- 帖子
- 199
- 积分
- 724
- 威望
- 508
- 金钱
- 10463
- 在线时间
- 185 小时
|
原创作者:huar 9 I8 |; v7 i0 i& h" n
原创出处:3.A.S.T网络安全团队http://www.3ast.com.cn/
3 d" n! K, V6 y3 s. N" s. r7 ?
0 r5 U K. c# E4 f8 _偶然遇见个站,所以就有了下面的简单教程(仅供还不会入侵的朋友参考)
" C& F* ^5 Q6 T0 L$ _8 ~
) t5 x# r8 K4 X& Z+ t1.绕过本地验证进后台9 f2 H$ m" S( @: c: B
2.数据库备份拿webshell
* j8 y3 u' c) [2 C+ y3.找路径被修改的ewebeditor编辑器. O/ ^2 O# r7 d- v
4. ewebeditor直接够造上传' n. s5 z. X7 a" z
d: a- H. R5 a
不多说了,进入主题。首先看下后台管理,试下 ’or’=’or’,提示如图。
. ~+ b& _) ^" p. r3 l. O
. L# h! @9 K( ? L; G: \7 U$ `# B3 W. k呵呵~~我们看下源代码。
( S6 u8 Q7 [! T2 v, r+ m 4 q: w; C' ?8 W- G0 M: h4 T
找到刚才提示代码的地方,我们把它修改下,在本地构造后台页面,用’or’=’or’在本地提交试试。, x, R# q$ f/ u- n4 q
7 \( ^* i* H$ ~- T( Z' ~# p: a 2 z0 E+ D: |, Z& }3 D
呵呵~~成功进入后台。
( U- g! B, o+ n+ C" K( f( v6 G! q8 v9 \$ r) M
; I" D$ M4 t$ P/ m' y( H4 W+ t# K5 W# k9 t0 V' O/ ]7 l
进入后台之后,发现该网站有数据库备份功能,那就好办了,我们就可以用数据库备份拿webshell了。
' ]& a5 v0 Q4 y; Z8 h+ A/ Q
4 t* z/ w9 b9 [* v& {
) }* l" b6 U- @9 \& d6 J9 T就在我浏览后台的时候,发现了ewebeditor的影子 k4 Y+ O, I# U; ^) B/ I, q; n/ f
; k, |4 l% G5 }0 H! W R# D# R
/ j ]. c/ ^6 k' E9 Z1 |( S D带着疑问,我扫了下网站目录,经过查证如下图。2 P$ P, r6 d P9 c V5 q
% D P' U1 F/ @0 h
% t9 u* l7 j$ Y/ {: P; `该站的确使用了ewebeditor编辑器,只不过路径被管理员修改了(上图可见),下面的登陆页面大家很熟悉吧. y/ t I+ f i" g7 B. m1 D8 b
) S3 l* E* ^* N" B$ d # L7 |( ?( u7 a' Y) Z' ] Q, ~
试下默认账号密码,进入了……(呵呵~~~RP好才是硬道理)
0 V$ B: E3 }7 r/ J6 t 0 A0 ]1 G7 z$ Y0 x
& y" q. R4 p- a$ t" c, B后台是有修改权限的,通过ewebeditor拿webshell大家再熟悉不过了吧!
1 n2 z4 ]1 y' F当然管理员没有把上传页面修改、过滤、或是删除,否则是无法上传的,也可能遇到上传保存的路径被修改的情况。呵呵~~~偶遇到几次。。。。。如果遇到上传路径被修改的情况,我们还可以遍历目录的
3 F3 Z# z+ [% v _ $ [7 C- d& U$ O3 R; d
这样就可以查到我们上传马儿的路径,如果查不到的话大多情况就是我们上传马儿的问题了。呵呵~~~成功得到webshell
' U# O' d; S( k+ I1 l4 t' ] ! K9 z( o' f6 \/ Z
; c2 ^+ a/ p3 c" y下面我们就利用ewebeditor直接够造上传,该站ewebeditor是2.8.0 asp版本的,我们可以拿这个做下试验。假如这个站的ewebeditor我们无法获得登陆页面或是我们下载的数据库账号密码无法破解,前提是。。。。(呵呵。。。前提太多了),最基本的就是能下载数据库,并且数据库里有上传马儿的痕迹,有这种情况就看到了希望了(也能碰到2.1.6的,运气好的话也可以本地构造上传)$ p5 P( v. |/ Z3 ~
3 x! ^, c9 c/ g U/ F7 q我们构造后直接提交. y3 k9 H$ C# C: K6 h
$ @6 |3 M' `( Y7 \3 ~' u呵呵~~上传成功( L8 G" p* b7 f2 {" F
! s& ?- Y1 R" C5 Z# w* P那什么时候会上传不成功呢? 不过偶遇见比较多的就是管理员把上传页面修改、删除了或是过滤了asa、asp等等,还有更奇怪的,上传成功了,打开的时候弹出个对话框,要你输入访问的账号密码,管理员对权限的设置还是很NB啊。。。
/ u! A; q; \4 p5 [% S3 g, C, K- e5 g3 R# I, r
由于篇幅的原因,有些地方写的不是太详细。呵呵~~~见谅。。。
+ g' ]. S7 l6 t
: Q ]% n1 P" d9 \% N- k) ~+ t9 D5 j在此也感谢小柔老大、超超老大及3AST团队所有兄弟姐妹的无私帮助。希望大家在一起学的开心,玩的也开心。。。希望3AST安全团队发展越来越好。。。 |
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
|