返回列表 发帖

[原创文章] 小记一次简单的入侵

原创作者:huar 2 p8 K2 {& w- N% a5 O1 R
原创出处:3.A.S.T网络安全团队http://www.3ast.com.cn/
* n/ ^; [! g4 f4 S0 h( C! _+ n' d) z" g6 o2 J5 K9 M( h
偶然遇见个站,所以就有了下面的简单教程(仅供还不会入侵的朋友参考)% z6 k2 W* f  J9 G" t; B

% n/ u1 a/ A7 T5 C) ?1.绕过本地验证进后台
# c1 I/ I! J5 Y( R$ P! R! ^8 @2.数据库备份拿webshell1 S' h' c9 Y1 B& R" C! E) Y# k- |
3.找路径被修改的ewebeditor编辑器0 |4 `; L1 E( A5 k4 q+ H  @7 T
4. ewebeditor直接够造上传( k+ }9 |# v- m+ f/ \

/ b0 F" y. B# O9 D, W' R0 Y" s不多说了,进入主题。首先看下后台管理,试下 ’or’=’or’,提示如图。
0 k& k0 ^# L& S0 f: B! ?# K9 a 2 K4 o9 K  |( e  R) F+ R
呵呵~~我们看下源代码。- s7 R6 v9 Q8 E- m. @3 n

* k- X3 x' U7 G6 I  X. b  c6 D/ |找到刚才提示代码的地方,我们把它修改下,在本地构造后台页面,用’or’=’or’在本地提交试试。
' o* [% V( s5 E3 K, b, t  I& Q- T9 C7 y) m. ~
2 b4 c& B2 z7 q# t: l) a  s+ P6 ?/ V
呵呵~~成功进入后台。2 ^* J5 n% |+ a, [

% I' M8 k) l' b/ w; R4 k! z" \
' Y! W$ q) }" B# c# I, T8 h" B: I1 ]8 G2 r6 _6 [4 C( z- s# G( u
进入后台之后,发现该网站有数据库备份功能,那就好办了,我们就可以用数据库备份拿webshell了。0 C( \. Z! u6 M
! P( v0 H5 Z% Y7 V" W0 O

( r$ N% j7 n5 r就在我浏览后台的时候,发现了ewebeditor的影子
9 ?6 [) |9 {( c ! Y: u" q8 @) K1 w: }. I8 v$ R

* y  p. A) w% k2 [带着疑问,我扫了下网站目录,经过查证如下图。
* D3 b6 ]! X8 V+ M! }: X / d- s, y+ I$ f: I6 Q

: d0 Y' [: `9 \' A; a  g/ v该站的确使用了ewebeditor编辑器,只不过路径被管理员修改了(上图可见),下面的登陆页面大家很熟悉吧
1 @" `; O- _6 [2 E1 t, P1 p# H9 ]; T" z( D: m' a: f/ o( _2 b3 |5 P

  [, G1 h6 U* }4 I试下默认账号密码,进入了……(呵呵~~~RP好才是硬道理)
; Y  Q6 a& O6 f' ?1 X
6 P. |* g5 |+ b7 S8 \9 K
# b! Q/ d8 T" m后台是有修改权限的,通过ewebeditor拿webshell大家再熟悉不过了吧!
' G; N0 V/ G0 b. ]7 z当然管理员没有把上传页面修改、过滤、或是删除,否则是无法上传的,也可能遇到上传保存的路径被修改的情况。呵呵~~~偶遇到几次。。。。。如果遇到上传路径被修改的情况,我们还可以遍历目录的/ _" ~, B  [0 o: p+ X+ r
# D. ?! d6 r' h% s
这样就可以查到我们上传马儿的路径,如果查不到的话大多情况就是我们上传马儿的问题了。呵呵~~~成功得到webshell
: R" H8 V, L) a9 a+ M) D/ _
$ _1 Q, K  p, r- i
4 D* ~4 P  m" R: U. |下面我们就利用ewebeditor直接够造上传,该站ewebeditor是2.8.0 asp版本的,我们可以拿这个做下试验。假如这个站的ewebeditor我们无法获得登陆页面或是我们下载的数据库账号密码无法破解,前提是。。。。(呵呵。。。前提太多了),最基本的就是能下载数据库,并且数据库里有上传马儿的痕迹,有这种情况就看到了希望了(也能碰到2.1.6的,运气好的话也可以本地构造上传)
' U  @( B+ M- M0 E! C5 \  u3 L* Y/ p9 ]/ t0 i; E
我们构造后直接提交9 `3 ]4 ?% }. T) q5 y
/ }8 \1 Q% {! u# c0 F. o
呵呵~~上传成功- e4 C% ]& C$ O/ j+ a3 r. L5 t

+ g3 t+ W' l7 {" W8 g那什么时候会上传不成功呢? 不过偶遇见比较多的就是管理员把上传页面修改、删除了或是过滤了asa、asp等等,还有更奇怪的,上传成功了,打开的时候弹出个对话框,要你输入访问的账号密码,管理员对权限的设置还是很NB啊。。。# f4 g' c: L3 ?1 H' M

- X7 }  {" k+ ~) V. @: J由于篇幅的原因,有些地方写的不是太详细。呵呵~~~见谅。。。7 P3 U, W) [5 [) k* y9 p. e0 ^
" X* T0 \4 p; b- `& q& O; F
在此也感谢小柔老大、超超老大及3AST团队所有兄弟姐妹的无私帮助。希望大家在一起学的开心,玩的也开心。。。希望3AST安全团队发展越来越好。。。
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

关键地方没看懂。9 k/ X- o* S8 ]" w/ z8 l
也许文章能让让菜鸟看不懂,就是高手了

TOP

汗。。。不懂得地方提出来大家可以讨论吧?

TOP

是怎么修改的代码的呢?+ v8 m' @9 e, v- O! k
俺是小菜不懂~~~~~~

TOP

估计你就是发出来 也有很多人过不了第一步
& M% |) z' h# c; @) a: g
8 J8 Q9 M1 c) a6 U/ {. w' h因为很多人还不会构造本地

TOP

上面说的对.你把构造部分拿出来大家学习一下.

TOP

呵呵~~即使进不了后台,如果遇见有eweb编辑器的站,下载数据库还是有机会拿webshell的。。。1 T3 b" u: `, j% ~0 R8 R4 i

2 ?  Q" j2 Y6 R- c9 d4楼的兄弟,晚上我会把具体的“绕过本地验证进后台”再发个帖子的,中午这会有点闲时间,下午就没有太多时间了。见谅。。。
, X2 w+ j2 y( |7 m! D( h0 U
6 i3 K$ Z! J+ O! W: V" F' s, Y遇见这个站实属运气,并且这个站可以本地构造进后台、后台有数据库备份、又有修改权限的ewebeditor。。。这些我们常用来拿shell的方法这个站都有,这真是运气到家了。。

TOP

运气也是实力的一部分啊

TOP

谢谢推荐,我试试看

TOP

菜菜 !不很明白!
6 K7 p, c' y6 t/ L7 x! t7 r' c至于EWEB编辑器拿SHELL 相信教程很多!1 o( e: a$ V1 j, Z8 `" s: Q0 f
1本地后台构造!那点不懂!能说下原理吗?% l" t8 [8 |% h$ X" H# f
即使 你源代码改了!后台不过滤的!这只是本地!* N1 ~. I6 a8 o7 ]. U
如何登陆呢?9 h: _7 Z$ P9 D$ f1 M. V2 x% b" |
网站数据库没改!就登陆进去了???小菜不懂!望大牛解答下!
7 e9 S6 [9 D# c3 P7 [7 h7 A谢谢

TOP

刚才带着疑问  问问百度大哥!和一些大牛!懂了!
1 s% K% K2 N$ L2 j谢谢!   一会我发帖  把这个方法的原理讲下!感谢大牛

TOP

我什么时候才能像你们一样啊?

TOP

返回列表