返回列表 发帖

[原创文章] 成功入侵黑基版主快影论坛同一主机网站(详细图解)

文章首发:[3.A.S.T]网络安全团队  WWW.3AST.COM.CN. X9 _. ]3 }- C. O! G, R0 v( I
. S* W$ d# Z: y. U/ U' @
作者:柔肠寸断【3.A.S.T】4 c3 F: H$ c4 @0 K  `5 A

. N' N: v2 o+ v3 f       今天天气不错,中午起床闲着无聊,网上闲逛着,其他论坛的时候突然看见了黑基快影版主的友情链接申请,呵呵,这不快影嘛,链接做到这里啦!应该发展的比较不错,顺便就查了下狂人影子论坛的反向链接,不错!不少的大网站都有做链接嘛!!但是不知道安全性如何,便带着点刺激心理打开狂人影子,哎~~~~dz论坛,看来只有邪八sunwear和ring04h能够直接拿webshell了,我菜,算了,不直接搞了,俺来旁注!
$ s9 |) f4 d- g$ }  D& e8 q/ t  F7 i* |  r3 B
      打开domain,检测IP绑定,额~~~怎么没有啊~~~~
( ~5 h( A/ y* v3 o3 d8 `- @$ M& _  J7 N8 p9 h/ b# r5 d7 x% u
其实现在domain很垃圾了,数据库早就过时了,不过俺还有工具哦!
http://www.seologs.com/ip-domains.html(网上直接查算了)
* \% J! d3 a% r7 ^2 Q/ Y' I, U; O4 O) k
结果还真的不少哦~~~随便看了看,终于确定了最后的目标
+ P  P: R0 D3 [; s8 D( [! [* B1 M
3 D& K6 a+ ^7 V! M' Z5 j+ |6 j- x  M" |0 Q, U
一文学网站,做的不错,就是好久没有更新的了,赏了一些中国的古词,经典~~~~但是不能忘记了今天我此行的目的哦,看看有漏洞没。1 J: {0 \( b+ L$ Z7 n7 I
1 r6 O$ s# H8 ]0 {

, j, d/ O! [1 |" L% M$ L% r- z直接在网址后面加了个/admin,开心!竟然成功返回了一个管理员登陆的入口
0 C: e* E( \% v
4 a1 m: A2 |8 o3 l+ h4 X试试看'or'='or',呜呜,失败,看来写程序的时候还注意到了嘛~~~/ i/ p3 @/ I" M
回到首页,随便点了几篇文章,发现存在?id=XXX,看来也许有注入点哦~~(过去总是拿工具试,每次失败,现在我手工算了)5 z  \( W8 |- e
仅仅加了个单引号,页面就返回错误了,赶紧的又尝试了and 1=1  和and 1=2,存在漏洞!!
8 ^5 z: A% F* T8 e2 }
; G- D. |" U( `8 G. `6 V

1 t1 v; ^& E. }' e* _5 |一下高兴的从凳子上跳了起来!!赶紧拿出我的工具,猜测用户密码!!( a. s4 R, F* ?- n" H3 l- C- b
% ~7 x" }% Q. z$ A% c

1 T$ Y; Y- U. P4 R7 q
+ `2 t1 R6 b9 n3 Q  a8 u( ^+ G% z5 a- N, m
' v0 v/ F3 Q5 ?! P. a8 z人品不错哦~~直接就猜了出来,登陆成功!!!
8 Q" n3 T! f- s3 E( L4 k8 Z7 h. X4 X' L7 d3 _6 g' X
0 }) D! r8 o4 e4 g

3 E- L" e4 P' U" q7 B! m; K8 y嘿嘿,发现了数据库备份,看来拿到webshell不是问题了。写篇文章传个图片马
! z. W- e7 o9 l4 X' t
0 }# H  D4 i! ]6 j' V5 f

' v) q& G2 \: ^) m) d! r! U& z2 n+ ?
木马图片上次成功!!!

. O6 z( _* u- H" l+ o9 `& h+ f2 {- w# h# U
接下来把图片变成asp马那!!!后台,数据库备份,熟练的手法让我不得不为自己佩服。
2 r+ S$ Q, W. q+ r; H. i/ k3 q8 _
* g/ R0 Y2 `) Z9 k1 L/ h, [
备份成功,访问我们的小马!!访问成功!!今天人品不错嘛!
6 w* T& o( l( R; [& T( V4 Z+ p2 y
( y) R" _6 `' a3 }9 Y% k) C伴着beyond的光辉岁月,我开始使用小马上传大马。
4 N: X2 g- a! I# I5 }" d每次上传都是成功的,但是....但是每次都是提示缺这缺那,难道今天的入侵到此结束?我的webshell还没有拿到呢!!8 a6 e( G+ q+ `9 T
算了,心一横,直接用上传图片功能上传大马算了。4 a1 X; W0 ?5 T& z+ c, o! a) x. i+ j
晕晕,竟然直接上传大马就可以的了!!
4 l) J3 l! p, @' j
; }% l# n4 p' K3 T- w" r5 n就这样,轻轻松松,简简单单,webshell成功获取了!!2 `* o9 O2 E* H7 c) H
; A; p6 I7 m7 N' ~. E
===========================================

" e# t3 P; K; S/ |, r; H4 m& i下面开始提权:
4 k/ W: G. R4 a, F' `$ Q9 S检测了下服务器组件信息% ]( B0 {! ^6 z' ?& ^
晕~~~~~~~~~
, ~3 }; T9 P) _. m  k* K6 U. F0 M/ @. _0 {( C  @
wscript.Shell禁用了,后来查看了更多的信息,结论:服务器很BT" g! K9 ?' U% q" Y1 J4 A
看看还有什么方法。
, k- l2 \7 z6 m浏览目录,虽然每个盘子根目录进不去,但是我发现了可以浏览C:\windows\System32\Config
% H8 [, ~" ~" z# M- `5 t看到了SAM文件,我的LC4都准备好了,准备破解,却来了个权限不足,无法下载SAM文件,哎~~~服务器BT~~~
; W5 |4 I0 H1 u8 l
) x" k% b7 Z, u4 d- E( I7 e6 C$ l( d- N% ?5 h2 |) Q

, B) E1 Y5 d3 X% b. {再看看FlashFXP、Serv—U有没有装,哎~~也没有,逛了一圈,没有收获,就不提权了。# ?5 S+ B- G7 m9 `

! D8 M7 s8 @# J  H; Z) s1 ?$ i====================================# Z# ]. ^, ^$ t5 _* u7 \# l
下面开始网站的善后工作:
* i+ P2 t% C9 Y' G7 c% N1、首先要修改上传文件,我直接改了,文件备份了,现在访问就是% t. L6 r1 H) H+ {, N
$ h8 c3 d/ A  \
2、完善网站的防注入系统,现在访问效果:/ v) t! d: g, s; v( v/ s

! b# v: U- K. C8 m% ?只是简简单单那做了个防注入,cookies防注入我就没有尝试了,反正我把上传页面都改了。网站安全了
% |+ u& `% T$ N$ j& q# {" I8 J# z做一个正义的中国人,坚决不黑中国站!!
* l. o: {+ b9 v" T. cTO:快影
$ C9 ^& `& s: ]& f) A+ i. T0 |呵呵,您网站不错,继续发展!我网站想和你做连接也不知道您同意不同意。您知道每一个大网站都是一个站长亲手抚养长大的,对它当然很关心,我也希望我的小站可以受到狂人影子的照顾,先谢谢了,要是可以的话联系下我啦,呵呵o(∩_∩)o...
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
1

评分人数

  • 3ast

希望做站长本人的学生请点击
http://www.3ast.com/viewthread.php?tid=13841
QQ790653916只负责SEO以及收费教学等方面联系,他人勿扰

于智者同行,你会不同凡响;与高人为伍,你会登上巅峰

额,感觉有点不可思议,现在这种站不好找了啊!9 q. x8 ?3 w( D- b9 d
你跑出来的密码是明文??

TOP

这么貌似很简单

TOP

回复 2# saitojie 的帖子

就是明文8 K4 Y* s7 p$ A( F1 h0 c

/ F6 X/ ~4 I( H4 [9 R. ^0 @8 P0 G看样子是个很不完善的网站程序
希望做站长本人的学生请点击
http://www.3ast.com/viewthread.php?tid=13841
QQ790653916只负责SEO以及收费教学等方面联系,他人勿扰

于智者同行,你会不同凡响;与高人为伍,你会登上巅峰

TOP

顶起!我来了,为什么要9个字哟:Q

TOP

厉害啊   我什么时候也能达到这个程度呢 ?:call: :call: :call:

TOP

额,感觉有点不可思议,现在这种站不好找了啊!* H) _- W( {4 F' A2 |! c* i* w# f- D6 g7 Z* A
你跑出来的密码是明文??

TOP

:kiss: :time: :L :'( :'( :Q 好想学到好技术哦!!!

TOP

哗。。学无止尽啊。。厉害:)

TOP

哪里来的这不完善的站啊!

TOP

可以啊,不错不粗。

TOP

每有步都是平时一点一滴积累下来的...

TOP

呵呵  学习学习

TOP

又跟你学习了~~~~~~~~

TOP

回复 1楼 柔肠寸断 的帖子

呵呵!
/ `) r+ m! X* ^, d他不同意,我同意。。
# `1 C& m9 u. Y' A# G/ b2 `! `5 o你去吧。。。

TOP

看着人家做不是委容易,自己一上手就很难了,为什么呢???

TOP

这种网站都是老网站,没人理的了!!

TOP

哈哈!!我也很喜欢BEYOND~~!可惜他们......
) {& ^* _4 S3 [# _5 Y"做一个正义的中国人,坚决不黑中国站!!% "+ Q4 X, m+ |( V  B
这句话好~~~!我有能力了!!就去黑那垃圾
[color=#9932cc][size=7][font=楷体_GB2312]虽然是菜鸟,但我在努力学习成为高手中。[/font][/size][/color]

TOP

楼主问个简单的问题:如果用工具检测出来说没有可注入的,那么下一步应该怎么办啊?/

TOP

学习了,`看了总比没看强~:D

TOP

返回列表