返回列表 发帖

[原创文章] 小记一次简单的入侵

原创作者:huar
+ y5 |; u6 V- D. ~原创出处:3.A.S.T网络安全团队http://www.3ast.com.cn/
' _' X5 b# Z5 l3 k1 l  l1 H) l. D9 c* g1 m$ ^3 J8 t0 {
偶然遇见个站,所以就有了下面的简单教程(仅供还不会入侵的朋友参考)
9 @( i9 G: {! e/ x$ t8 ]! D8 o3 |
9 v# p# ^  p5 C; v: V2 G# g1.绕过本地验证进后台/ c8 b* A) i1 \! D5 k7 s
2.数据库备份拿webshell
2 l5 v# |4 A4 w3.找路径被修改的ewebeditor编辑器
: z# w0 N% S7 i& t" E6 \% \3 o$ w4. ewebeditor直接够造上传- z3 [  k" X% H7 R1 m/ q2 z

5 m  f4 r2 _0 P+ v# c0 e不多说了,进入主题。首先看下后台管理,试下 ’or’=’or’,提示如图。: X/ A7 Y' o5 C9 @0 w5 }
$ a+ N! u1 E& _* O- C5 O8 T
呵呵~~我们看下源代码。$ \" ?8 h/ \( e4 I7 y/ M
7 N: Y- h3 J" A+ T
找到刚才提示代码的地方,我们把它修改下,在本地构造后台页面,用’or’=’or’在本地提交试试。
* F( ?& }/ M' [' |! q0 [2 F+ g$ P" J) K: t  w8 k$ q7 a4 P
! v4 o7 D2 y7 x7 Q. k8 W6 d
呵呵~~成功进入后台。9 G0 c2 E5 f# L- H) `+ N
. }+ y4 K# I/ L' W# x# _+ \
+ F1 |: |# N7 E5 F$ k
: f3 A9 O* n7 `$ R
进入后台之后,发现该网站有数据库备份功能,那就好办了,我们就可以用数据库备份拿webshell了。
5 g4 S: C3 r& a( x& U3 @+ g: S 6 F4 \1 Z1 N4 G* C
/ Z* n8 v/ H) h( U# M
就在我浏览后台的时候,发现了ewebeditor的影子2 P* T% P( ^6 X0 x

6 E* L4 C2 W; a* m5 T5 a3 l. i$ X# w7 \1 S6 V& X5 W
带着疑问,我扫了下网站目录,经过查证如下图。" I" G; I  Y7 t

1 c8 Q. C! P) s4 g* |* ]3 K
+ H- r5 J. ?7 y. C$ f$ h9 B该站的确使用了ewebeditor编辑器,只不过路径被管理员修改了(上图可见),下面的登陆页面大家很熟悉吧% Y4 B1 O6 A8 V; c( `2 E
. X2 |; m! _7 d  e

6 e2 V  U! ^$ o6 x8 h/ x试下默认账号密码,进入了……(呵呵~~~RP好才是硬道理) 3 ^6 T" \; W3 q+ \

5 r; {$ Z2 p: H1 M
/ G5 L0 ?( p- l" R后台是有修改权限的,通过ewebeditor拿webshell大家再熟悉不过了吧!
4 k8 W& B* y: x" E% k当然管理员没有把上传页面修改、过滤、或是删除,否则是无法上传的,也可能遇到上传保存的路径被修改的情况。呵呵~~~偶遇到几次。。。。。如果遇到上传路径被修改的情况,我们还可以遍历目录的! t0 o% v( q. f. o2 X1 D/ \

0 K2 m+ X0 J4 y. _这样就可以查到我们上传马儿的路径,如果查不到的话大多情况就是我们上传马儿的问题了。呵呵~~~成功得到webshell
5 z6 _. T2 g  e; X! }: _ : O# {$ |0 C+ E
) z3 i$ t; Q9 s" B$ ^  f
下面我们就利用ewebeditor直接够造上传,该站ewebeditor是2.8.0 asp版本的,我们可以拿这个做下试验。假如这个站的ewebeditor我们无法获得登陆页面或是我们下载的数据库账号密码无法破解,前提是。。。。(呵呵。。。前提太多了),最基本的就是能下载数据库,并且数据库里有上传马儿的痕迹,有这种情况就看到了希望了(也能碰到2.1.6的,运气好的话也可以本地构造上传)
5 w4 [) s( ]7 [3 E+ Z3 A$ |8 S; ?: M0 C
我们构造后直接提交
$ @$ |# s5 ^# z2 s- s( w3 N1 z 5 P/ ~) `  s4 }
呵呵~~上传成功  h' O1 e6 \8 J3 U& R  B$ p

7 w$ h3 K( c# X$ }8 W: Z) I& w那什么时候会上传不成功呢? 不过偶遇见比较多的就是管理员把上传页面修改、删除了或是过滤了asa、asp等等,还有更奇怪的,上传成功了,打开的时候弹出个对话框,要你输入访问的账号密码,管理员对权限的设置还是很NB啊。。。
3 ~9 s' I& B2 z/ ^: n; S  c9 E) `5 S
: I3 n* X) V; w由于篇幅的原因,有些地方写的不是太详细。呵呵~~~见谅。。。
% s' R$ ]* o% b" ~) G8 `+ [# i
0 |- N+ b+ K  U5 b# G9 h在此也感谢小柔老大、超超老大及3AST团队所有兄弟姐妹的无私帮助。希望大家在一起学的开心,玩的也开心。。。希望3AST安全团队发展越来越好。。。
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

关键地方没看懂。$ {) e3 U  ~1 Q# ]) A
也许文章能让让菜鸟看不懂,就是高手了

TOP

汗。。。不懂得地方提出来大家可以讨论吧?

TOP

是怎么修改的代码的呢?
* Z+ T; z& a2 S+ z俺是小菜不懂~~~~~~

TOP

估计你就是发出来 也有很多人过不了第一步
2 d8 |- L& s) d! Z0 K0 _% R8 P3 t" r& p  H5 z: J# ~. L1 E
因为很多人还不会构造本地

TOP

上面说的对.你把构造部分拿出来大家学习一下.

TOP

呵呵~~即使进不了后台,如果遇见有eweb编辑器的站,下载数据库还是有机会拿webshell的。。。- P! ^, k$ p( e
5 r5 F$ k) ~2 U. i7 Q
4楼的兄弟,晚上我会把具体的“绕过本地验证进后台”再发个帖子的,中午这会有点闲时间,下午就没有太多时间了。见谅。。。' x  R! N& H$ x6 k  }, Y, F

' a, F7 P2 f' I5 V) C遇见这个站实属运气,并且这个站可以本地构造进后台、后台有数据库备份、又有修改权限的ewebeditor。。。这些我们常用来拿shell的方法这个站都有,这真是运气到家了。。

TOP

运气也是实力的一部分啊

TOP

谢谢推荐,我试试看

TOP

菜菜 !不很明白!  Q% C# H) c8 K' f! Y, Z0 e+ b
至于EWEB编辑器拿SHELL 相信教程很多!+ w2 Q0 J( g* S* p1 @
1本地后台构造!那点不懂!能说下原理吗?$ t1 ]4 P( T0 J3 [3 n( p" W( U, G
即使 你源代码改了!后台不过滤的!这只是本地!% G* x. b' V" r( m7 t0 \# {/ F
如何登陆呢?
* N5 I1 o* l9 r1 T( N7 J) a网站数据库没改!就登陆进去了???小菜不懂!望大牛解答下!
6 ^% w) e  }* G# ?3 Q5 W: T/ t谢谢

TOP

刚才带着疑问  问问百度大哥!和一些大牛!懂了!
, e: z( E2 P6 f! s+ ?* S  k* d! K/ O谢谢!   一会我发帖  把这个方法的原理讲下!感谢大牛

TOP

我什么时候才能像你们一样啊?

TOP

返回列表