|
    
- 帖子
- 3852
- 积分
- 13044
- 威望
- 16780
- 金钱
- 36761
- 在线时间
- 1139 小时
         
|
[原创文章] 成功入侵黑基版主快影论坛同一主机网站(详细图解)
文章首发:[3.A.S.T]网络安全团队 WWW.3AST.COM.CN. X9 _. ]3 }- C. O! G, R0 v( I
. S* W$ d# Z: y. U/ U' @
作者:柔肠寸断【3.A.S.T】4 c3 F: H$ c4 @0 K `5 A
. N' N: v2 o+ v3 f 今天天气不错,中午起床闲着无聊,网上闲逛着,其他论坛的时候突然看见了黑基快影版主的友情链接申请,呵呵,这不快影嘛,链接做到这里啦!应该发展的比较不错,顺便就查了下狂人影子论坛的反向链接,不错!不少的大网站都有做链接嘛!!但是不知道安全性如何,便带着点刺激心理打开狂人影子,哎~~~~dz论坛,看来只有邪八sunwear和ring04h能够直接拿webshell了,我菜,算了,不直接搞了,俺来旁注!
$ s9 |) f4 d- g$ } D& e8 q/ t F7 i* | r3 B
打开domain,检测IP绑定,额~~~怎么没有啊~~~~
( ~5 h( A/ y* v3 o3 d8 `- @$ M& _ J7 N8 p9 h/ b# r5 d7 x% u
其实现在domain很垃圾了,数据库早就过时了,不过俺还有工具哦!http://www.seologs.com/ip-domains.html(网上直接查算了)
* \% J! d3 a% r7 ^2 Q/ Y' I, U; O4 O) k
结果还真的不少哦~~~随便看了看,终于确定了最后的目标
+ P P: R0 D3 [; s8 D( [! [* B1 M
3 D& K6 a+ ^7 V! M' Z5 j+ |6 j- x M" |0 Q, U
一文学网站,做的不错,就是好久没有更新的了,赏了一些中国的古词,经典~~~~但是不能忘记了今天我此行的目的哦,看看有漏洞没。1 J: {0 \( b+ L$ Z7 n7 I
1 r6 O$ s# H8 ]0 {
, j, d/ O! [1 |" L% M$ L% r- z直接在网址后面加了个/admin,开心!竟然成功返回了一个管理员登陆的入口
0 C: e* E( \% v
4 a1 m: A2 |8 o3 l+ h4 X试试看'or'='or',呜呜,失败,看来写程序的时候还注意到了嘛~~~/ i/ p3 @/ I" M
回到首页,随便点了几篇文章,发现存在?id=XXX,看来也许有注入点哦~~(过去总是拿工具试,每次失败,现在我手工算了)5 z \( W8 |- e
仅仅加了个单引号,页面就返回错误了,赶紧的又尝试了and 1=1 和and 1=2,存在漏洞!!
8 ^5 z: A% F* T8 e2 }; G- D. |" U( `8 G. `6 V
1 t1 v; ^& E. }' e* _5 |一下高兴的从凳子上跳了起来!!赶紧拿出我的工具,猜测用户密码!!( a. s4 R, F* ?- n" H3 l- C- b
% ~7 x" }% Q. z$ A% c
1 T$ Y; Y- U. P4 R7 q
+ `2 t1 R6 b9 n3 Q a8 u( ^+ G% z5 a- N, m
' v0 v/ F3 Q5 ?! P. a8 z人品不错哦~~直接就猜了出来,登陆成功!!!
8 Q" n3 T! f- s3 E( L4 k8 Z7 h. X4 X' L7 d3 _6 g' X
0 }) D! r8 o4 e4 g
3 E- L" e4 P' U" q7 B! m; K8 y嘿嘿,发现了数据库备份,看来拿到webshell不是问题了。写篇文章传个图片马
! z. W- e7 o9 l4 X' t
0 }# H D4 i! ]6 j' V5 f
' v) q& G2 \: ^) m) d! r! U& z2 n+ ?
木马图片上次成功!!!
. O6 z( _* u- H" l+ o9 `& h+ f2 {- w# h# U
接下来把图片变成asp马那!!!后台,数据库备份,熟练的手法让我不得不为自己佩服。
2 r+ S$ Q, W. q+ r; H. i/ k3 q8 _
* g/ R0 Y2 `) Z9 k1 L/ h, [
备份成功,访问我们的小马!!访问成功!!今天人品不错嘛!
6 w* T& o( l( R; [& T( V4 Z+ p2 y
( y) R" _6 `' a3 }9 Y% k) C伴着beyond的光辉岁月,我开始使用小马上传大马。
4 N: X2 g- a! I# I5 }" d每次上传都是成功的,但是....但是每次都是提示缺这缺那,难道今天的入侵到此结束?我的webshell还没有拿到呢!!8 a6 e( G+ q+ `9 T
算了,心一横,直接用上传图片功能上传大马算了。4 a1 X; W0 ?5 T& z+ c, o! a) x. i+ j
晕晕,竟然直接上传大马就可以的了!!
4 l) J3 l! p, @' j
; }% l# n4 p' K3 T- w" r5 n就这样,轻轻松松,简简单单,webshell成功获取了!!2 `* o9 O2 E* H7 c) H
; A; p6 I7 m7 N' ~. E
===========================================
" e# t3 P; K; S/ |, r; H4 m& i下面开始提权:
4 k/ W: G. R4 a, F' `$ Q9 S检测了下服务器组件信息% ]( B0 {! ^6 z' ?& ^
晕~~~~~~~~~
, ~3 }; T9 P) _. m k* K6 U. F0 M/ @. _0 {( C @
wscript.Shell禁用了,后来查看了更多的信息,结论:服务器很BT" g! K9 ?' U% q" Y1 J4 A
看看还有什么方法。
, k- l2 \7 z6 m浏览目录,虽然每个盘子根目录进不去,但是我发现了可以浏览C:\windows\System32\Config
% H8 [, ~" ~" z# M- `5 t看到了SAM文件,我的LC4都准备好了,准备破解,却来了个权限不足,无法下载SAM文件,哎~~~服务器BT~~~
; W5 |4 I0 H1 u8 l
) x" k% b7 Z, u4 d- E( I7 e6 C$ l( d- N% ?5 h2 |) Q
, B) E1 Y5 d3 X% b. {再看看FlashFXP、Serv—U有没有装,哎~~也没有,逛了一圈,没有收获,就不提权了。# ?5 S+ B- G7 m9 `
! D8 M7 s8 @# J H; Z) s1 ?$ i====================================# Z# ]. ^, ^$ t5 _* u7 \# l
下面开始网站的善后工作:
* i+ P2 t% C9 Y' G7 c% N1、首先要修改上传文件,我直接改了,文件备份了,现在访问就是% t. L6 r1 H) H+ {, N
$ h8 c3 d/ A \
2、完善网站的防注入系统,现在访问效果:/ v) t! d: g, s; v( v/ s
! b# v: U- K. C8 m% ?只是简简单单那做了个防注入,cookies防注入我就没有尝试了,反正我把上传页面都改了。网站安全了
% |+ u& `% T$ N$ j& q# {" I8 J# z做一个正义的中国人,坚决不黑中国站!!
* l. o: {+ b9 v" T. cTO:快影
$ C9 ^& `& s: ]& f) A+ i. T0 |呵呵,您网站不错,继续发展!我网站想和你做连接也不知道您同意不同意。您知道每一个大网站都是一个站长亲手抚养长大的,对它当然很关心,我也希望我的小站可以受到狂人影子的照顾,先谢谢了,要是可以的话联系下我啦,呵呵o(∩_∩)o... |
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
-
1
评分人数
-
|