返回列表 发帖

[原创文章] 小记一次简单的入侵

原创作者:huar
8 X" Q/ Y3 S8 O( E- A原创出处:3.A.S.T网络安全团队http://www.3ast.com.cn/# ]8 l7 Z1 c7 u9 z0 f! C
/ `' u( A; j1 h  I2 E* |' ]
偶然遇见个站,所以就有了下面的简单教程(仅供还不会入侵的朋友参考)+ r' |- d% f* }+ X7 s! i) B
+ t' _0 w6 F# _) |! Q# P- f; D
1.绕过本地验证进后台
, \0 J1 P* g0 d4 a. j2.数据库备份拿webshell5 O5 o: Z. h- W  a% f2 b8 O6 O! x
3.找路径被修改的ewebeditor编辑器
8 v: u' Y4 \  v4. ewebeditor直接够造上传0 b0 b& h9 u6 o; T2 ~6 {! }9 e

$ j& z4 o' g, P2 M, U不多说了,进入主题。首先看下后台管理,试下 ’or’=’or’,提示如图。
" D& G# K! F% u4 r% m% H& F
! j' G- a+ h' M呵呵~~我们看下源代码。- [5 ?( W8 c. i

* r" }* \: r4 M5 o4 j找到刚才提示代码的地方,我们把它修改下,在本地构造后台页面,用’or’=’or’在本地提交试试。. e; m& s, g* v' S4 Z0 a- s/ c

1 q$ f2 A3 V1 `" T + }" U8 k# c% n( c
呵呵~~成功进入后台。
5 c2 H+ z/ U+ y& C* ~
% d) \& \* p0 b5 Y+ S! i, @
7 L4 Q  @& z7 O& R
, Q& d# j  Z; [; V3 \& y5 f进入后台之后,发现该网站有数据库备份功能,那就好办了,我们就可以用数据库备份拿webshell了。
5 g  }/ S1 D  ~( N2 S$ U6 t ; o- S& {: H4 ]* F3 E
2 E7 a' S" Z/ ~# w2 A
就在我浏览后台的时候,发现了ewebeditor的影子
9 i& N3 ]8 d, e / y* U' Y! A3 s1 k; x2 k( x+ w4 E
7 P9 P# G( s* k4 R+ X- \
带着疑问,我扫了下网站目录,经过查证如下图。9 \, E7 d( p( k3 o. r+ r

! j; N: B4 A' A- x& |1 z$ U/ n: m9 r  H) B# C
该站的确使用了ewebeditor编辑器,只不过路径被管理员修改了(上图可见),下面的登陆页面大家很熟悉吧+ [8 O+ Q+ G1 f% X( K' r2 z

, g& b. l* [9 z  s4 ]8 X. Z" B0 V' f3 K+ g
: @, ^$ r- x, Z0 a+ h试下默认账号密码,进入了……(呵呵~~~RP好才是硬道理)
5 t. ]# _% n4 n7 A 8 E& o+ ~  D' k
  f/ l# r, z8 B$ w) e8 y6 e5 M" o& `( _
后台是有修改权限的,通过ewebeditor拿webshell大家再熟悉不过了吧!  L  s3 `* p6 O0 ?- `0 H
当然管理员没有把上传页面修改、过滤、或是删除,否则是无法上传的,也可能遇到上传保存的路径被修改的情况。呵呵~~~偶遇到几次。。。。。如果遇到上传路径被修改的情况,我们还可以遍历目录的
# _$ g! V& D+ p: A8 X
- q  {% m0 x' T7 b& X+ \这样就可以查到我们上传马儿的路径,如果查不到的话大多情况就是我们上传马儿的问题了。呵呵~~~成功得到webshell; a2 q$ d. g# W$ U* N
6 O4 l3 D; P! B9 b0 T. p( P

/ k. e. l9 K( ~6 K. @下面我们就利用ewebeditor直接够造上传,该站ewebeditor是2.8.0 asp版本的,我们可以拿这个做下试验。假如这个站的ewebeditor我们无法获得登陆页面或是我们下载的数据库账号密码无法破解,前提是。。。。(呵呵。。。前提太多了),最基本的就是能下载数据库,并且数据库里有上传马儿的痕迹,有这种情况就看到了希望了(也能碰到2.1.6的,运气好的话也可以本地构造上传)# d" \" _  I. P$ C3 M7 [+ q4 ?& l5 q

/ Q' M5 z8 Q( D1 E9 z5 f我们构造后直接提交
! r0 G* A* U$ I 0 c  Y2 m$ ]2 }- h% F
呵呵~~上传成功$ s. r' a/ _( y. R, B5 g% `( z
; d, H; h, Q1 J' w/ b% h/ x4 P; A
那什么时候会上传不成功呢? 不过偶遇见比较多的就是管理员把上传页面修改、删除了或是过滤了asa、asp等等,还有更奇怪的,上传成功了,打开的时候弹出个对话框,要你输入访问的账号密码,管理员对权限的设置还是很NB啊。。。1 O" F5 b4 f# @- K6 f! S9 R) O3 v* J

$ o1 F- t0 z5 ~# |由于篇幅的原因,有些地方写的不是太详细。呵呵~~~见谅。。。
% [2 x$ z9 j9 C" `- M
. e& P* M/ \8 S# {3 T. _$ J在此也感谢小柔老大、超超老大及3AST团队所有兄弟姐妹的无私帮助。希望大家在一起学的开心,玩的也开心。。。希望3AST安全团队发展越来越好。。。
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

我什么时候才能像你们一样啊?

TOP

刚才带着疑问  问问百度大哥!和一些大牛!懂了!
7 Q$ S, A6 i9 c, ~谢谢!   一会我发帖  把这个方法的原理讲下!感谢大牛

TOP

菜菜 !不很明白!$ v% F$ k" @+ o1 E( \' C
至于EWEB编辑器拿SHELL 相信教程很多!$ _) O% R) L; A* Q+ m
1本地后台构造!那点不懂!能说下原理吗?8 D. }3 [3 B% Y5 e  M3 t
即使 你源代码改了!后台不过滤的!这只是本地!
6 K5 I; g& i" d7 @. b% f5 p如何登陆呢?/ K/ _3 N0 K3 |4 l4 p6 Y
网站数据库没改!就登陆进去了???小菜不懂!望大牛解答下!$ J1 |2 r6 s2 ?, V0 w. T/ ?
谢谢

TOP

谢谢推荐,我试试看

TOP

运气也是实力的一部分啊

TOP

呵呵~~即使进不了后台,如果遇见有eweb编辑器的站,下载数据库还是有机会拿webshell的。。。
+ |4 G' y* C4 f1 m3 u( k6 y  N8 `7 \$ ~# U- r
4楼的兄弟,晚上我会把具体的“绕过本地验证进后台”再发个帖子的,中午这会有点闲时间,下午就没有太多时间了。见谅。。。/ A  T# Y: X# X3 L' O  B

& y! ?! G, j8 v9 b# S* ~% ~遇见这个站实属运气,并且这个站可以本地构造进后台、后台有数据库备份、又有修改权限的ewebeditor。。。这些我们常用来拿shell的方法这个站都有,这真是运气到家了。。

TOP

上面说的对.你把构造部分拿出来大家学习一下.

TOP

估计你就是发出来 也有很多人过不了第一步 2 |  E4 m# q2 g3 H: S  y

7 ~2 a# L5 h) b+ D7 G' l因为很多人还不会构造本地

TOP

是怎么修改的代码的呢?
" [  P& v7 ?, b% Y: _俺是小菜不懂~~~~~~

TOP

汗。。。不懂得地方提出来大家可以讨论吧?

TOP

关键地方没看懂。' z$ s2 c1 T$ Q7 g$ `5 r1 q& h
也许文章能让让菜鸟看不懂,就是高手了

TOP

返回列表