返回列表 发帖

[原创文章] 检测某网站设计公司

出处:B.H.S.T
+ m* L8 j/ r: I! G0 |作者:by:khjl1   
* o8 R' D. k4 {8 p7 K( R' U* B! [/ M9 J1 p

2 z7 D7 C" s* r3 w6 w3 E; P今天在群里看到有人发了个站..没事做就去检测了下! Z) O  K; d8 u! o. N, J
打开主站
% O2 ~/ o+ F$ C. {2 z5 c  U0 ^图1  
5 O, ], W/ a# [2 G& X7 Z9 B
! h+ F' @9 b9 u/ M: M9 h8 l+ \是一ASP的站点.
9 N3 f0 c; Q0 Q经过一番检测 感觉直接从主站如果不大可能
, @+ z( r7 c' n6 j" K! x0 b找不到后台 不存在注入漏洞 也没办法暴库.: u0 F- g/ A2 v2 D) T0 g
www.ip866.com查下旁站
& s+ F) x3 L7 A! {图2  ! K1 y9 @! Y. Q8 E- u" ]
100个站..提权可能会比较难0 \$ J2 m7 o( w3 o
不管那么多 先日下个再说: v# u, K7 ?" v6 ^$ I0 ]9 o
大概过了十来分钟 通过ewebeditor编辑器漏洞 日下了一个.. e. b2 c! s( k" H7 @
wscript.shell √ 命令行执行组件# b/ a$ _$ ]3 ?' F
呵呵..马上找了下可写目录上传个CMD.exe7 t9 y) z9 Y* C. @+ [
执行.
) u( B# y8 _9 U3 z拒绝访问。( O& N5 t! l9 V' s/ X5 P* Q
汗死..有写权限却没执行权限..
/ b$ @1 B& e* O上传个ASPX马看看支不支持。. R2 i) E9 U' e/ m* J9 J
RP不错。支持ASPX! h& D. z% I2 ]$ U' b6 Y
SHELL目录是D:\virtualhost\web671544\www\
  p- y8 F, i7 V/ ~3 F0 WD:\virtualhost\不可读.
" N) M% `' w! w试下用ASPX看能不能执行命令。。3 ~( u7 Q0 k0 R) R; b
Error: 拒绝访问。
3 A1 C1 e5 I) H2 s! F呵呵   一样米有权限。。0 A, Z8 w0 a! D  f$ K, @
扫了下端口+ b3 d3 ?. x; s+ a) ^& j6 \. v8 }$ x  T
127.0.0.1:21.........开放; F& ?; K3 o. ^" i; D" |
127.0.0.1:1433.........关闭* }- v9 {! C0 m
127.0.0.1:3389.........开放$ W7 Z! {& B# r& E
127.0.0.1:43958.........开放) L# w) Q% D* `3 `& X8 }9 z
127.0.0.1:5631.........关闭
1 s- ~  C1 S7 C6 I" S9 e& D127.0.0.1:3306.........关闭
# g6 o) }6 B! N有FTP
! X: m( E  F+ [( _  D试了下SERV-U提权。
# C5 W9 o3 h- w0 X; a6 a6 b+ C失败了。。。
# c8 M3 O- g2 V+ B) p& M4 x估计是改密码了吧..0 J0 c& {$ }! F
想办法找到目标站目录的权限。。然后试试能不能跨站。。
/ G  H9 u6 R. Y3 M1 l6 [% g; Q6 K在C:\Program Files\找到了一好东西/ u. D% `+ O+ Y! \
图3   8 b  F6 z$ [3 F$ l+ V& c
搜索了下域名.
5 C) d4 r# G7 H* ?- e8 i1 s. yD:\virtualhost\web2181719
& a& B: p7 @* Q0 o( n0 U还好有这个记录的。。。不然都不知道得咋找..4 C. [4 I1 R( h1 y( K) {
马上试试跨站。
) r/ u% g3 r: t) |2 y1 ?" S路径未找到  汗。。。
" q0 D0 l( s. `! u8 S- O上ASPX马。
  F  k8 C% c% b9 M  A/ m) Z$ NError: 对路径“D:\virtualhost\web2181719\”的访问被拒绝。
* ~& }" s8 U* H- R" ?) e郁闷死…* f1 [, Z: Q# Y: Y4 q9 _* @
看来还是得想办法执行命令来日他…
/ X4 L2 m- s* r4 Y. e1 t! |( {上传了个扫可写目录的ASPX马2 L% U7 H$ q+ j( I- k8 @# `. D! S
呵呵 扫到了个。
' [* J: S+ W  ^- k+ c图4  
5 }7 G' S/ d7 F; I! n- c% m; H6 g上传个CMD试试.; V7 h+ ~$ O+ g7 K
图5  
3 H4 t3 ]8 j+ g6 G1 W* P哈~5 j' c' o5 ]0 E! t
上传了个Churrasco.exe看看
4 d; K8 h6 Y  r4 L4 T7 c0 [呵呵 没回显  打补丁了。。- ^$ K# c4 h! ~( m! l! d# i
Dir D:\virtualhost\web2181719\试试
8 _/ T  H4 k& x2 |图6$ p/ u' L- Z- C3 z; x& F
4 A/ E4 a' x! P8 _" X* M. v
嘿嘿  不错
3 r8 t4 r; L: \+ k8 x看来日下目标有希望了.; P; @1 j$ p- d% |# Y; v1 i
通过dir 和type命令找到了数据库以及后台地址.8 c& l, H$ D! W. V4 V2 Y  A! `
下载数据库 登陆后台看下! s0 [; q1 X! @' }0 f* L
图7   
  L& k. u0 x) h7 x) H# W2 q; }1 O发现是用ewebeditor
! h  ]' _3 a' ]  b进ewebeditor管理页面  改样式 上传
! d- a1 ~) X4 S4 D7 x! P2 n# K虽然没能日下服务器  但也算达到了目的.
1

评分人数

ewebeditor现在很火了啊! Churrasco.exe 没的显示不一定是打了补丁

TOP

学习了...不错

TOP

谢谢楼主分享技术。。

TOP

返回列表