入侵中国DJ俱乐部
[size=7][color=red][b]前言:这篇文章不是我的。朋友让我帮他发表的![/b][/color][/size][b][size=7][color=#ff0000][/color][/size][/b](aRVj1M*O(["HqZl:Z
入侵中国DJ俱乐部 ^)[A%zsW/P/x
"Wr$goN
作者:网络小子
%|)JN~X#c6]
aX!Z.C/g&E
-\hX8Q1Y Al [(oN
u-b \FE5o.s(KU
大家好,我是网络小子。很高兴又跟大家见面了。前一个月都在山上干苦力。让我体会到了真正的生活。一晃又是一个月。已经很久没跟大家见面了。上网的时候遇见了以前帮助过我的有一位大哥。他准备开一个DJ站因为没有好的程序。让我帮他找一个。给了我一个样本。经过我仔细勘察。发现“[url=http://www.yy450.cn/][color=#2f5fa1]www.yy450.cn[/color][/url]”这个站的程序不错。网站的名字叫“中国DJ俱乐部”因此我准备拿这个程序。把网站搜集起来放在了QQ签名里面。 `5G}~(]+E @/K
R?|4{4GK YI%|
第二天来到网吧,我的一朋友 寂寞孤云 告诉我他认识这个站的站长。那好不用麻烦了。于是给他说我看上了这套程序,让他帮我问站长琐要一下。可是很不乐观。站长要钱。不送人只卖。说这程序是他自己改的。想法功亏一篑。看来我只能靠自己了、大概的看了一下网站 图.1
ti.th3G z~1j^
B0oe7oh^:H-u$um lb9T
象这样的站点根本不可能存在注射,看了一些他首页的图片连接都是很有规律。没有什么可利用的,加上后台也没找到。后来寂寞孤云告诉我,站长也是一个玩黑的。不好搞。看来站长也不简单。寂寞孤云又告诉我你可以社工试试。几率或许会比较大。一说社工首先的搜集站长的资料,如“QQ”“生日”“常用的密码”ID 等等等等。。。。。搜集了一会资料没有得到什么可利用的。 图.2
拿到了QQ、邮箱帐号、常用的用户名、生日、但是没拿到他常用的密码。第一时间想到的就是社工他的FTP,经过我的用户生日各种互换。还是不对。后来想到了社工他的邮箱。去126上登陆。都用便了还是不对 。用密码找回功能。输入找回帐号后提示输入生日。他的生日不就是1990-5-21吗,也就是1990521不对19900521也不对。难道这是阴历跟阳历的差距。。。要想得到他的正确生日就必须接近他。第一、站长是玩黑的。不可能这么笨。第二、我也没哪个时间。我决定还是另寻他法吧。 hLWdT(b/g
他这样的站不会是独立的服务器吧!于是我选择了旁注。说到旁注。我在这里给大家推荐一个网站。([url=http://www.yougetsignal.com/tools/web-sites-on-web-server][color=#2f5fa1]http://www.yougetsignal.com/tools/web-sites-on-web-server[/color][/url])这个旁注站点不错。在这里我也给大家说说旁注的一点小经验吧。有些人都知道用不同的旁注查询网站可以查询到不同的效果。但是菜鸟门知道不?用一个旁注查询查询某个服务器上的玉米用IP查询和用玉米查询可以得到不同的效果。而在把查询出来的玉米在查询也可以查询到不同的站点。我查询出来的站点如下 图.3
@/n8o&Bl"}
加目标站就8个站点。而且还有两个死站。3个DJ音乐站。还有一个桥客的CMS站点。一个IDC注册站点ASPX写的。俺不懂ASPX、一个企业站。相对来说企业站比较容易点。所以我准备拿这个企业站来开刀。[url=http://www.bmglass.com/index_1.asp][color=#2f5fa1]http://www.bmglass.com/index_1.asp[/color][/url] 图.4 P-uaJYg{
tMFZec!{
Wpu5rMk G
看到这个注册筐我就想起了企业站的一个致命上传漏洞。“upfilea.asp”和“upfile_other.asp”这两个漏洞有点老了。经过测试upfilea漏洞不存在但是upfile_other上传点存在。嘿嘿、喜出望外。拿出本地HTML上传进行上传。至于怎么上传的我在这里也就不多说了。在我写的前几篇文章里面有名字叫“入侵黑客吧”写了如何利用。上传了以后老是提示请登陆。我明明登陆了啊!到底怎么回是?难道是RP问题?。我清理了一下Connkies,依然出现同样的问题。到底怎么回事?于是我便查看ASP代码。发现代码被改了一些而且还少了一些。难道是有人先行一步?没办法另外找突破口吧。这套程序因该说我还是比较熟悉的。测试了默认数据库,不对,手工猜界了一会还是不对。后台是默认的。就差密码了。手工测试找到了一个注射点。于是开始注射。很成功的拿到了管理员帐号密码、但是密码是MD5加密的打开[url=http://www.cmd5.com/][color=#2f5fa1]www.CMD5.com[/color][/url]解密一下。结果又在一次让我失望了。因为密码太复杂破解不出来。难道要暴破吗?我没那个时间也没那个精力。 X]#Ln7{y|z@'[
:l_KARpl)TD
可是那位大哥曾经帮助过我,我不能叫他失望。当初就已经叫他失望过一次了。同样的事情不能发生2次在我身上。一晃已经是晚上11点了。人也饿了,眼睛也花了。去饭馆叫了一个拌面在网吧边吃边思考。
曾经某位朋友告诉我这样的程序可以cookis欺骗拿到后台。于是我饱着一丝希望。开始欺骗。一切准备就绪,就是TM的欺骗不进去。老是停留在同一个页面。我无奈了。。。换了一个玉米查询网有多查询出来一个网站。。。[url=http://www.$$$$.com/][color=#2f5fa1]http://www.$$$$.com/[/color][/url]注射了一下失败。在admin这个目录扫描出来了一个上传点,但是不能上传。找到了管理后台[url=http://www.$$$$$4.com/admin/admin_login.asp][color=#2f5fa1]http://www.$$$$$4.com/admin/admin_login.asp[/color][/url],后台写这管理的默认帐户密码admin、admin居然进去了。 图.5 Q8q]5u|