返回列表 发帖

[原创文章] 成功入侵黑基版主快影论坛同一主机网站(详细图解)

文章首发:[3.A.S.T]网络安全团队  WWW.3AST.COM.CN
4 S2 R3 [+ k) n4 X& |
6 N3 b  ]# T8 R: q! _作者:柔肠寸断【3.A.S.T】
3 v1 G* {: Y/ J/ {1 D" z: J. b' z- k6 }
       今天天气不错,中午起床闲着无聊,网上闲逛着,其他论坛的时候突然看见了黑基快影版主的友情链接申请,呵呵,这不快影嘛,链接做到这里啦!应该发展的比较不错,顺便就查了下狂人影子论坛的反向链接,不错!不少的大网站都有做链接嘛!!但是不知道安全性如何,便带着点刺激心理打开狂人影子,哎~~~~dz论坛,看来只有邪八sunwear和ring04h能够直接拿webshell了,我菜,算了,不直接搞了,俺来旁注!" t" `' C9 X; x- d- E. U9 w

% \$ p2 H9 E( R6 Q  U9 {      打开domain,检测IP绑定,额~~~怎么没有啊~~~~
: d. C; R3 y0 p5 u( h  S8 m2 c) x. o
其实现在domain很垃圾了,数据库早就过时了,不过俺还有工具哦!
http://www.seologs.com/ip-domains.html(网上直接查算了)
, Z& R7 D: d, q7 J" r" C9 Z" f; N  H2 x/ `
结果还真的不少哦~~~随便看了看,终于确定了最后的目标+ p9 I& ?" j+ w' z8 |. q8 H
0 x( s4 N7 w( U
% e0 H2 B' A- N, `$ V3 K
一文学网站,做的不错,就是好久没有更新的了,赏了一些中国的古词,经典~~~~但是不能忘记了今天我此行的目的哦,看看有漏洞没。
% ]; N4 L9 ^1 c% P8 k! T' x
0 g8 v0 ^1 n7 q/ [: ?2 ~4 b& u  Y7 J/ z9 i+ W
直接在网址后面加了个/admin,开心!竟然成功返回了一个管理员登陆的入口
( w" I) [) f4 s( A( H; ?: {# }& U. @1 g" g+ {
试试看'or'='or',呜呜,失败,看来写程序的时候还注意到了嘛~~~( W( b; |: W  I7 K: R: P2 E1 m% y
回到首页,随便点了几篇文章,发现存在?id=XXX,看来也许有注入点哦~~(过去总是拿工具试,每次失败,现在我手工算了)1 X' i0 S( I- ^9 b0 J7 |& U6 X& s5 e
仅仅加了个单引号,页面就返回错误了,赶紧的又尝试了and 1=1  和and 1=2,存在漏洞!!
/ w7 F1 R' ?! p8 |" R
/ \9 [& m* H% {, l+ ~" S
7 G0 |8 D! n: b2 ?% x) Y
一下高兴的从凳子上跳了起来!!赶紧拿出我的工具,猜测用户密码!!: e/ f- f" }. }1 J) x. O

1 {5 z, h( [4 L6 ~: {
% _& N/ J8 c- k5 U

: g: t7 g! x' y$ A0 m
; B- L8 y- i1 ^% }  @, r4 J人品不错哦~~直接就猜了出来,登陆成功!!!1 I! a" Y: c1 _# ~

+ X6 `5 Y1 V! P2 F- a2 b( u7 ~
0 ?; z( J7 G1 F4 b6 p
+ e3 I( w+ x, a* n% O
嘿嘿,发现了数据库备份,看来拿到webshell不是问题了。写篇文章传个图片马4 T! I" r1 Q6 m% u6 C/ T

9 Q9 g+ R% Z+ C
- c; Z$ \# X$ i+ u2 F/ ^; K$ B

( ~! l, H1 Y8 g8 c' T  R+ r. a木马图片上次成功!!!

  @+ e' s" i5 P* D- E: b8 S. ^3 A( ^# s
接下来把图片变成asp马那!!!后台,数据库备份,熟练的手法让我不得不为自己佩服。' m; [) D3 Q+ D* l( K

5 ~: o: u; R( {+ o" [1 k* p( y* w3 O" j2 B0 G6 P4 X& B  C7 z& k  w. M+ Q
备份成功,访问我们的小马!!访问成功!!今天人品不错嘛!% |3 X7 [5 L7 O7 n5 X- f; o6 G

3 I3 u2 Y- F+ m+ M; a' `5 v8 ~$ I伴着beyond的光辉岁月,我开始使用小马上传大马。9 n" t3 r& A7 b: G
每次上传都是成功的,但是....但是每次都是提示缺这缺那,难道今天的入侵到此结束?我的webshell还没有拿到呢!!
1 z( ^: r. \' C1 G" M: z7 `算了,心一横,直接用上传图片功能上传大马算了。3 f( M% `4 V4 k/ l: c
晕晕,竟然直接上传大马就可以的了!!
) Y9 F6 S' e: n9 M8 [5 e% `
. j( \  U1 z, A就这样,轻轻松松,简简单单,webshell成功获取了!!
' Q. _* T' g3 U4 H7 c& r
$ f" e: f% j7 o3 @8 ?===========================================
3 a" U; H3 U7 N  X
下面开始提权:2 k+ R' h" Q3 W/ j/ `
检测了下服务器组件信息
: w* W" e  b: g1 \晕~~~~~~~~~
! a( G3 N) X5 f* f
1 k7 y6 t8 n+ x) W8 w7 Cwscript.Shell禁用了,后来查看了更多的信息,结论:服务器很BT' r1 s  z- K3 }7 j
看看还有什么方法。
, U" c( s( {9 c% E% t6 G浏览目录,虽然每个盘子根目录进不去,但是我发现了可以浏览C:\windows\System32\Config4 ]- u4 X* c9 C8 t4 z! ]  M
看到了SAM文件,我的LC4都准备好了,准备破解,却来了个权限不足,无法下载SAM文件,哎~~~服务器BT~~~/ Q8 s6 G" e8 D6 v; u8 E$ m2 e

  L8 p% D; x0 c' |' K
, i  p, M& {! n) C
9 ^# G2 V" X! q$ F( P  p再看看FlashFXP、Serv—U有没有装,哎~~也没有,逛了一圈,没有收获,就不提权了。
, Z3 }1 t- J. X9 S
  |) V! r$ o) G====================================# B+ A" d+ ?1 o/ u2 W: P
下面开始网站的善后工作:/ z! H" r9 O, D/ S- S$ U# `# l
1、首先要修改上传文件,我直接改了,文件备份了,现在访问就是
& J0 D( x' w. _: L" T! j. E  A$ E' ]. `& J5 n8 u5 L; @, z
2、完善网站的防注入系统,现在访问效果:/ k/ i1 U9 q8 Q. Z
3 j& z: l& P  v1 F# f. z8 h& p. r
只是简简单单那做了个防注入,cookies防注入我就没有尝试了,反正我把上传页面都改了。网站安全了
7 E+ T3 |0 p' e9 g# e5 }9 H做一个正义的中国人,坚决不黑中国站!!7 V3 K6 l* D3 b
TO:快影% c0 y3 X% M9 o5 s$ u' m; S# h6 c
呵呵,您网站不错,继续发展!我网站想和你做连接也不知道您同意不同意。您知道每一个大网站都是一个站长亲手抚养长大的,对它当然很关心,我也希望我的小站可以受到狂人影子的照顾,先谢谢了,要是可以的话联系下我啦,呵呵o(∩_∩)o...
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
1

评分人数

  • 3ast

希望做站长本人的学生请点击
http://www.3ast.com/viewthread.php?tid=13841
QQ790653916只负责SEO以及收费教学等方面联系,他人勿扰

于智者同行,你会不同凡响;与高人为伍,你会登上巅峰

额,感觉有点不可思议,现在这种站不好找了啊!* A& j) V; c4 q! [4 @
你跑出来的密码是明文??

TOP

这么貌似很简单

TOP

回复 2# saitojie 的帖子

就是明文
) o2 ~8 ~( H' y9 q
+ F# b" C7 X, _看样子是个很不完善的网站程序
希望做站长本人的学生请点击
http://www.3ast.com/viewthread.php?tid=13841
QQ790653916只负责SEO以及收费教学等方面联系,他人勿扰

于智者同行,你会不同凡响;与高人为伍,你会登上巅峰

TOP

顶起!我来了,为什么要9个字哟:Q

TOP

厉害啊   我什么时候也能达到这个程度呢 ?:call: :call: :call:

TOP

额,感觉有点不可思议,现在这种站不好找了啊!* H) _- W( {4 F' A2 |! c* i* w
: s! m7 ^6 i. A你跑出来的密码是明文??

TOP

:kiss: :time: :L :'( :'( :Q 好想学到好技术哦!!!

TOP

哗。。学无止尽啊。。厉害:)

TOP

哪里来的这不完善的站啊!

TOP

可以啊,不错不粗。

TOP

每有步都是平时一点一滴积累下来的...

TOP

呵呵  学习学习

TOP

又跟你学习了~~~~~~~~

TOP

回复 1楼 柔肠寸断 的帖子

呵呵!8 {0 V$ [8 N  H" L$ _1 N! J+ E
他不同意,我同意。。' u+ |" Z0 u' u5 R# |+ W
你去吧。。。

TOP

看着人家做不是委容易,自己一上手就很难了,为什么呢???

TOP

这种网站都是老网站,没人理的了!!

TOP

哈哈!!我也很喜欢BEYOND~~!可惜他们....../ L4 b) N7 H. \
"做一个正义的中国人,坚决不黑中国站!!% "1 X* ]" @% @! H
这句话好~~~!我有能力了!!就去黑那垃圾
[color=#9932cc][size=7][font=楷体_GB2312]虽然是菜鸟,但我在努力学习成为高手中。[/font][/size][/color]

TOP

楼主问个简单的问题:如果用工具检测出来说没有可注入的,那么下一步应该怎么办啊?/

TOP

学习了,`看了总比没看强~:D

TOP

返回列表