前言:这篇文章不是我的。朋友让我帮他发表的!$ ^4 s! K2 W3 P' U5 R
8 |2 m8 Z0 y1 ?8 t3 | h
入侵中国DJ俱乐部 + q* w$ {- b! N' y; I' \4 {1 K% ]* R
作者:网络小子 - N, |, x' a& K
0 D$ y0 G, C! A. B4 _ b$ b) b3 d, n
' U6 y7 x2 w3 h5 [6 E
0 K+ V0 o* t2 R6 b$ l- f% L) D( U9 Z1 `8 T( l( c: F& @
大家好,我是网络小子。很高兴又跟大家见面了。前一个月都在山上干苦力。让我体会到了真正的生活。一晃又是一个月。已经很久没跟大家见面了。上网的时候遇见了以前帮助过我的有一位大哥。他准备开一个DJ站因为没有好的程序。让我帮他找一个。给了我一个样本。经过我仔细勘察。发现“www.yy450.cn”这个站的程序不错。网站的名字叫“中国DJ俱乐部”因此我准备拿这个程序。把网站搜集起来放在了QQ签名里面。 8 n) C' ^ i+ E& D7 l
! g6 l6 W9 e/ x, J4 c* B. V2 t) k
第二天来到网吧,我的一朋友 寂寞孤云 告诉我他认识这个站的站长。那好不用麻烦了。于是给他说我看上了这套程序,让他帮我问站长琐要一下。可是很不乐观。站长要钱。不送人只卖。说这程序是他自己改的。想法功亏一篑。看来我只能靠自己了、大概的看了一下网站 图.1 , A# @2 Q0 B/ n7 y+ g 0 k9 L8 {/ ~$ Y # ?, J9 @7 s5 L+ m9 ~! I象这样的站点根本不可能存在注射,看了一些他首页的图片连接都是很有规律。没有什么可利用的,加上后台也没找到。后来寂寞孤云告诉我,站长也是一个玩黑的。不好搞。看来站长也不简单。寂寞孤云又告诉我你可以社工试试。几率或许会比较大。一说社工首先的搜集站长的资料,如“QQ”“生日”“常用的密码”ID 等等等等。。。。。搜集了一会资料没有得到什么可利用的。 图.2 3 ~( w* q2 M4 X4 C7 v; O! A% R5 y2 N6 k; t5 N# a& }! d* X
" C: n9 z) _3 _$ u/ U$ _4 P" m4 U
拿到了QQ、邮箱帐号、常用的用户名、生日、但是没拿到他常用的密码。第一时间想到的就是社工他的FTP,经过我的用户生日各种互换。还是不对。后来想到了社工他的邮箱。去126上登陆。都用便了还是不对 。用密码找回功能。输入找回帐号后提示输入生日。他的生日不就是1990-5-21吗,也就是1990521不对19900521也不对。难道这是阴历跟阳历的差距。。。要想得到他的正确生日就必须接近他。第一、站长是玩黑的。不可能这么笨。第二、我也没哪个时间。我决定还是另寻他法吧。 - y8 {+ x& v8 ~2 @" R \4 D* f1 m* h7 e' I* \: K
他这样的站不会是独立的服务器吧!于是我选择了旁注。说到旁注。我在这里给大家推荐一个网站。(http://www.yougetsignal.com/tools/web-sites-on-web-server)这个旁注站点不错。在这里我也给大家说说旁注的一点小经验吧。有些人都知道用不同的旁注查询网站可以查询到不同的效果。但是菜鸟门知道不?用一个旁注查询查询某个服务器上的玉米用IP查询和用玉米查询可以得到不同的效果。而在把查询出来的玉米在查询也可以查询到不同的站点。我查询出来的站点如下 图.3 8 z2 b0 o2 V# d1 I _4 V9 S
# o7 x5 c4 w% E/ c2 o
; d z9 ~ X$ S' Y- }
加目标站就8个站点。而且还有两个死站。3个DJ音乐站。还有一个桥客的CMS站点。一个IDC注册站点ASPX写的。俺不懂ASPX、一个企业站。相对来说企业站比较容易点。所以我准备拿这个企业站来开刀。http://www.bmglass.com/index_1.asp 图.4 / N! F0 q Y& O8 b2 |2 B3 p; }# j
, m6 c: T" ^, I* f* J: z, T, r+ c3 y4 a; B( K
看到这个注册筐我就想起了企业站的一个致命上传漏洞。“upfilea.asp”和“upfile_other.asp”这两个漏洞有点老了。经过测试upfilea漏洞不存在但是upfile_other上传点存在。嘿嘿、喜出望外。拿出本地HTML上传进行上传。至于怎么上传的我在这里也就不多说了。在我写的前几篇文章里面有名字叫“入侵黑客吧”写了如何利用。上传了以后老是提示请登陆。我明明登陆了啊!到底怎么回是?难道是RP问题?。我清理了一下Connkies,依然出现同样的问题。到底怎么回事?于是我便查看ASP代码。发现代码被改了一些而且还少了一些。难道是有人先行一步?没办法另外找突破口吧。这套程序因该说我还是比较熟悉的。测试了默认数据库,不对,手工猜界了一会还是不对。后台是默认的。就差密码了。手工测试找到了一个注射点。于是开始注射。很成功的拿到了管理员帐号密码、但是密码是MD5加密的打开www.CMD5.com解密一下。结果又在一次让我失望了。因为密码太复杂破解不出来。难道要暴破吗?我没那个时间也没那个精力。 " G q0 [' l, |9 C% B ! r. B' V W! |# q2 I. @可是那位大哥曾经帮助过我,我不能叫他失望。当初就已经叫他失望过一次了。同样的事情不能发生2次在我身上。一晃已经是晚上11点了。人也饿了,眼睛也花了。去饭馆叫了一个拌面在网吧边吃边思考。 ' D' u" H* S) f4 `* m7 r