返回列表 发帖

[原创文章] 检测某网站设计公司

出处:B.H.S.T
0 N' D' O4 t4 z作者:by:khjl1    / U. p( R2 x; M5 s' |9 v
# a/ e: f5 l' i9 L" [

+ ^% l9 h" \* q$ y! G今天在群里看到有人发了个站..没事做就去检测了下% I1 o4 I. a) d2 c* C
打开主站& a$ w3 ?  H8 Z1 h
图1  
; \. U( M+ z0 J6 J$ g0 U) J+ k
2 y; F6 f3 P  M5 V  n% m8 j是一ASP的站点.0 o) _) R+ ~. D  V+ T
经过一番检测 感觉直接从主站如果不大可能
9 f; N0 `' j; L* h* p+ ~; _( i* x找不到后台 不存在注入漏洞 也没办法暴库.
! C/ f* O: y! twww.ip866.com查下旁站
( N# U& ~6 L+ G3 j0 N图2  
& ~: ?2 `' w5 ~/ P100个站..提权可能会比较难9 I3 u9 B5 }% n  z  D, Y0 B
不管那么多 先日下个再说) I; Y$ I. N, g5 @. q, A+ }+ a0 }
大概过了十来分钟 通过ewebeditor编辑器漏洞 日下了一个.6 T, Y- D) f( T2 ^) d
wscript.shell √ 命令行执行组件, E5 `% V; W8 A  y; e& q# |
呵呵..马上找了下可写目录上传个CMD.exe
5 n: D5 v0 `8 r1 \执行.
, |% V* M1 p! g8 t6 [拒绝访问。: r/ H! H$ E" z, o
汗死..有写权限却没执行权限../ o9 e. G% K2 K& o4 v
上传个ASPX马看看支不支持。7 u" m; `1 c9 {) ~
RP不错。支持ASPX8 z, N, ^0 p# v" p0 z, U
SHELL目录是D:\virtualhost\web671544\www\
0 V/ I2 |$ a4 n5 |- nD:\virtualhost\不可读.* m& q5 ?' i; \; c
试下用ASPX看能不能执行命令。。3 x: E, n' a, p: Y& \  [" U2 ~
Error: 拒绝访问。
5 B8 d* Z% k+ g呵呵   一样米有权限。。3 j* _" \9 l! Y1 _
扫了下端口% x' A7 a) R: a  H6 _/ [- |8 P  ]
127.0.0.1:21.........开放6 W4 J! j" D* @' l3 s! i% y: h  i
127.0.0.1:1433.........关闭) ~! ^, t  x7 ^# u$ R+ U, Y
127.0.0.1:3389.........开放
* M' n% |9 N) E1 L( I; g: `) m$ y: F127.0.0.1:43958.........开放' `- Q7 N1 Q$ y/ t6 W' F) L! v
127.0.0.1:5631.........关闭
9 N& c- E. U. G( Z' ^* z127.0.0.1:3306.........关闭
9 V$ J6 a9 r9 ~) Y9 m) W有FTP8 C( L( d9 `! G6 I* h* T
试了下SERV-U提权。
, ]/ `  Q0 }( \6 x5 X' _失败了。。。
# q% v. ]$ f* l( ?8 H. G7 o估计是改密码了吧..
9 P1 h2 P9 g6 i4 \* _8 r4 m' |; k) u! E想办法找到目标站目录的权限。。然后试试能不能跨站。。! l& v! ~5 ^" c& w% C- g; }' s
在C:\Program Files\找到了一好东西
" @$ f1 S7 C  J: y7 N图3   0 {6 o* o2 p& ^7 ?
搜索了下域名.
: ]/ x8 ^( a; D, c( z0 a" UD:\virtualhost\web2181719
3 ~2 e4 z6 ~' l7 R4 @  _9 a/ t还好有这个记录的。。。不然都不知道得咋找..
9 l% n6 s1 `: ?1 B& @* b马上试试跨站。
/ g4 o. t$ S" }4 u7 r路径未找到  汗。。。" ~+ {9 P/ i+ i' ?8 y- u
上ASPX马。
" d) C/ s( b- w: J5 U- wError: 对路径“D:\virtualhost\web2181719\”的访问被拒绝。' @* u/ e: K4 v* }5 L
郁闷死…
5 C0 B  b* u  m# s; {( G看来还是得想办法执行命令来日他…
; c; q* Q% m- E# t' [上传了个扫可写目录的ASPX马0 f* H6 C/ u) x% |: {
呵呵 扫到了个。
2 e9 z$ Z6 C, v4 S图4  & X6 u' ^# B/ \7 [
上传个CMD试试.
  F+ J7 s- W/ E* x: G图5  % p- ?' d: L6 g* e7 H
哈~
( s* w1 `' }5 `2 P上传了个Churrasco.exe看看/ e1 J8 z5 M" _7 }2 l+ v
呵呵 没回显  打补丁了。。
- Z6 Z2 e" e4 C7 ADir D:\virtualhost\web2181719\试试( t$ \1 `7 t* x* b4 t+ B
图63 P+ k1 x& s% ~( A
" E  p- [( l) V
嘿嘿  不错 $ K* h5 n1 B' c- R* o2 i8 h" E% R
看来日下目标有希望了.
( {7 E6 q/ c, L+ d通过dir 和type命令找到了数据库以及后台地址.8 F+ N# Q# a" ]6 ]* G/ h
下载数据库 登陆后台看下
; d+ e# q4 q! E# r5 s! V3 o图7   
- m' S3 r( @) `2 n+ i' E4 b4 C发现是用ewebeditor
6 Q0 @  g9 B3 x& o进ewebeditor管理页面  改样式 上传( P$ C# V# ]6 U6 g2 T7 t! O& X9 `
虽然没能日下服务器  但也算达到了目的.
1

评分人数

ewebeditor现在很火了啊! Churrasco.exe 没的显示不一定是打了补丁

TOP

学习了...不错

TOP

谢谢楼主分享技术。。

TOP

返回列表