返回列表 发帖

[原创文章] 小记一次简单的入侵

原创作者:huar & i3 q: F, M4 p# i9 c9 o1 a9 X
原创出处:3.A.S.T网络安全团队http://www.3ast.com.cn/( k! M4 N9 \9 y: |% F/ \8 Q

! j' a8 {3 W9 S/ r8 T% O偶然遇见个站,所以就有了下面的简单教程(仅供还不会入侵的朋友参考)
0 M$ s7 _/ x8 @$ S
2 @) E1 A- ~$ A& ^1.绕过本地验证进后台# A3 Q. f; Q- M; s: z/ C
2.数据库备份拿webshell% q0 r5 w+ M# ~: ?
3.找路径被修改的ewebeditor编辑器
7 ^- f2 u4 B) g" z8 d4. ewebeditor直接够造上传
8 W' D# _$ {8 k4 }/ U8 J- f( v) }6 n+ B* c2 f: C  Y0 Q% O
不多说了,进入主题。首先看下后台管理,试下 ’or’=’or’,提示如图。
' {$ V/ _8 P( |! d, J+ m
0 ]2 J' Q/ y; E呵呵~~我们看下源代码。
. m3 `/ m2 }. v . O" `9 \& W9 e( E3 Y+ ?; L1 ]# s
找到刚才提示代码的地方,我们把它修改下,在本地构造后台页面,用’or’=’or’在本地提交试试。- j3 g7 v9 y/ d
' v5 E7 L+ I6 i% [: }
) N$ |0 q9 W& g6 M
呵呵~~成功进入后台。- `8 N  M: ~- e. G

9 l( x4 d$ B! W & _# [0 w+ w( b4 u

2 w) |8 e% j9 |. X进入后台之后,发现该网站有数据库备份功能,那就好办了,我们就可以用数据库备份拿webshell了。+ `! J& G2 L8 t# D
* q9 G! L) n1 K* G0 d

8 u3 q" W( D. r9 F& X3 d  s就在我浏览后台的时候,发现了ewebeditor的影子
3 v5 M8 O2 c" ^0 o
* I( [+ f7 t$ U3 g. I$ ]
4 s' o' a1 M+ ~8 N带着疑问,我扫了下网站目录,经过查证如下图。' G3 H* z& T( G3 c, d& ^: D$ z- o

6 i+ H1 b/ g  _+ t
+ N' ?; J& y9 [1 I该站的确使用了ewebeditor编辑器,只不过路径被管理员修改了(上图可见),下面的登陆页面大家很熟悉吧6 K3 t; m8 e# y* t

/ u$ ]3 l8 `1 R1 Q
  t2 P) j( j& r试下默认账号密码,进入了……(呵呵~~~RP好才是硬道理)
7 o% o$ g% U7 Z( r
1 ?( L- \1 K  h6 ]# l  z3 m4 w$ Z! @& f2 n/ d( }
后台是有修改权限的,通过ewebeditor拿webshell大家再熟悉不过了吧!
6 q5 p( z2 `. d! ~: H当然管理员没有把上传页面修改、过滤、或是删除,否则是无法上传的,也可能遇到上传保存的路径被修改的情况。呵呵~~~偶遇到几次。。。。。如果遇到上传路径被修改的情况,我们还可以遍历目录的, A% b  j8 O; i; v: a) d
  j% A2 y- ?& u( ]' _
这样就可以查到我们上传马儿的路径,如果查不到的话大多情况就是我们上传马儿的问题了。呵呵~~~成功得到webshell+ s- j, }+ s5 F4 F; S7 j+ R2 ^( w

: Y( M' S7 p7 t8 Y
' i2 @( q  ~3 w5 _# u" K* L下面我们就利用ewebeditor直接够造上传,该站ewebeditor是2.8.0 asp版本的,我们可以拿这个做下试验。假如这个站的ewebeditor我们无法获得登陆页面或是我们下载的数据库账号密码无法破解,前提是。。。。(呵呵。。。前提太多了),最基本的就是能下载数据库,并且数据库里有上传马儿的痕迹,有这种情况就看到了希望了(也能碰到2.1.6的,运气好的话也可以本地构造上传)& Z% x6 ^% C6 g+ Y1 t0 Y7 ?) ^

2 _  c5 q7 i8 S+ k我们构造后直接提交5 ]1 c, X( {. A7 J

! i  O! Y$ G6 M. ~呵呵~~上传成功
5 e6 B6 H* c3 c% F- m7 h 5 p1 k, T1 |; n. U" b
那什么时候会上传不成功呢? 不过偶遇见比较多的就是管理员把上传页面修改、删除了或是过滤了asa、asp等等,还有更奇怪的,上传成功了,打开的时候弹出个对话框,要你输入访问的账号密码,管理员对权限的设置还是很NB啊。。。
( K. L; d) j) s1 c$ @1 C/ K2 Z& X; t# \8 a. k7 W8 }1 v
由于篇幅的原因,有些地方写的不是太详细。呵呵~~~见谅。。。
+ L" B* b' l9 f$ m  _8 J) P
2 X1 Q  p' T( ]9 _" Z" L在此也感谢小柔老大、超超老大及3AST团队所有兄弟姐妹的无私帮助。希望大家在一起学的开心,玩的也开心。。。希望3AST安全团队发展越来越好。。。
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

汗。。。不懂得地方提出来大家可以讨论吧?

TOP

呵呵~~即使进不了后台,如果遇见有eweb编辑器的站,下载数据库还是有机会拿webshell的。。。1 m2 A0 y( o1 Z. j: H

& g; v7 s2 t0 C5 S  q4楼的兄弟,晚上我会把具体的“绕过本地验证进后台”再发个帖子的,中午这会有点闲时间,下午就没有太多时间了。见谅。。。
4 v" f' V1 m; z- x/ Q. F. A
- m) d; i6 O/ q1 K遇见这个站实属运气,并且这个站可以本地构造进后台、后台有数据库备份、又有修改权限的ewebeditor。。。这些我们常用来拿shell的方法这个站都有,这真是运气到家了。。

TOP

返回列表