 
- 帖子
- 86
- 积分
- 297
- 威望
- 343
- 金钱
- 298
- 在线时间
- 41 小时
    
|
出处:B.H.S.T& F- J* S* }: Z3 J( T, f
作者:by:khjl1 5 a- O- V U, g
. {9 B8 U/ A% M/ K
& f7 A# l f9 p今天在群里看到有人发了个站..没事做就去检测了下, D+ x" N1 }" j
打开主站
+ k) n: `7 W" i7 @图1 
9 s1 M3 J s2 ?, M0 `. k, A( q. `$ u3 [' f9 e- q
是一ASP的站点./ Z1 p/ ~# N( g( }* j2 }3 L/ N: b
经过一番检测 感觉直接从主站如果不大可能! ^' t! h: J/ t, T! V- E, S2 `9 L
找不到后台 不存在注入漏洞 也没办法暴库.
8 f3 B: \9 t: y, Q, W* Y上www.ip866.com查下旁站
5 t* D+ ?1 ?: K8 Q, n% |图2 " S+ U8 h' k0 ]2 O& ^# I9 w; x
100个站..提权可能会比较难. `' H" L5 k( g, ]' m& w5 o# _. }
不管那么多 先日下个再说5 u3 q; I+ b/ D9 |* F8 k% o3 Y/ C
大概过了十来分钟 通过ewebeditor编辑器漏洞 日下了一个.
, j; G4 k% \6 rwscript.shell √ 命令行执行组件7 w' n: y9 Z; s, I0 D
呵呵..马上找了下可写目录上传个CMD.exe
9 Q; j! t- b" ^. C% j+ K执行.
: c# P$ a/ z! t7 p拒绝访问。" |7 O! B* b' g; [+ q4 \% P
汗死..有写权限却没执行权限..8 S4 w1 F3 v. t7 V# w
上传个ASPX马看看支不支持。
$ g$ b {8 F; aRP不错。支持ASPX/ Q/ B! v z; z Z1 c3 y* H: O& L
SHELL目录是D:\virtualhost\web671544\www\
+ y) k$ `: h @D:\virtualhost\不可读.: ~0 P+ Q' d0 s9 V
试下用ASPX看能不能执行命令。。
- u% X9 i0 z( J- vError: 拒绝访问。
2 M, ^+ R* p5 |: ~, m2 b呵呵 一样米有权限。。# |' Q4 M$ P% [; V
扫了下端口
* u; c0 M" q6 V+ `4 p0 I127.0.0.1:21.........开放
f! a A' q# n4 P127.0.0.1:1433.........关闭
1 \. r4 N- D! A' t$ V127.0.0.1:3389.........开放
# [' ~$ [5 p# P# G# w127.0.0.1:43958.........开放2 }- v# a% {" N0 m
127.0.0.1:5631.........关闭& t; q, Y2 p+ }6 T5 a5 R4 `( s+ u% x2 \
127.0.0.1:3306.........关闭
0 \; F0 m; d* p3 K }# p" s( c有FTP
, V, `" \4 G( Z( B3 M试了下SERV-U提权。6 \6 l( R# T5 W0 R* E& C4 C' E) [% I
失败了。。。
, r3 y4 x4 x$ C, D- z+ ?# b% v0 P估计是改密码了吧..
4 a5 `/ E$ m: S4 X. R) y8 Q想办法找到目标站目录的权限。。然后试试能不能跨站。。
& m& c5 F3 V/ F7 F" F在C:\Program Files\找到了一好东西
) q3 t h( f7 t3 {: h& i图3 2 G+ t K! f5 |6 |7 z. X( O
搜索了下域名.; e" K& ~3 I' a- y' A
D:\virtualhost\web21817191 V. f% @( H2 r2 S
还好有这个记录的。。。不然都不知道得咋找..6 J( ]6 T7 |7 Q$ f, U
马上试试跨站。
' I3 n5 O: `, _1 j3 N. J* |0 _路径未找到 汗。。。
- v0 V' `% G% \& P! ~$ i+ z上ASPX马。, S" d% `; a" A+ H
Error: 对路径“D:\virtualhost\web2181719\”的访问被拒绝。
! b2 J6 v7 \# h2 K8 \' F' ~- ^郁闷死…" Y8 z" f2 q7 R1 U7 t4 c1 I
看来还是得想办法执行命令来日他…5 ~& F& w3 x& Q
上传了个扫可写目录的ASPX马$ }8 [; [8 Z: J- l
呵呵 扫到了个。
# X* \, U9 R- ?图4 / L* n/ f5 a: \
上传个CMD试试.
: |% x. ?3 F2 ^# Q+ E图5 
+ c9 w" A7 F+ ]/ e0 ]; b. i哈~7 X5 o3 W! y1 B; E8 h
上传了个Churrasco.exe看看+ p' \% `6 F! ]# P+ U& A; m
呵呵 没回显 打补丁了。。! \) n2 o! X4 G& `% K
Dir D:\virtualhost\web2181719\试试# k% z4 g& k8 s9 T
图6
3 _8 _6 H4 y% t- z9 F7 m2 X% k1 ]7 t U4 J) ?
嘿嘿 不错 5 K8 ]' i! A1 p
看来日下目标有希望了.- K( |( M1 {2 y" Z2 J: ]! `
通过dir 和type命令找到了数据库以及后台地址.
! s$ I2 y" P- ^5 V7 F, r) h. k下载数据库 登陆后台看下: P# _3 C' V0 z* Q
图7 - K4 W1 _% Q4 h* I2 U4 C/ E" b, ^
发现是用ewebeditor
0 `+ `1 d% ^) t/ t+ Q: u. z进ewebeditor管理页面 改样式 上传
7 a }2 t) s3 {/ u虽然没能日下服务器 但也算达到了目的. |
-
1
评分人数
-
|