返回列表 发帖

[原创文章] 小记一次简单的入侵

原创作者:huar 7 e- a( t' M0 @. d
原创出处:3.A.S.T网络安全团队http://www.3ast.com.cn/
3 z+ e$ `- [2 z
+ f  j/ N& L% N# W1 V8 W7 s偶然遇见个站,所以就有了下面的简单教程(仅供还不会入侵的朋友参考)" V* G1 g+ L0 ^7 m5 J, T

* ]9 `0 A* M9 Q. C9 }5 C0 X1.绕过本地验证进后台
1 O* c3 i* L- }2.数据库备份拿webshell
& Z9 q$ U3 l. ~8 ^( z0 _3.找路径被修改的ewebeditor编辑器$ K9 ?, W2 B2 X3 Z" B
4. ewebeditor直接够造上传
: j/ m1 y- U7 o7 G' ~4 t/ M; |! Y. M# {( a4 H" r7 J
不多说了,进入主题。首先看下后台管理,试下 ’or’=’or’,提示如图。/ X$ M2 p9 A6 o8 \
* m# b0 @9 D1 t0 f
呵呵~~我们看下源代码。
0 L0 U/ H" t2 r) y! F. G! \ ; u$ k" Z/ X7 `# \
找到刚才提示代码的地方,我们把它修改下,在本地构造后台页面,用’or’=’or’在本地提交试试。
8 T$ A5 Y5 h4 Q- J& A: Y$ S) y4 R3 g/ p
- \  m6 ?  i: q
呵呵~~成功进入后台。
* G4 ^& D  Q1 _! R3 @1 {5 t& j- |4 J& {7 D! y8 t8 G

+ ~# Y% A5 t, p$ x. L/ g# C
; W' |/ C. ?7 V* L5 N进入后台之后,发现该网站有数据库备份功能,那就好办了,我们就可以用数据库备份拿webshell了。
. n' R% V' d9 x
$ C, i( M9 e' J3 A1 r
' B- x, C, ^; v0 R就在我浏览后台的时候,发现了ewebeditor的影子
; l& F% Q# i" U. z' N" h8 { - p0 [/ U. i1 j  n) |/ S9 S9 H* v8 e2 \
4 q% U" r; q' i  L$ [
带着疑问,我扫了下网站目录,经过查证如下图。& ^6 n3 @. Z0 y- O6 B+ K9 R# ?7 g
4 E) a; r1 A4 J4 j

: I) v: w' a4 c5 v( m/ V该站的确使用了ewebeditor编辑器,只不过路径被管理员修改了(上图可见),下面的登陆页面大家很熟悉吧
% P( O7 V9 e; N; x0 `
+ I# h6 J% r0 [0 U6 c
# F0 X3 Q/ b8 n7 t  V* Q试下默认账号密码,进入了……(呵呵~~~RP好才是硬道理) ( w4 b* k3 Q- F1 m0 u5 T. R' \  a. Q
# W: i2 Z9 M/ Y6 Y( ~2 i: o

1 h% E) [$ N- A8 W* c' H后台是有修改权限的,通过ewebeditor拿webshell大家再熟悉不过了吧!
* p; X5 m& v$ W当然管理员没有把上传页面修改、过滤、或是删除,否则是无法上传的,也可能遇到上传保存的路径被修改的情况。呵呵~~~偶遇到几次。。。。。如果遇到上传路径被修改的情况,我们还可以遍历目录的
- ?2 x; T$ ^+ E# w. e- t % E! }. k9 @3 b
这样就可以查到我们上传马儿的路径,如果查不到的话大多情况就是我们上传马儿的问题了。呵呵~~~成功得到webshell4 f0 P: Z$ m2 E

( g& G: i, |  B' W4 P4 l+ ^. ^7 u! j9 y
下面我们就利用ewebeditor直接够造上传,该站ewebeditor是2.8.0 asp版本的,我们可以拿这个做下试验。假如这个站的ewebeditor我们无法获得登陆页面或是我们下载的数据库账号密码无法破解,前提是。。。。(呵呵。。。前提太多了),最基本的就是能下载数据库,并且数据库里有上传马儿的痕迹,有这种情况就看到了希望了(也能碰到2.1.6的,运气好的话也可以本地构造上传)
/ B/ P* M# H! V$ E3 Q6 |/ g5 P! _4 N9 T0 d$ `) A. ]
我们构造后直接提交
  A% f  Z$ H- s* |8 q 5 u. S& p# w8 y% i' f
呵呵~~上传成功! T$ o7 T. w7 N" C* J) E

7 g" `' ^2 @: F3 I那什么时候会上传不成功呢? 不过偶遇见比较多的就是管理员把上传页面修改、删除了或是过滤了asa、asp等等,还有更奇怪的,上传成功了,打开的时候弹出个对话框,要你输入访问的账号密码,管理员对权限的设置还是很NB啊。。。% O' @2 F# ^: Z' A/ q
+ s- p8 |2 K% |: h  j
由于篇幅的原因,有些地方写的不是太详细。呵呵~~~见谅。。。
1 |; H% @3 u) }4 z8 e% @# |7 W7 r$ V2 _
在此也感谢小柔老大、超超老大及3AST团队所有兄弟姐妹的无私帮助。希望大家在一起学的开心,玩的也开心。。。希望3AST安全团队发展越来越好。。。
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

关键地方没看懂。9 F4 ]/ [: Q) l2 V4 \9 |
也许文章能让让菜鸟看不懂,就是高手了

TOP

汗。。。不懂得地方提出来大家可以讨论吧?

TOP

是怎么修改的代码的呢?
0 Y, l) t: [& i" f+ C( H! T9 }俺是小菜不懂~~~~~~

TOP

估计你就是发出来 也有很多人过不了第一步
& r5 C0 {& X* q. h, j- x: s5 Q2 a7 {: k( `& T
因为很多人还不会构造本地

TOP

上面说的对.你把构造部分拿出来大家学习一下.

TOP

呵呵~~即使进不了后台,如果遇见有eweb编辑器的站,下载数据库还是有机会拿webshell的。。。
+ q3 P: R) G' M9 r$ k
% k; l( I! y. p6 [$ v2 ~; C2 o* {4楼的兄弟,晚上我会把具体的“绕过本地验证进后台”再发个帖子的,中午这会有点闲时间,下午就没有太多时间了。见谅。。。/ r! Y- c1 Z% c2 \- S

% B0 A4 z, z5 V- V/ d9 W5 F遇见这个站实属运气,并且这个站可以本地构造进后台、后台有数据库备份、又有修改权限的ewebeditor。。。这些我们常用来拿shell的方法这个站都有,这真是运气到家了。。

TOP

运气也是实力的一部分啊

TOP

谢谢推荐,我试试看

TOP

菜菜 !不很明白!
- E% t, Y3 b4 ^4 ^5 K4 T$ P# F" ^7 j至于EWEB编辑器拿SHELL 相信教程很多!
1 A& s. v8 o$ J$ F- p1本地后台构造!那点不懂!能说下原理吗?6 m' d, G, Y) h3 D/ @2 v' V0 I: c' u
即使 你源代码改了!后台不过滤的!这只是本地!
% s; o% D' @% q" w( w+ P如何登陆呢?
) [; j' q* b' c/ x5 ?% p. s网站数据库没改!就登陆进去了???小菜不懂!望大牛解答下!7 ]( O4 f5 `. p/ y
谢谢

TOP

刚才带着疑问  问问百度大哥!和一些大牛!懂了!
, H& T" k6 ?! x5 ?3 Q3 v& H谢谢!   一会我发帖  把这个方法的原理讲下!感谢大牛

TOP

我什么时候才能像你们一样啊?

TOP

返回列表