返回列表 发帖

[原创文章] 关于《小记一次简单的入侵》部分问题的补充

上次的《小记一次简单的入侵》,由于篇幅的原因,有些地方写的不是太详细,望3AST团队的兄弟姐妹见谅,下次一定会注意的,这次把有些问题补充下,尽最大努力写的详细(能力有限),希望新手们(还不会入侵的)能在3AST学的开心,玩的开心。! R( `4 o5 R( l% l7 Y

* F& J1 f- g- L+ A3 q' u现在接着上次的教程讲,直接进入主题,新手不清楚的可以看下上次我做的简单教程。
( z/ s* y$ f, N; v' q  c; b1 b该站后台验证为本地验证,我们只要绕过本地验证就可以进后台。平常很难碰见这样的后台管理页面有漏洞的,呵呵~~~RP好~~~# ^$ l$ O. g9 c: u$ z7 W
' f; ^# B( x+ J
我们可以查看下源代码,把源代码中<script>.... </script>这部分删掉,action= 写上要提交的网址。; g4 X9 n  r" t

( `. |6 N& y" F9 X# m- i9 U3 X3 h' U1 Z7 \
我们把页面保存在本地
5 a9 m" I* g5 K5 z$ d) U: e
/ v+ o4 i! T1 w: B6 D3 {这样就可以了,我们本地页面提交账号密码,即 ’or’=’or’,成功进入后台。7 h9 `' t" I: a3 p
& {) b! V; _7 o
" P6 N  M+ U% r. ]$ n" e+ u: R
注:附件有该网站后台登陆页面的源代码。
: l4 v) B" j! J# y' O  h4 ]- \, H9 T, U% @; q" g3 b  t
, |: U& I  j. E- w, O* c) X3 r
2.关于ewebeditor构造的问题(新手注意看我做的标记)
4 u4 J$ ]6 |+ X: ~! n5 q
- n% s- x# z9 U( g9 z/ r" W当我们找不到登陆后台的页面,或是账号密码无法破解的时候,构造ewebeditor上传或许有一线生机。
0 z3 |) a! J+ u+ Y' q- a% d- s, @) {4 C1 C  X. N
首先我们要能够下载ewebeditor的数据库文件。
# K* U; P9 q7 b+ ?6 v
7 {: j8 [& [6 `+ j5 L/ l; }在数据库里查看下有无上传马儿的痕迹。/ u5 ]2 l9 v$ z
" e" v9 H- l; _, T# E
有的话我们可以这样构造:/ewebeditor.asp?id=S_ID(空格)&style= S_Name   
- ?/ |4 z% y& S0 G" b! q6 L) y1 G, P5 d6 H! [
然后我们提交构造后的网址,上传我们的马儿,这里我就用小马了。  _5 P3 `, A2 o' x" m4 A3 J& O$ M5 d1 S
' {" I0 u2 ]4 Q+ c# ]. m$ J3 e. h) W
# d( D6 \5 y% D6 I5 D; X7 O
上传成功获得webshell了.1 ^4 H1 W9 f4 b

0 r! q0 `; v8 x: m. Q+ G5 i) M, \说明:这种构造的方法成功率是很高的。前提条件是管理员没有删除上传页面、修改了上传页面的漏洞或是修改了上传文件后的保存路径,否则是上传不成功的。当然也会遇见更奇怪的,比如上传成功了,在提交马儿的时候,会弹出对话框,让你输入访问的账号密码,管理员对权限的设置是很NB啊!还有其它的很多因素的,就看你的RP了。。。呵呵~~
6 P3 C9 @/ x' O$ i6 g! V  o5 t  R8 q$ ^, n0 |7 {+ r( ]+ {

5 i( j! Y' q3 z5 v, Q. D像遍历网站目录这样的漏洞在2.8.0版本的ewebeditor遇见是很多的。我们往往进入ewebeditor后台了,但管理员把权限设置成无修改权限,这样我们就无法用正常的修改上传马儿格式的方法上传了,可偏偏有个遍历目录,这样我们就可以很容易查看网站的目录了,能找到网站数据库再能下载就更好了。当然了有时还能找到同台服务器上的其它站的漏洞,我们遍历目录的时候不要任意删除网站文件。所以这个遍历目录的漏洞危害是很大的。) _+ M! T% }2 y2 l

, p3 Q* m9 X2 I% |
2 n8 z7 o2 G! u, |% M9 O  i
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
1

评分人数

  • 超超

沙发。写得真详细。虽然运气好。但是绝对可以看作练手的样本。

TOP

上次柔BOSS也讲过本地构造的方法。是改图片类型把!=改为=,

TOP

是的,老大也做过个本地构造的教程,是利用本地构造上传拿shell的。
8 z$ ?+ o6 |; v3 \7 G这个站是绕过本地验证进登陆后台的,不过构造的方法大致是一样的。
/ W- H, o4 c1 b0 D
6 o" x6 F/ A( _' A$ Z7 n呵呵~~~这次写的够详细了吧。。。。希望还不会拿站的朋友可以参考下。。。。

TOP

学习楼主的方法~~~~

TOP

谢谢楼主分享技术。

TOP

返回列表