返回列表 发帖

[原创文章] 成功入侵黑基版主快影论坛同一主机网站(详细图解)

文章首发:[3.A.S.T]网络安全团队  WWW.3AST.COM.CN
+ L' h9 k9 i, H
! t: v0 @8 e" F$ ?% Y7 o! A7 Q作者:柔肠寸断【3.A.S.T】
  K  e( S, w4 ?) f5 U! ?& q
& Y+ K( t7 _7 x) T       今天天气不错,中午起床闲着无聊,网上闲逛着,其他论坛的时候突然看见了黑基快影版主的友情链接申请,呵呵,这不快影嘛,链接做到这里啦!应该发展的比较不错,顺便就查了下狂人影子论坛的反向链接,不错!不少的大网站都有做链接嘛!!但是不知道安全性如何,便带着点刺激心理打开狂人影子,哎~~~~dz论坛,看来只有邪八sunwear和ring04h能够直接拿webshell了,我菜,算了,不直接搞了,俺来旁注!- N& `$ z0 g# y* p

# E- y8 t! \! Y6 V+ b9 j      打开domain,检测IP绑定,额~~~怎么没有啊~~~~
6 X9 M* R  ?( G( w' a) Z0 `+ W4 y3 z  Y
其实现在domain很垃圾了,数据库早就过时了,不过俺还有工具哦!
http://www.seologs.com/ip-domains.html(网上直接查算了)
, {+ M& x- D. ?
. G5 l7 D% D! P' _/ N( d$ Q6 K结果还真的不少哦~~~随便看了看,终于确定了最后的目标
0 [$ C$ K& T& o3 T9 p: i2 T6 X9 n5 n! z/ s" K) M8 B

7 G  t. M" z+ V; ^! O一文学网站,做的不错,就是好久没有更新的了,赏了一些中国的古词,经典~~~~但是不能忘记了今天我此行的目的哦,看看有漏洞没。7 ?, l# u4 X5 g% Q$ P. [. X
0 h$ Y/ R( b/ Y% f

1 m4 H8 k& q/ q$ ?0 z, W4 k' _! ?直接在网址后面加了个/admin,开心!竟然成功返回了一个管理员登陆的入口" S% ^- \: d  Q8 k

* R: N/ l$ y% ]  p& l7 u0 @& H2 Y试试看'or'='or',呜呜,失败,看来写程序的时候还注意到了嘛~~~
9 b" c, u6 _" H回到首页,随便点了几篇文章,发现存在?id=XXX,看来也许有注入点哦~~(过去总是拿工具试,每次失败,现在我手工算了)
5 w8 k8 f3 B$ {) I仅仅加了个单引号,页面就返回错误了,赶紧的又尝试了and 1=1  和and 1=2,存在漏洞!!
6 Z- w& Q3 q8 b1 ?5 f6 ]  \  b

) N  D* u6 H0 S$ J$ H
9 I  q" J2 t9 Y4 N  [一下高兴的从凳子上跳了起来!!赶紧拿出我的工具,猜测用户密码!!
2 ^- U  _/ S, M. r. z7 ?* O- s) \: ~
# V; R8 c& [0 b% l  U: g

* Q( |* H* E8 z" g6 c, M3 v8 n3 x8 P+ M' }9 N! w1 Y
人品不错哦~~直接就猜了出来,登陆成功!!!3 T; W0 I& h6 W8 o, s1 b

" {" K+ f1 j% k9 |

: S/ j8 ?3 `, v$ m- a4 e: B! P4 s+ E$ Y5 J0 ?
嘿嘿,发现了数据库备份,看来拿到webshell不是问题了。写篇文章传个图片马
/ E* m3 U# A' R0 g' z0 }3 p
0 E+ j& {+ |5 |5 w

6 y! d1 k( g5 V! R* Y! ~& U" W6 K- q! |
木马图片上次成功!!!

4 d! L6 H; @% u# I- a' z1 q9 }# b& {5 Z4 {' t8 R
接下来把图片变成asp马那!!!后台,数据库备份,熟练的手法让我不得不为自己佩服。3 {4 L. K# F, C9 F, m# u$ {

  {% t" Z" _& ]5 l3 S
& G  @3 E& E2 ~+ ~9 F5 s6 B2 U备份成功,访问我们的小马!!访问成功!!今天人品不错嘛!3 A1 f% K5 C7 g2 C2 w

, x/ e, [2 }* e! w9 K+ v伴着beyond的光辉岁月,我开始使用小马上传大马。
7 Y0 \6 [+ x  |+ \: f+ W" ?8 C6 J每次上传都是成功的,但是....但是每次都是提示缺这缺那,难道今天的入侵到此结束?我的webshell还没有拿到呢!!/ z" A3 Z* d, G5 E8 U
算了,心一横,直接用上传图片功能上传大马算了。3 g( ]- U3 l- `5 v
晕晕,竟然直接上传大马就可以的了!!; E$ H- j9 r$ d: n5 {" g# e

+ l$ r# ]( U9 i2 {+ x就这样,轻轻松松,简简单单,webshell成功获取了!!
/ c% Q# Y! X8 @/ T* o, i1 b, f
9 Y3 I" x; W9 O! }8 l===========================================
1 n# w, R; Q" E
下面开始提权:
! x  r' J. b8 }- v. K+ s6 e' B检测了下服务器组件信息! S% U- k- l! M/ h! G. E
晕~~~~~~~~~
% y1 I5 y$ t8 j0 W% u2 F! B# U/ W' @1 Y* k8 |) x) Z, a
wscript.Shell禁用了,后来查看了更多的信息,结论:服务器很BT4 E1 a8 e. v3 j3 F2 E- \7 A
看看还有什么方法。
  F# B2 h- L2 H- Z浏览目录,虽然每个盘子根目录进不去,但是我发现了可以浏览C:\windows\System32\Config
) V+ r0 E8 v) }" |看到了SAM文件,我的LC4都准备好了,准备破解,却来了个权限不足,无法下载SAM文件,哎~~~服务器BT~~~0 D; {" S& Q1 ~2 N# d% [
% ]' {" F0 ~0 A+ Q. X8 L+ v, D5 X

8 A, b0 d! O4 F7 M7 |: X0 ^6 ]# |; s9 |+ ~7 o0 w
再看看FlashFXP、Serv—U有没有装,哎~~也没有,逛了一圈,没有收获,就不提权了。
6 d1 U" }1 i7 M+ N. r0 x
! Z' [7 R# L5 h9 r( ]7 P====================================5 `' I+ g1 B# b2 D6 j- K
下面开始网站的善后工作:
% M2 X9 n# `: S. w" [  \1、首先要修改上传文件,我直接改了,文件备份了,现在访问就是5 m, A( p8 T" f: w

7 L! m) }: i- k. Q  l2、完善网站的防注入系统,现在访问效果:
6 ], G) O8 @, P# i7 f$ `' B
' _* v! Y2 K* z+ l$ a) k只是简简单单那做了个防注入,cookies防注入我就没有尝试了,反正我把上传页面都改了。网站安全了3 L5 N/ s/ f& y; v6 D
做一个正义的中国人,坚决不黑中国站!!6 n9 n3 B2 }& B
TO:快影
5 n6 J: Q" r" }5 j' o1 d呵呵,您网站不错,继续发展!我网站想和你做连接也不知道您同意不同意。您知道每一个大网站都是一个站长亲手抚养长大的,对它当然很关心,我也希望我的小站可以受到狂人影子的照顾,先谢谢了,要是可以的话联系下我啦,呵呵o(∩_∩)o...
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
1

评分人数

  • 3ast

希望做站长本人的学生请点击
http://www.3ast.com/viewthread.php?tid=13841
QQ790653916只负责SEO以及收费教学等方面联系,他人勿扰

于智者同行,你会不同凡响;与高人为伍,你会登上巅峰

额,感觉有点不可思议,现在这种站不好找了啊!5 V  P4 i0 Z6 j  i7 p
你跑出来的密码是明文??

TOP

这么貌似很简单

TOP

回复 2# saitojie 的帖子

就是明文1 K- ?8 {/ b' Z8 p8 J

# ?4 Y4 H9 _' t; `看样子是个很不完善的网站程序
希望做站长本人的学生请点击
http://www.3ast.com/viewthread.php?tid=13841
QQ790653916只负责SEO以及收费教学等方面联系,他人勿扰

于智者同行,你会不同凡响;与高人为伍,你会登上巅峰

TOP

顶起!我来了,为什么要9个字哟:Q

TOP

厉害啊   我什么时候也能达到这个程度呢 ?:call: :call: :call:

TOP

额,感觉有点不可思议,现在这种站不好找了啊!* H) _- W( {4 F' A2 |! c* i* w7 n  i7 y7 J) `5 {
你跑出来的密码是明文??

TOP

:kiss: :time: :L :'( :'( :Q 好想学到好技术哦!!!

TOP

哗。。学无止尽啊。。厉害:)

TOP

哪里来的这不完善的站啊!

TOP

可以啊,不错不粗。

TOP

每有步都是平时一点一滴积累下来的...

TOP

呵呵  学习学习

TOP

又跟你学习了~~~~~~~~

TOP

回复 1楼 柔肠寸断 的帖子

呵呵!
# z$ P- U4 C) _4 ?' G7 f+ o他不同意,我同意。。
* f, r+ t; S, \% d* l3 y5 |! B7 l你去吧。。。

TOP

看着人家做不是委容易,自己一上手就很难了,为什么呢???

TOP

这种网站都是老网站,没人理的了!!

TOP

哈哈!!我也很喜欢BEYOND~~!可惜他们......5 P  ]/ U4 I6 Z
"做一个正义的中国人,坚决不黑中国站!!% ": q, X1 Q! `( s, C# O
这句话好~~~!我有能力了!!就去黑那垃圾
[color=#9932cc][size=7][font=楷体_GB2312]虽然是菜鸟,但我在努力学习成为高手中。[/font][/size][/color]

TOP

楼主问个简单的问题:如果用工具检测出来说没有可注入的,那么下一步应该怎么办啊?/

TOP

学习了,`看了总比没看强~:D

TOP

返回列表