返回列表 发帖

[原创文章] 小记一次简单的入侵

原创作者:huar , v# ~4 Z# `' V0 q: q
原创出处:3.A.S.T网络安全团队http://www.3ast.com.cn/
% a# x, i4 N. l3 v) r7 Z
( R+ m, M- H" r* y" {5 _偶然遇见个站,所以就有了下面的简单教程(仅供还不会入侵的朋友参考)/ {+ h/ ?! `7 |) r2 N
# {- M  b; {8 \" p+ \# J4 N! g5 v) F* R. y
1.绕过本地验证进后台$ S5 _' H( u9 M/ b. o' g
2.数据库备份拿webshell2 K( P; U' _9 f2 n+ z  F6 Y' F
3.找路径被修改的ewebeditor编辑器
" n9 K, h  j: j* }4. ewebeditor直接够造上传: E' a9 Z: Z% f2 ]7 z
6 N7 E2 G+ o9 o0 q* I
不多说了,进入主题。首先看下后台管理,试下 ’or’=’or’,提示如图。
* E& y. ^& M8 f1 j" z; n! P3 ^ # V; j- @6 e- a$ {1 }8 }7 p' _: f- V
呵呵~~我们看下源代码。
# L6 ?. K' P. h5 o; v- _0 x3 d$ \7 ~
9 ?3 q7 n% Z0 N+ w$ g3 X# }, d: y) [找到刚才提示代码的地方,我们把它修改下,在本地构造后台页面,用’or’=’or’在本地提交试试。
6 L2 n% K1 x- H8 s# b2 m" B8 U3 ~" u, c7 W+ _: ?2 v! N8 s  G1 z; F
  \5 I) [6 J+ r* u8 x, |
呵呵~~成功进入后台。
' i# A  f% P6 j7 I- m& T
) s! y# Z8 G0 ]3 ]8 n! O* D) \ 2 I+ k9 p( @& K, J: q

: K) K1 O1 w$ I# k" x" E8 h& V进入后台之后,发现该网站有数据库备份功能,那就好办了,我们就可以用数据库备份拿webshell了。
3 v2 C/ `7 h& ?( c# w! X 7 B3 t' L( D/ s; ^  k
. x: C: x! K! |! |; O
就在我浏览后台的时候,发现了ewebeditor的影子
- r3 j+ K$ T9 T# s. _ : j9 Q9 W( Q) ?' q% _
( q. s" T" J" e- o2 ^8 Z
带着疑问,我扫了下网站目录,经过查证如下图。: V1 U0 o1 z" b% k

; G% P7 }8 \3 |: I1 ~/ e# j# |+ X, L5 a/ k2 ^1 Q# N; t+ j6 P
该站的确使用了ewebeditor编辑器,只不过路径被管理员修改了(上图可见),下面的登陆页面大家很熟悉吧
9 R8 t& |+ M4 J+ g" g
5 P2 t$ c  q( |/ ?7 v9 u
$ a: d& h7 ~$ w  y5 B1 _试下默认账号密码,进入了……(呵呵~~~RP好才是硬道理)
  L- e+ R( g) U( F, v
$ @# Z7 f1 G" b* O" r0 Z
  \$ `) z$ h% [4 e# H# x- Q  _后台是有修改权限的,通过ewebeditor拿webshell大家再熟悉不过了吧!
& x( n* Q1 I; h, @: c) t1 t* E4 V当然管理员没有把上传页面修改、过滤、或是删除,否则是无法上传的,也可能遇到上传保存的路径被修改的情况。呵呵~~~偶遇到几次。。。。。如果遇到上传路径被修改的情况,我们还可以遍历目录的6 A) ^& \3 \4 V! t4 S2 ^
4 e  N+ W2 c1 F! Y+ O  y
这样就可以查到我们上传马儿的路径,如果查不到的话大多情况就是我们上传马儿的问题了。呵呵~~~成功得到webshell- G$ E5 L% g) i4 M6 W9 j0 s

, x7 E& Y8 s3 x' \
( b$ L) a- }  J/ |下面我们就利用ewebeditor直接够造上传,该站ewebeditor是2.8.0 asp版本的,我们可以拿这个做下试验。假如这个站的ewebeditor我们无法获得登陆页面或是我们下载的数据库账号密码无法破解,前提是。。。。(呵呵。。。前提太多了),最基本的就是能下载数据库,并且数据库里有上传马儿的痕迹,有这种情况就看到了希望了(也能碰到2.1.6的,运气好的话也可以本地构造上传)5 E7 e  z( b$ L4 t

3 v" w& m3 |5 y- H8 X我们构造后直接提交) u$ n5 _5 t# r- F) E$ \

) Y) `* C3 y0 h) @呵呵~~上传成功- w" X+ S8 G; M& `: o! t
) j# ?# ]4 X5 p
那什么时候会上传不成功呢? 不过偶遇见比较多的就是管理员把上传页面修改、删除了或是过滤了asa、asp等等,还有更奇怪的,上传成功了,打开的时候弹出个对话框,要你输入访问的账号密码,管理员对权限的设置还是很NB啊。。。
+ I5 E& I( O8 X' S2 x/ b7 R8 ]: m
  _. }5 r9 n) s由于篇幅的原因,有些地方写的不是太详细。呵呵~~~见谅。。。& Y+ r, `5 A! S. {
5 S4 q$ i: `* s# o/ X
在此也感谢小柔老大、超超老大及3AST团队所有兄弟姐妹的无私帮助。希望大家在一起学的开心,玩的也开心。。。希望3AST安全团队发展越来越好。。。
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

关键地方没看懂。
# T. j$ Q& b( L4 v$ w也许文章能让让菜鸟看不懂,就是高手了

TOP

汗。。。不懂得地方提出来大家可以讨论吧?

TOP

是怎么修改的代码的呢?
  ~* E& V2 i# u% _* t9 M9 |俺是小菜不懂~~~~~~

TOP

估计你就是发出来 也有很多人过不了第一步 7 B  b# q3 |6 e% Y/ x6 o

/ c5 {+ B' H5 m& W+ U# J) F0 q因为很多人还不会构造本地

TOP

上面说的对.你把构造部分拿出来大家学习一下.

TOP

呵呵~~即使进不了后台,如果遇见有eweb编辑器的站,下载数据库还是有机会拿webshell的。。。3 E# G/ h# t0 n$ K

  b) f$ S& @  [0 A( y6 n( r) R7 C3 ]4楼的兄弟,晚上我会把具体的“绕过本地验证进后台”再发个帖子的,中午这会有点闲时间,下午就没有太多时间了。见谅。。。, W1 q6 I# h8 Q# t2 H/ B. G) m7 u2 z

" J$ v0 C& j# E: {遇见这个站实属运气,并且这个站可以本地构造进后台、后台有数据库备份、又有修改权限的ewebeditor。。。这些我们常用来拿shell的方法这个站都有,这真是运气到家了。。

TOP

运气也是实力的一部分啊

TOP

谢谢推荐,我试试看

TOP

菜菜 !不很明白!; ^+ X7 F& w, u! j5 `
至于EWEB编辑器拿SHELL 相信教程很多!
- z9 Q" P( n' s4 F: ~1本地后台构造!那点不懂!能说下原理吗?
6 W4 Q- ]5 t4 }2 J即使 你源代码改了!后台不过滤的!这只是本地!
" m  C: h  w& `/ p# E, a$ K5 n' |如何登陆呢?
2 z1 N4 M9 l! {网站数据库没改!就登陆进去了???小菜不懂!望大牛解答下!6 u' V8 z& D4 L& R' i
谢谢

TOP

刚才带着疑问  问问百度大哥!和一些大牛!懂了!
0 V+ H/ I! \) @% n" G& `. e* A) H谢谢!   一会我发帖  把这个方法的原理讲下!感谢大牛

TOP

我什么时候才能像你们一样啊?

TOP

返回列表