返回列表 发帖

[原创文章] 检测某网站设计公司

出处:B.H.S.T
& Q8 X8 i  [: Q" ^% Y2 x作者:by:khjl1   
6 F& q! ]6 N' Q- j% X
8 S- c. @( @0 r9 a$ [6 W1 @! `+ D9 I- d* K/ @# y7 `& h
今天在群里看到有人发了个站..没事做就去检测了下
* J, D" {! q' c) w. T& u打开主站
* h- C& s4 P* }( N1 T图1  ! P* |5 P$ g6 J7 O4 M* A

: P9 o1 q3 X# L4 q0 `# y$ F是一ASP的站点." z8 T- \7 E8 n, F; u
经过一番检测 感觉直接从主站如果不大可能
# S$ T4 T1 J: \找不到后台 不存在注入漏洞 也没办法暴库.9 _' {% A- y) S4 s; L' t
www.ip866.com查下旁站- s2 y) Q. o  \# S; Z5 M
图2  ' t( [5 G. ^' a" _0 _
100个站..提权可能会比较难
7 U. ^) Z9 r7 Q7 e' Q' e不管那么多 先日下个再说
0 H6 v5 t) ~  p  |4 q大概过了十来分钟 通过ewebeditor编辑器漏洞 日下了一个.7 ^) [" [; D. S  I
wscript.shell √ 命令行执行组件
5 I$ i1 b1 i- Q  N; Y/ i呵呵..马上找了下可写目录上传个CMD.exe" m' j: {6 D) O( b- g/ q9 O
执行.
! D( u! S+ `8 Q! |" D! Q) ~拒绝访问。
- {" X1 [  N1 R) \' h7 @汗死..有写权限却没执行权限..0 n9 d+ y! l$ h* G' t$ m
上传个ASPX马看看支不支持。- r: p0 a  d; w6 t8 d- |
RP不错。支持ASPX) C$ d+ C4 Y9 [
SHELL目录是D:\virtualhost\web671544\www\
* D5 ?, S9 {$ _9 N0 @D:\virtualhost\不可读.
( \! b8 X1 \$ D- x4 Z' z5 N6 O0 \试下用ASPX看能不能执行命令。。1 N) _2 }; [) `9 E6 b# {& v
Error: 拒绝访问。( Q4 @& g' r% c% n$ J
呵呵   一样米有权限。。% U6 S6 D  i6 d" D& ^
扫了下端口6 I% _  p( K# \; u4 O
127.0.0.1:21.........开放7 O! }! ^' M6 u
127.0.0.1:1433.........关闭! R$ D* d( X& i, Q" d2 D
127.0.0.1:3389.........开放
* W& W. u- a8 T$ e127.0.0.1:43958.........开放5 z9 y" V3 q6 Y; ]8 A
127.0.0.1:5631.........关闭
3 B& k" U" F0 I8 Z6 i  d127.0.0.1:3306.........关闭* y. S% b$ a! h  J. k8 w
有FTP, ?; u9 `4 G3 M' Z. q
试了下SERV-U提权。5 t2 D# F6 I) D) a* f. t
失败了。。。7 f* I0 w" {5 n9 H: ]: a% I
估计是改密码了吧..
/ }% M' m7 [5 I: P" a想办法找到目标站目录的权限。。然后试试能不能跨站。。
- Y7 I8 @/ A9 j5 i在C:\Program Files\找到了一好东西
% E# S& B% a$ h图3   
3 X7 k  I3 y( J搜索了下域名.
3 w6 C* x! }4 C1 N+ m$ [D:\virtualhost\web2181719- q) q4 w+ y& |' I  L: f$ W, F/ p
还好有这个记录的。。。不然都不知道得咋找..' w3 N1 L$ q7 M
马上试试跨站。
- \6 l/ E; B. M路径未找到  汗。。。2 D4 ]8 y/ p( F2 a
上ASPX马。6 M/ y! @. l$ q' G* b: b+ K3 ]6 v
Error: 对路径“D:\virtualhost\web2181719\”的访问被拒绝。
9 J  }, m9 j5 b2 M  I* E4 N( N5 f3 v郁闷死…) L8 _" K1 a! ^8 @. Z
看来还是得想办法执行命令来日他…* V7 G. h8 Y9 v. i! k9 t
上传了个扫可写目录的ASPX马: H# G/ ?9 o* j( H* N$ G
呵呵 扫到了个。/ W& V; v8 L7 B; \( m
图4  
; }3 C* R  J; N: j* ~/ l! p上传个CMD试试.
! F! i$ T) N, w/ a/ V图5  ! V, I$ f' v. ^1 h( h- r9 n
哈~
: E0 v. B* z2 }- ~上传了个Churrasco.exe看看: Z0 p& w/ M" t1 ^4 N; [
呵呵 没回显  打补丁了。。8 [4 @! F& h1 m! p) b
Dir D:\virtualhost\web2181719\试试( v! f2 R& @0 ~" ]  T& B
图6
0 f2 Q+ Y5 z$ N0 ~0 D
& V/ ^& w, p% A0 B& _嘿嘿  不错
& j! S- T9 ~1 G; a看来日下目标有希望了.
1 n( G' H% x- _! P, i通过dir 和type命令找到了数据库以及后台地址.3 E4 Q, R! q2 {% B" \( i4 g; g6 |& M
下载数据库 登陆后台看下
2 F/ {1 Z: Z+ E图7   
1 }! e& e3 E( \' l8 e3 j发现是用ewebeditor/ O1 f. |5 p4 O9 `& s5 ~
进ewebeditor管理页面  改样式 上传
% }; L! H7 ^0 A虽然没能日下服务器  但也算达到了目的.
1

评分人数

ewebeditor现在很火了啊! Churrasco.exe 没的显示不一定是打了补丁

TOP

学习了...不错

TOP

谢谢楼主分享技术。。

TOP

返回列表