    
- 帖子
- 3852
- 积分
- 13044
- 威望
- 16780
- 金钱
- 36761
- 在线时间
- 1139 小时
         
|
[原创文章] 成功入侵黑基版主快影论坛同一主机网站(详细图解)
文章首发:[3.A.S.T]网络安全团队 WWW.3AST.COM.CN5 Z) K$ ?% N( j3 p5 g9 D" k+ O1 `
5 ?) V0 ?* v7 S9 x- a& T% o
作者:柔肠寸断【3.A.S.T】+ t- Q l6 g1 o; n
6 H k3 h9 x- ^0 E6 o 今天天气不错,中午起床闲着无聊,网上闲逛着,其他论坛的时候突然看见了黑基快影版主的友情链接申请,呵呵,这不快影嘛,链接做到这里啦!应该发展的比较不错,顺便就查了下狂人影子论坛的反向链接,不错!不少的大网站都有做链接嘛!!但是不知道安全性如何,便带着点刺激心理打开狂人影子,哎~~~~dz论坛,看来只有邪八sunwear和ring04h能够直接拿webshell了,我菜,算了,不直接搞了,俺来旁注!
$ d4 M! A! |- e+ T; [/ f
' @" d) t% W4 z3 D4 T! F) U% _: F- [ 打开domain,检测IP绑定,额~~~怎么没有啊~~~~
& v' s9 p' j- a2 z! M
% F# f0 \, t. \6 ?+ X* N8 B0 V其实现在domain很垃圾了,数据库早就过时了,不过俺还有工具哦!http://www.seologs.com/ip-domains.html(网上直接查算了)" o: a7 C2 h& k1 ^
2 q( S7 F4 F' j N/ t
结果还真的不少哦~~~随便看了看,终于确定了最后的目标
! @. f6 _# @6 J
. K5 s6 ? }( X* [3 W; T8 K2 ~( r) T& P5 A. ]
一文学网站,做的不错,就是好久没有更新的了,赏了一些中国的古词,经典~~~~但是不能忘记了今天我此行的目的哦,看看有漏洞没。/ }' E3 e# G4 n2 l1 o" g
/ }3 L+ o0 \( ]* b7 ~8 c Q0 m
' p& D) W6 ?" ?
直接在网址后面加了个/admin,开心!竟然成功返回了一个管理员登陆的入口
' s6 S9 H/ h+ [* Z' E$ F5 _! e4 G$ ?+ `' r- O
试试看'or'='or',呜呜,失败,看来写程序的时候还注意到了嘛~~~9 q$ t4 M7 t9 n; B) ^( s
回到首页,随便点了几篇文章,发现存在?id=XXX,看来也许有注入点哦~~(过去总是拿工具试,每次失败,现在我手工算了)+ R; d3 G3 c) O4 M
仅仅加了个单引号,页面就返回错误了,赶紧的又尝试了and 1=1 和and 1=2,存在漏洞!!3 X% T( c' {6 B* G
% i: V4 I7 u% u# n, U; c/ b9 q$ z+ A' l: T" r \
一下高兴的从凳子上跳了起来!!赶紧拿出我的工具,猜测用户密码!!9 Q* o, {9 h+ ]4 }0 a
( v U" g! b9 H1 V+ |
! W3 J; Y6 t, d8 F# f
; r: P1 t/ V; ]8 D2 x
L3 ~# ^. M7 R6 a P人品不错哦~~直接就猜了出来,登陆成功!!!# a- o& N% C' D& U. f& y! \
1 Y, @. h3 ~) [) l
: J8 p4 T3 p# E; E' `+ i! @* H) ?* \/ [3 u
嘿嘿,发现了数据库备份,看来拿到webshell不是问题了。写篇文章传个图片马
# _1 k9 `; ?5 s3 I7 E
" M0 N" i [5 w* S. Q, N% O' j
# u% @6 i% Q9 I- M7 p
1 f! g# ]1 w- c3 o2 [木马图片上次成功!!!. z8 \" k2 @2 Q- e; T5 e% L. x
% `" B. K# d* M v& z接下来把图片变成asp马那!!!后台,数据库备份,熟练的手法让我不得不为自己佩服。
$ x0 M+ g+ Y& d! E
+ ]" Q: C. R" g6 e: V' @
2 q' l. p& I0 M& w备份成功,访问我们的小马!!访问成功!!今天人品不错嘛!
1 k4 y) L9 Y+ | u. b. w7 B/ |( y$ x e1 z. }1 `+ a" e, _# X+ j
伴着beyond的光辉岁月,我开始使用小马上传大马。
, D4 g' U; r/ L; J8 F. w每次上传都是成功的,但是....但是每次都是提示缺这缺那,难道今天的入侵到此结束?我的webshell还没有拿到呢!!* }% X- D) q V' w+ [
算了,心一横,直接用上传图片功能上传大马算了。6 T% a! ~2 K. V3 e4 R2 n$ ]2 W/ L
晕晕,竟然直接上传大马就可以的了!!8 \4 |+ {: o* {& s, N |, V$ Q4 e9 j& w
! l5 h1 ^: q% ?* ~
就这样,轻轻松松,简简单单,webshell成功获取了!!
# v; |+ b$ s* I: o) ]; S, i" a8 c/ Z0 w* {1 M
===========================================
5 \0 w g. @3 o下面开始提权:
4 V9 G* ?7 F* l# z) B( Q, T检测了下服务器组件信息
- ^- j+ y5 u6 g! h- V! {. s晕~~~~~~~~~
, d: a$ {' e" x8 {$ c
+ a! _( k: ~4 f" z: r, R8 nwscript.Shell禁用了,后来查看了更多的信息,结论:服务器很BT
/ I6 U8 r# w% L' n1 B+ x8 B看看还有什么方法。9 g/ ~8 t/ _% {$ G& g
浏览目录,虽然每个盘子根目录进不去,但是我发现了可以浏览C:\windows\System32\Config1 S5 D# |2 A8 }8 e, ^
看到了SAM文件,我的LC4都准备好了,准备破解,却来了个权限不足,无法下载SAM文件,哎~~~服务器BT~~~
4 J+ x( p( R7 Q" q5 O
" h( r+ c( {) v( z/ t( b6 X. J Q9 E1 Z& U: n3 x
; t3 j- g6 h7 M: x" H7 e) v再看看FlashFXP、Serv—U有没有装,哎~~也没有,逛了一圈,没有收获,就不提权了。
7 r$ @* m, |( H) Z
6 u- {0 h+ w1 F1 `* t, m" W====================================" f% b# G+ f- ?1 Z( \
下面开始网站的善后工作:
i, c- b8 `5 C& `) ~1、首先要修改上传文件,我直接改了,文件备份了,现在访问就是
' O% z; N% z. _( q* l9 S5 J2 H+ a/ e" O' C* Z+ e1 _
2、完善网站的防注入系统,现在访问效果:& \( Y9 i. d' U. J4 t
9 \. _9 A, ?) ?+ Q2 Q; [% h只是简简单单那做了个防注入,cookies防注入我就没有尝试了,反正我把上传页面都改了。网站安全了
5 i+ p r0 B4 o5 P# y做一个正义的中国人,坚决不黑中国站!!2 j/ r0 f5 Y" P Q1 ^
TO:快影( Y" g1 ?7 x; v" W+ z7 m5 r9 M
呵呵,您网站不错,继续发展!我网站想和你做连接也不知道您同意不同意。您知道每一个大网站都是一个站长亲手抚养长大的,对它当然很关心,我也希望我的小站可以受到狂人影子的照顾,先谢谢了,要是可以的话联系下我啦,呵呵o(∩_∩)o... |
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
-
1
评分人数
-
|