除。
本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有。
查看评论】【向上滚屏】【关闭窗口】【 打印
-相关文章
  • 系统安全小技巧:组策略保障共享目录安全
  • 可执行文件的 MD5 碰撞
  • 实例讲解Cookies欺骗与session欺骗入侵
  • 巧论ARP攻击防制方法之虚虚实实
  • 经典入侵检测术语全接触
  • -文章评论 (关闭)
    ·还没有相关的评论!

    网上大名:
    红旋风网络技术联盟 RHUTech.Union
     
    Copyright © 2000-2007 RedHyphone.Union All Rights Reserved. 红旋风联盟版权所有.皖ICP备05011033号
    中国红旋风网络技术联盟 | www.RedHyphone.net
    Mailto:Redhyphone@gamil.com