返回列表 发帖

[原创文章] 小记一次简单的入侵

原创作者:huar * f6 t  C) U) S7 x. U
原创出处:3.A.S.T网络安全团队http://www.3ast.com.cn/! A7 B- n3 q) F) L

9 R8 C2 G5 S* |, Z  l- }5 S) o偶然遇见个站,所以就有了下面的简单教程(仅供还不会入侵的朋友参考)  I; {) p8 B" v) a) {. y  @) D

6 ?  J' f- a# q  B. v2 ?1.绕过本地验证进后台+ u9 v2 o2 T5 ^
2.数据库备份拿webshell$ r6 N1 ]) [7 ]9 |+ M. y9 }- g
3.找路径被修改的ewebeditor编辑器6 S4 v( p1 f" ?5 v5 P5 T! w, R
4. ewebeditor直接够造上传$ [) Q9 p; D8 d$ |+ l- w
& X2 f- B5 i  x+ G3 o& C. z  H  d  m
不多说了,进入主题。首先看下后台管理,试下 ’or’=’or’,提示如图。
/ h( p% d/ z' I* a) d
$ J! T: t+ W: l* j; ]* L( _呵呵~~我们看下源代码。2 ?$ p4 f% M6 f" @) t0 s, h! J
# w9 T& x, w6 G, X" S
找到刚才提示代码的地方,我们把它修改下,在本地构造后台页面,用’or’=’or’在本地提交试试。9 V( q+ Q) l. E/ U1 v

6 p6 |9 E6 z/ ~& i
3 Q8 V; u0 i5 O1 Q呵呵~~成功进入后台。& z; r# E0 y* v2 P3 N

& G! s1 q  L& b! i; G4 c- i& m& {4 ^ " n) u- r* |7 m; R, R& O
0 c7 n3 E6 c# e2 G  }' K
进入后台之后,发现该网站有数据库备份功能,那就好办了,我们就可以用数据库备份拿webshell了。$ Z2 c4 Z* y6 A9 \

: K) y  B1 S* M9 e
$ B, P/ m/ r$ R3 n; R就在我浏览后台的时候,发现了ewebeditor的影子
0 o; F2 K9 Y* o ' I8 U! {( c- _. |2 G5 i
/ \) n0 s: e% Z7 f+ w# U6 k
带着疑问,我扫了下网站目录,经过查证如下图。( K8 [8 D  h* ?# u0 I
( @' b7 y% B3 S  r
  ]* y: K# ~$ q8 y
该站的确使用了ewebeditor编辑器,只不过路径被管理员修改了(上图可见),下面的登陆页面大家很熟悉吧+ u! w. x) r: t+ W: h0 S
" ?9 I+ [0 @/ S% u

; t' K7 |) V( Z9 H0 A' o, e试下默认账号密码,进入了……(呵呵~~~RP好才是硬道理)
1 X7 U5 Z6 m6 r, A5 ]/ L( T# @ / z  e* G% R. p% w

4 _6 L3 l4 ^6 g  m5 H; P后台是有修改权限的,通过ewebeditor拿webshell大家再熟悉不过了吧!
# r; k' R6 g- {( X, ^5 c9 o8 {当然管理员没有把上传页面修改、过滤、或是删除,否则是无法上传的,也可能遇到上传保存的路径被修改的情况。呵呵~~~偶遇到几次。。。。。如果遇到上传路径被修改的情况,我们还可以遍历目录的' l' m; p4 V& G

! r1 c* z5 T( T- k这样就可以查到我们上传马儿的路径,如果查不到的话大多情况就是我们上传马儿的问题了。呵呵~~~成功得到webshell
: B7 J* Q/ r. t" `
# R: T3 r0 U! k0 V
9 S& S6 @8 o  Q0 W+ l下面我们就利用ewebeditor直接够造上传,该站ewebeditor是2.8.0 asp版本的,我们可以拿这个做下试验。假如这个站的ewebeditor我们无法获得登陆页面或是我们下载的数据库账号密码无法破解,前提是。。。。(呵呵。。。前提太多了),最基本的就是能下载数据库,并且数据库里有上传马儿的痕迹,有这种情况就看到了希望了(也能碰到2.1.6的,运气好的话也可以本地构造上传)
" F, e3 p6 Z9 }; R% ?  d* [$ K, h& r& m/ _9 n9 q" k
我们构造后直接提交
+ k5 J4 }# W6 s: h; i6 { $ I; s6 a- C# X) p' S
呵呵~~上传成功2 ~9 k9 V* L- a/ h1 I
0 r* L$ Z  w3 @' S
那什么时候会上传不成功呢? 不过偶遇见比较多的就是管理员把上传页面修改、删除了或是过滤了asa、asp等等,还有更奇怪的,上传成功了,打开的时候弹出个对话框,要你输入访问的账号密码,管理员对权限的设置还是很NB啊。。。' H/ O* H& P: l( G
0 w8 d% q* ]  \/ }, l0 z8 b7 [
由于篇幅的原因,有些地方写的不是太详细。呵呵~~~见谅。。。% Y: j+ \* T8 ^+ }

0 Y. h( M! N! g0 \' x5 l, S8 D在此也感谢小柔老大、超超老大及3AST团队所有兄弟姐妹的无私帮助。希望大家在一起学的开心,玩的也开心。。。希望3AST安全团队发展越来越好。。。
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

关键地方没看懂。
* O* F+ P. {- f; O( ]+ o0 Q也许文章能让让菜鸟看不懂,就是高手了

TOP

汗。。。不懂得地方提出来大家可以讨论吧?

TOP

是怎么修改的代码的呢?
6 [" F( {" v6 S3 H" r9 Q$ c俺是小菜不懂~~~~~~

TOP

估计你就是发出来 也有很多人过不了第一步 % m) L, T: Z* |4 H' _4 b

' D, {; j& d) a( x因为很多人还不会构造本地

TOP

上面说的对.你把构造部分拿出来大家学习一下.

TOP

呵呵~~即使进不了后台,如果遇见有eweb编辑器的站,下载数据库还是有机会拿webshell的。。。
3 J4 F; A' Q4 N+ A9 O8 D. O/ O" H5 O* G/ q1 j/ [- F
4楼的兄弟,晚上我会把具体的“绕过本地验证进后台”再发个帖子的,中午这会有点闲时间,下午就没有太多时间了。见谅。。。
: ?  Y9 W2 A) J: j6 t# I- [5 f- @" o. k
遇见这个站实属运气,并且这个站可以本地构造进后台、后台有数据库备份、又有修改权限的ewebeditor。。。这些我们常用来拿shell的方法这个站都有,这真是运气到家了。。

TOP

运气也是实力的一部分啊

TOP

谢谢推荐,我试试看

TOP

菜菜 !不很明白!# v' \7 b$ g, F+ T- g* D. M6 A
至于EWEB编辑器拿SHELL 相信教程很多!: X* u) Q/ A. b* c9 y3 q
1本地后台构造!那点不懂!能说下原理吗?% M% f6 w2 Q$ n3 P
即使 你源代码改了!后台不过滤的!这只是本地!
8 v5 v! n. _+ i* `* p  h- {! l如何登陆呢?
. q9 y8 H+ y. j( z2 h. O  [网站数据库没改!就登陆进去了???小菜不懂!望大牛解答下!/ I7 U7 \1 I! A* j; A( b
谢谢

TOP

刚才带着疑问  问问百度大哥!和一些大牛!懂了!
$ g0 V5 \3 w- [9 G+ K+ Z& Z- K1 q谢谢!   一会我发帖  把这个方法的原理讲下!感谢大牛

TOP

我什么时候才能像你们一样啊?

TOP

返回列表