返回列表 发帖

[原创文章] 小记一次简单的入侵

原创作者:huar 9 I8 |; v7 i0 i& h" n
原创出处:3.A.S.T网络安全团队http://www.3ast.com.cn/
3 d" n! K, V6 y3 s. N" s. r7 ?
0 r5 U  K. c# E4 f8 _偶然遇见个站,所以就有了下面的简单教程(仅供还不会入侵的朋友参考)
" C& F* ^5 Q6 T0 L$ _8 ~
) t5 x# r8 K4 X& Z+ t1.绕过本地验证进后台9 f2 H$ m" S( @: c: B
2.数据库备份拿webshell
* j8 y3 u' c) [2 C+ y3.找路径被修改的ewebeditor编辑器. O/ ^2 O# r7 d- v
4. ewebeditor直接够造上传' n. s5 z. X7 a" z
  d: a- H. R5 a
不多说了,进入主题。首先看下后台管理,试下 ’or’=’or’,提示如图。
. ~+ b& _) ^" p. r3 l. O
. L# h! @9 K( ?  L; G: \7 U$ `# B3 W. k呵呵~~我们看下源代码。
( S6 u8 Q7 [! T2 v, r+ m 4 q: w; C' ?8 W- G0 M: h4 T
找到刚才提示代码的地方,我们把它修改下,在本地构造后台页面,用’or’=’or’在本地提交试试。, x, R# q$ f/ u- n4 q

7 \( ^* i* H$ ~- T( Z' ~# p: a 2 z0 E+ D: |, Z& }3 D
呵呵~~成功进入后台。
( U- g! B, o+ n+ C" K( f( v6 G! q8 v9 \$ r) M

; I" D$ M4 t$ P/ m' y( H4 W+ t# K5 W# k9 t0 V' O/ ]7 l
进入后台之后,发现该网站有数据库备份功能,那就好办了,我们就可以用数据库备份拿webshell了。
' ]& a5 v0 Q4 y; Z8 h+ A/ Q
4 t* z/ w9 b9 [* v& {
) }* l" b6 U- @9 \& d6 J9 T就在我浏览后台的时候,发现了ewebeditor的影子  k4 Y+ O, I# U; ^) B/ I, q; n/ f
; k, |4 l% G5 }0 H! W  R# D# R

/ j  ]. c/ ^6 k' E9 Z1 |( S  D带着疑问,我扫了下网站目录,经过查证如下图。2 P$ P, r6 d  P9 c  V5 q

% D  P' U1 F/ @0 h
% t9 u* l7 j$ Y/ {: P; `该站的确使用了ewebeditor编辑器,只不过路径被管理员修改了(上图可见),下面的登陆页面大家很熟悉吧. y/ t  I+ f  i" g7 B. m1 D8 b

) S3 l* E* ^* N" B$ d # L7 |( ?( u7 a' Y) Z' ]  Q, ~
试下默认账号密码,进入了……(呵呵~~~RP好才是硬道理)
0 V$ B: E3 }7 r/ J6 t 0 A0 ]1 G7 z$ Y0 x

& y" q. R4 p- a$ t" c, B后台是有修改权限的,通过ewebeditor拿webshell大家再熟悉不过了吧!
1 n2 z4 ]1 y' F当然管理员没有把上传页面修改、过滤、或是删除,否则是无法上传的,也可能遇到上传保存的路径被修改的情况。呵呵~~~偶遇到几次。。。。。如果遇到上传路径被修改的情况,我们还可以遍历目录的
3 F3 Z# z+ [% v  _ $ [7 C- d& U$ O3 R; d
这样就可以查到我们上传马儿的路径,如果查不到的话大多情况就是我们上传马儿的问题了。呵呵~~~成功得到webshell
' U# O' d; S( k+ I1 l4 t' ] ! K9 z( o' f6 \/ Z

; c2 ^+ a/ p3 c" y下面我们就利用ewebeditor直接够造上传,该站ewebeditor是2.8.0 asp版本的,我们可以拿这个做下试验。假如这个站的ewebeditor我们无法获得登陆页面或是我们下载的数据库账号密码无法破解,前提是。。。。(呵呵。。。前提太多了),最基本的就是能下载数据库,并且数据库里有上传马儿的痕迹,有这种情况就看到了希望了(也能碰到2.1.6的,运气好的话也可以本地构造上传)$ p5 P( v. |/ Z3 ~

3 x! ^, c9 c/ g  U/ F7 q我们构造后直接提交. y3 k9 H$ C# C: K6 h

$ @6 |3 M' `( Y7 \3 ~' u呵呵~~上传成功( L8 G" p* b7 f2 {" F

! s& ?- Y1 R" C5 Z# w* P那什么时候会上传不成功呢? 不过偶遇见比较多的就是管理员把上传页面修改、删除了或是过滤了asa、asp等等,还有更奇怪的,上传成功了,打开的时候弹出个对话框,要你输入访问的账号密码,管理员对权限的设置还是很NB啊。。。
/ u! A; q; \4 p5 [% S3 g, C, K- e5 g3 R# I, r
由于篇幅的原因,有些地方写的不是太详细。呵呵~~~见谅。。。
+ g' ]. S7 l6 t
: Q  ]% n1 P" d9 \% N- k) ~+ t9 D5 j在此也感谢小柔老大、超超老大及3AST团队所有兄弟姐妹的无私帮助。希望大家在一起学的开心,玩的也开心。。。希望3AST安全团队发展越来越好。。。
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

关键地方没看懂。% p9 F% Z; ?9 I5 v
也许文章能让让菜鸟看不懂,就是高手了

TOP

汗。。。不懂得地方提出来大家可以讨论吧?

TOP

是怎么修改的代码的呢?
' f9 W5 j  }) y5 M: d; {; {* m% ^% M俺是小菜不懂~~~~~~

TOP

估计你就是发出来 也有很多人过不了第一步 * T, e) U  }  p( j: S

6 K7 ^, m7 _4 H5 [( d* ^" b9 l因为很多人还不会构造本地

TOP

上面说的对.你把构造部分拿出来大家学习一下.

TOP

呵呵~~即使进不了后台,如果遇见有eweb编辑器的站,下载数据库还是有机会拿webshell的。。。* {7 J6 }1 y/ u8 Q1 M
5 e, O* V1 O7 i6 P
4楼的兄弟,晚上我会把具体的“绕过本地验证进后台”再发个帖子的,中午这会有点闲时间,下午就没有太多时间了。见谅。。。- s4 }. p0 e# W. o0 e% Y. x, c. C

1 u  u: F  Y( I4 }5 e遇见这个站实属运气,并且这个站可以本地构造进后台、后台有数据库备份、又有修改权限的ewebeditor。。。这些我们常用来拿shell的方法这个站都有,这真是运气到家了。。

TOP

运气也是实力的一部分啊

TOP

谢谢推荐,我试试看

TOP

菜菜 !不很明白!
9 D- v6 ?( e7 m. M9 \& W至于EWEB编辑器拿SHELL 相信教程很多!
( b0 s" e$ E1 Z. r0 r9 X5 ]1本地后台构造!那点不懂!能说下原理吗?
. I# T6 h: F% n  C8 e即使 你源代码改了!后台不过滤的!这只是本地!, k+ \9 p$ H+ D1 U" t
如何登陆呢?
% R9 I2 n) E3 n8 W9 Z+ n网站数据库没改!就登陆进去了???小菜不懂!望大牛解答下!
& v7 ~) P6 f5 p- U6 f谢谢

TOP

刚才带着疑问  问问百度大哥!和一些大牛!懂了!! ~2 R8 W2 S/ v& m$ w6 |
谢谢!   一会我发帖  把这个方法的原理讲下!感谢大牛

TOP

我什么时候才能像你们一样啊?

TOP

返回列表