- 帖子
- 3852
- 积分
- 13044
- 威望
- 16780
- 金钱
- 36761
- 在线时间
- 1139 小时
|
[原创文章] 成功入侵黑基版主快影论坛同一主机网站(详细图解)
文章首发:[3.A.S.T]网络安全团队 WWW.3AST.COM.CN/ R7 g, u/ Q' u5 o9 ]( v
4 f- b- [. S2 g; R2 B- g作者:柔肠寸断【3.A.S.T】; ^! Q# G+ `; @; X
% z) W6 A7 O: {& Z/ W/ b1 t
今天天气不错,中午起床闲着无聊,网上闲逛着,其他论坛的时候突然看见了黑基快影版主的友情链接申请,呵呵,这不快影嘛,链接做到这里啦!应该发展的比较不错,顺便就查了下狂人影子论坛的反向链接,不错!不少的大网站都有做链接嘛!!但是不知道安全性如何,便带着点刺激心理打开狂人影子,哎~~~~dz论坛,看来只有邪八sunwear和ring04h能够直接拿webshell了,我菜,算了,不直接搞了,俺来旁注!
: W- l* m, q0 j; O5 N3 V7 K, f
* O0 Z. Y' [& y. Q! x% N+ V 打开domain,检测IP绑定,额~~~怎么没有啊~~~~
( \0 ]! x4 y- r9 j# R
4 I+ l& l! ?, j+ s) S8 D$ k% Y其实现在domain很垃圾了,数据库早就过时了,不过俺还有工具哦!http://www.seologs.com/ip-domains.html(网上直接查算了)
- s. S0 v$ k [1 O" d6 ]/ D* d3 E$ _1 C3 l- D' K
结果还真的不少哦~~~随便看了看,终于确定了最后的目标
" ]/ G; D: i" X8 N. V% {! Q3 q& i! v" h( ^/ F! a
) N$ W; _; K% c, O8 {% G一文学网站,做的不错,就是好久没有更新的了,赏了一些中国的古词,经典~~~~但是不能忘记了今天我此行的目的哦,看看有漏洞没。# I8 y' a7 C* O3 J4 k
2 a4 x) [9 I8 }8 P: C) c; F
) r% m. `0 \5 ^4 X, x$ B
直接在网址后面加了个/admin,开心!竟然成功返回了一个管理员登陆的入口
/ l/ W/ P8 K( o9 y$ }$ Y5 A
2 n) y( U! k: ^- I- Q" c- h试试看'or'='or',呜呜,失败,看来写程序的时候还注意到了嘛~~~
' ~5 O/ e3 s' g1 E9 @1 T: N' U回到首页,随便点了几篇文章,发现存在?id=XXX,看来也许有注入点哦~~(过去总是拿工具试,每次失败,现在我手工算了)
3 V! D8 p5 g7 ]: U仅仅加了个单引号,页面就返回错误了,赶紧的又尝试了and 1=1 和and 1=2,存在漏洞!!0 c: ^) @! ~5 G: |" H, `
1 @! S" D6 g# A" [8 L& B k/ X& W6 z
一下高兴的从凳子上跳了起来!!赶紧拿出我的工具,猜测用户密码!!# r# j8 J8 q! `
1 A/ q, R& |' ^ Y3 e+ G6 l
1 x$ I) U$ K' s. A1 V
% X) N, L8 D, L9 y8 {% s3 h2 D
0 @ y$ F8 ]; G3 u+ u! n人品不错哦~~直接就猜了出来,登陆成功!!!! t8 A0 t4 Z" V& M
& M% d. b! R" l" t5 @
1 i7 r5 M/ L0 X, R
% e- G9 X& {; m; D8 W嘿嘿,发现了数据库备份,看来拿到webshell不是问题了。写篇文章传个图片马% m$ e- ~" ?! W' h. U T' ~+ A
0 _; {+ S# x4 E1 F
9 H4 X2 B( W( b/ K. j$ A9 J/ Q! \4 X
! n4 _7 X& V2 V木马图片上次成功!!!9 R" y, _, A% `! h
4 \6 T8 f: k$ Z' f1 N5 R7 |% J接下来把图片变成asp马那!!!后台,数据库备份,熟练的手法让我不得不为自己佩服。; Q. j( i5 L5 x9 N8 z9 F! T
0 h/ G" V# m2 Y h2 K; V
9 O2 B) x" P0 \# V
备份成功,访问我们的小马!!访问成功!!今天人品不错嘛!1 Y1 y! u4 E, M- k( X$ g; ?" t
+ n% u' {* q) g伴着beyond的光辉岁月,我开始使用小马上传大马。9 C- M& N c- T3 a0 f, v. n
每次上传都是成功的,但是....但是每次都是提示缺这缺那,难道今天的入侵到此结束?我的webshell还没有拿到呢!!
5 R& c! a# C- x算了,心一横,直接用上传图片功能上传大马算了。
" D% K8 `' j' w: p: o5 T' }晕晕,竟然直接上传大马就可以的了!!$ V' |4 j' W: A# A! `4 E
7 Z; K1 ?* Q) [/ J3 i7 G$ C就这样,轻轻松松,简简单单,webshell成功获取了!!& s) @$ P8 D9 G# a
* J, v& v0 s0 w4 \
===========================================
0 z' j- j& m, P/ V下面开始提权:
# T' g4 @) I' Y6 M3 ?$ |检测了下服务器组件信息/ s( F: C" P+ t% c7 g+ b
晕~~~~~~~~~
, }7 \; B/ X7 B2 {* m8 N- L$ e% v2 F' O6 ~6 Q
wscript.Shell禁用了,后来查看了更多的信息,结论:服务器很BT2 \. W! g9 ]. P$ _
看看还有什么方法。
3 f1 g- E" U: b. G$ c$ B* H浏览目录,虽然每个盘子根目录进不去,但是我发现了可以浏览C:\windows\System32\Config
0 l; n6 [: S, ~1 _9 y9 r8 O看到了SAM文件,我的LC4都准备好了,准备破解,却来了个权限不足,无法下载SAM文件,哎~~~服务器BT~~~
* W& p8 h6 Z: E0 V. {2 V3 o
" _: c9 E7 B( W1 O8 t/ B2 @" f. ]6 v0 G& d/ \) ^$ ~
4 N; P% Z( X+ }6 [( Q7 n; n再看看FlashFXP、Serv—U有没有装,哎~~也没有,逛了一圈,没有收获,就不提权了。
- a% B! O, x& S; L
_+ z% |& ~/ Q* V! Q8 q====================================6 o% P* K L s" f j2 y* u
下面开始网站的善后工作:/ Y' L O6 g7 M% u. S& i" D
1、首先要修改上传文件,我直接改了,文件备份了,现在访问就是0 f, z, Q4 l/ z, O C
" k6 n; ?, X6 [0 |: Q9 P/ W. P2、完善网站的防注入系统,现在访问效果:
0 J2 X- C/ Z# I+ _) c+ n; V0 s8 H+ E- A8 K6 j2 J2 e% u7 W
只是简简单单那做了个防注入,cookies防注入我就没有尝试了,反正我把上传页面都改了。网站安全了
9 ?0 w+ N9 J# c5 }- _做一个正义的中国人,坚决不黑中国站!!
5 G+ A: a/ Y- u3 P; UTO:快影
0 r6 A7 C. B' Q1 w/ c/ J% @; Q呵呵,您网站不错,继续发展!我网站想和你做连接也不知道您同意不同意。您知道每一个大网站都是一个站长亲手抚养长大的,对它当然很关心,我也希望我的小站可以受到狂人影子的照顾,先谢谢了,要是可以的话联系下我啦,呵呵o(∩_∩)o... |
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
-
1
评分人数
-
|