Board logo

标题: [原创文章] 小记一次简单的入侵 [打印本页]

作者: huar    时间: 2009-6-4 21:35     标题: 小记一次简单的入侵

原创作者:huar
# B9 u0 P8 |" y% H9 j5 p2 {原创出处:3.A.S.T网络安全团队http://www.3ast.com.cn/
. k; v+ H& e0 v& O* ^7 U' z; F. U2 U6 v) f0 \
偶然遇见个站,所以就有了下面的简单教程(仅供还不会入侵的朋友参考)* g! d( Q) N6 S& m. I2 t3 }

; p) J8 k7 S1 t2 J1.绕过本地验证进后台0 j# a, ~! e4 Q7 @5 k% C, Y
2.数据库备份拿webshell3 G; l0 z( u) q, |! ]
3.找路径被修改的ewebeditor编辑器
4 t; U7 b5 B( M3 }% p4. ewebeditor直接够造上传
5 H, m, e  @; \; r. ?3 X6 ^) \+ D  u" j! @+ W9 g% V8 q/ O" i
不多说了,进入主题。首先看下后台管理,试下 ’or’=’or’,提示如图。1 s# T' w- O9 x' R. `. l9 X6 I
[attach]1396[/attach], p1 c! t5 d1 @5 d7 d2 M+ q
呵呵~~我们看下源代码。0 C' X* }1 e9 N5 f9 I
[attach]1397[/attach]1 l) x7 ^* e2 ]! Z* G) G. ^
找到刚才提示代码的地方,我们把它修改下,在本地构造后台页面,用’or’=’or’在本地提交试试。
2 H1 O4 f4 V6 R$ |[attach]1398[/attach]
# B2 p3 Y% _' b5 P7 o! Z! S4 i5 Z ( |1 z$ V, g) a
呵呵~~成功进入后台。7 b$ o& x# H' v) ^& d5 |
[attach]1399[/attach]
. w& X5 [# m; X . Y4 b, m* V$ e* [, _
, Y/ f. x/ ?( {6 W+ h
进入后台之后,发现该网站有数据库备份功能,那就好办了,我们就可以用数据库备份拿webshell了。
2 y: u1 j6 g# @0 g/ y$ @7 v$ ~ [attach]1400[/attach]$ t. g( @+ I% a; @- x
; l+ L0 _" H* |! \
就在我浏览后台的时候,发现了ewebeditor的影子
9 l, L5 c' r1 ]5 S1 n* C [attach]1401[/attach]1 ], R! c: g1 t

1 a: N% j: ?% w3 b% {带着疑问,我扫了下网站目录,经过查证如下图。
0 W/ e) g, A. D [attach]1402[/attach]8 H3 ^; I) V: e4 T2 C
& @, Q* J/ |3 Z+ G- p
该站的确使用了ewebeditor编辑器,只不过路径被管理员修改了(上图可见),下面的登陆页面大家很熟悉吧. t1 R4 a2 S, N% F; f
[attach]1403[/attach]
4 Z* B8 T: s0 c+ |5 M$ T  @8 Z
  Y5 v5 G9 r: D% T: H8 q试下默认账号密码,进入了……(呵呵~~~RP好才是硬道理)
0 a/ x6 i# t. f [attach]1404[/attach], [- p" g0 u% U  v' j" V
[attach]1410[/attach]  q6 W7 k' E& H! x1 s! }# f
后台是有修改权限的,通过ewebeditor拿webshell大家再熟悉不过了吧!7 A) u1 ]$ _, D, R& ~
当然管理员没有把上传页面修改、过滤、或是删除,否则是无法上传的,也可能遇到上传保存的路径被修改的情况。呵呵~~~偶遇到几次。。。。。如果遇到上传路径被修改的情况,我们还可以遍历目录的
) ~2 L$ @) ]# k( r# M [attach]1405[/attach]# r' O: k/ L" n
这样就可以查到我们上传马儿的路径,如果查不到的话大多情况就是我们上传马儿的问题了。呵呵~~~成功得到webshell: S; R0 I9 b4 V! S4 G
[attach]1406[/attach]2 p$ D6 m# ?4 G$ r# L

5 A& m- E- o6 E+ x; [下面我们就利用ewebeditor直接够造上传,该站ewebeditor是2.8.0 asp版本的,我们可以拿这个做下试验。假如这个站的ewebeditor我们无法获得登陆页面或是我们下载的数据库账号密码无法破解,前提是。。。。(呵呵。。。前提太多了),最基本的就是能下载数据库,并且数据库里有上传马儿的痕迹,有这种情况就看到了希望了(也能碰到2.1.6的,运气好的话也可以本地构造上传)8 O4 }: Q: `5 |6 L
[attach]1407[/attach]& p  t" |( w/ N- l; P4 Z/ o  V$ K
我们构造后直接提交" O( z6 E/ X& U9 b7 H) x
[attach]1408[/attach]
4 y! N& ^1 W) }1 H$ n5 a呵呵~~上传成功" L. ^% M! ]- |) ?1 F
[attach]1409[/attach]
# Q: a  `& U6 L: V. t0 f那什么时候会上传不成功呢? 不过偶遇见比较多的就是管理员把上传页面修改、删除了或是过滤了asa、asp等等,还有更奇怪的,上传成功了,打开的时候弹出个对话框,要你输入访问的账号密码,管理员对权限的设置还是很NB啊。。。
' m& E4 P8 O% |7 S/ f- c" s2 ^) c, P9 g9 w5 _& N/ Y6 k
由于篇幅的原因,有些地方写的不是太详细。呵呵~~~见谅。。。
4 V# J4 {4 c' P8 a+ m
; @. j8 G  G! X2 \6 l  q$ [在此也感谢小柔老大、超超老大及3AST团队所有兄弟姐妹的无私帮助。希望大家在一起学的开心,玩的也开心。。。希望3AST安全团队发展越来越好。。。
作者: 自在飞花    时间: 2009-6-4 23:02

关键地方没看懂。
. P$ a1 A6 k. x- b/ h5 A也许文章能让让菜鸟看不懂,就是高手了
作者: huar    时间: 2009-6-5 08:08

汗。。。不懂得地方提出来大家可以讨论吧?
作者: 小糊涂虫    时间: 2009-6-5 13:08

是怎么修改的代码的呢?2 z" ], _2 R: V
俺是小菜不懂~~~~~~
作者: Ksnort    时间: 2009-6-5 13:29

估计你就是发出来 也有很多人过不了第一步
5 e  X& T" j  L
0 O& H6 |4 [  B) ~因为很多人还不会构造本地
作者: zrz444    时间: 2009-6-5 13:38

上面说的对.你把构造部分拿出来大家学习一下.
作者: huar    时间: 2009-6-5 13:45

呵呵~~即使进不了后台,如果遇见有eweb编辑器的站,下载数据库还是有机会拿webshell的。。。) f% Q( R1 Y" @4 B$ F) a7 ^, K; }) C

1 _, x# W4 o- |4楼的兄弟,晚上我会把具体的“绕过本地验证进后台”再发个帖子的,中午这会有点闲时间,下午就没有太多时间了。见谅。。。
, K6 O& ?; H  }/ @4 H2 D* c; ~5 j
遇见这个站实属运气,并且这个站可以本地构造进后台、后台有数据库备份、又有修改权限的ewebeditor。。。这些我们常用来拿shell的方法这个站都有,这真是运气到家了。。
作者: rocdk890    时间: 2009-7-2 23:50

运气也是实力的一部分啊
作者: 521125    时间: 2010-5-8 20:52

谢谢推荐,我试试看
作者: qq516400287    时间: 2010-5-14 09:34

菜菜 !不很明白!
, V% c5 W6 c' P$ M* P9 L, n至于EWEB编辑器拿SHELL 相信教程很多!+ d% }* e: f1 G  I7 A
1本地后台构造!那点不懂!能说下原理吗?
* }& j  V& Q2 V0 S. p6 t, m/ {即使 你源代码改了!后台不过滤的!这只是本地!
; ^3 y: x& I& o4 L& [) |如何登陆呢?
5 m3 S& B, a  j" S% ], Z) a网站数据库没改!就登陆进去了???小菜不懂!望大牛解答下!
1 s+ m" g! l/ h# f谢谢
作者: qq516400287    时间: 2010-5-14 09:58

刚才带着疑问  问问百度大哥!和一些大牛!懂了!
* i  c% @9 s3 K. i5 W谢谢!   一会我发帖  把这个方法的原理讲下!感谢大牛
作者: 17713942    时间: 2010-9-3 20:37

我什么时候才能像你们一样啊?




欢迎光临 【3.A.S.T】网络安全爱好者 (http://3ast.com./) Powered by Discuz! 7.2