【3.A.S.T】网络安全爱好者's Archiver

黑客学习

leon 发表于 2009-5-18 18:55

简单的旁注+社工【检测许四多中文网】

作者:leon
`4{kv,g k%gM &dW;Ui z(WJ
在小弟的群里,看到一个朋友在发一段视频!DU8F;HN(GZ
[attach]1299[/attach]
0A&\;w+~eHq%I9zS 6A ^6}cZB#i
是关于一个在网络比较红的人.我进去看了下!如雷贯耳.是在骂韩国的人.1N,{k"V.\*n O

Z`6K?8Wi \c#aJ 骂得特别激动.之后我就网络搜索他的名字.哇靠这人还真特别红.
]$v$X VP`8Ks [attach]1300[/attach]'^"YD3Y"q t.W B

UAu QBUt +^ m$KAbX#~_'s
当然在搜索他的时候还找到他的官方网站!人还真多闷.帖子一天都很多.G Dz*JtVlr~.l

+E;q(M m#Ml W:y$\"p [attach]1301[/attach]
hTRDZMq
2f-j J.Yw?dMw 当时是下午4点!帖子都1060个了.6I_.~TbEu

$T#p;t7c&q7NL 当然少不了检测.他站点是DZ7的!测试了网上公布的漏洞.失败告终..!*G)uug@f`P

b[%a0`c4\c y4~m 其实也是预料之中了,我不抱任何希望在主站可以入手.只能旁注了!ZLd$hqHok
!uY%w)\ G+Z
[attach]1302[/attach]
'iBi&Bn6a8Z^H 很多都打不开?有几个在线游戏站点!还有个织梦的.测试下漏洞都米办法了. c3_!BBU!~
9T%~Z q/bXj
到最后找到个站点.良精的.但是被挂马了.妈呀.什么位置都不挂?就挂后台?我很佩服那个人! dpUfRd
WL*tTlCl
良精的后台可以用万能密码进去.我打开了源代码分析.先去了挂马哪一段.然后保存到本地html
-BHj-y+Wg,c6y"Q.L&d
qb9Pty%i&ZEpj!n 事关挂马的那个人.真郁闷卡到打开浏览器就死掉了.!+b E"A?D$w,@
[attach]1303[/attach]!p }(a w%si3y [

Kv~F4J 好了成功进去了.找到个编辑器.下载它的数据库.可惜失败高宗. 在看下有没入侵者留下的后门也是没的.:g X3z`5ym
4Y|3ju1v
之后找到上传,抓取了cookie!用明小子进去上传成功获取旁注webshell.
9ALths F*t5er)r e#}/F
不可能吧?那么轻易拿到webshell!估计别人也可以啊?D:\HostUser\ 这个位置的有些目录.估计是某站点"~:Ha9DXE t!]

g$Pl,Y-Y [attach]1304[/attach]
:yol$}-K
v:d5_;ic 找了一大堆.都发现木有!汗.不会吧?逐个逐个找.发现一个比较类似许四多的论坛程序!可惜不是
DnY1_;p}u%_ n K)T\Tl
我之后就想提权了.SU 7.1?版本很高...权限很死.SU位置被更改...
@O-a u"avt%h#x
%B*@`,s%E A 不能执行CMD命令.不支持ASPX PHP..闷.用了很多提权方法都失败告终!,oxy9vk qf

){}ab(| 扫了下端口,只开了3306!估计是许四多那个站点才支持PHP的吧.靠
[ q w+u CEq+j`3l R%vQm,q%f
终端连接不鸟,估计防火的问题!或者我判断都错了. Wr3x }$Rk9Z n%P7W
%dpF?QMY(z6bp
之后看到四多的站点有个QQ.我在线和他聊了下.
mPrG!Ts|"M b:fK AT g'q$Pf5aR
我就跟他说.【有点欺骗的成分】
TK.d h-[&?"Pz I\"~[0h6CU
.聊天记录
.x G%hni8c nWD AHH f
leon 15:59:37)NU)^Fl
不然其他人会弄到就不好了 ca7ld!`a1W
Uzumaki 15:59:51
,WU4os1x2Gb W"T6x 我说
%hFF!co6Z5\} Uzumaki 15:59:55
&b%s8Nlo] 你自己又不说........
$VfQBOF'` leon 16:00:16_9U2sG kmt z
请你把四多的目录说下 要是可以跨过去的 你马上做服务器安全了t` ~P:X#z!a'D
leon 16:00:21"K+sOew"}
我还以为在D呢
]4Iv\:G}1L i4O LU leon 16:00:26gl^6TCvWf?
看到一个BBS。Y2k l8^+Y
Uzumaki 16:00:27 vE"r\/l!I p#|
.On7} [T&M si
Uzumaki 16:00:36
` ?_K"HE5LZ D:\HostUser 没BBS OK?ht+g;HhD
leon 16:01:08
/IO8hA)H'w {^)z 我以为这个_T:e/d\
leon 16:01:14
!\+I0O n-s&EIT D:\HostUser\zjloveAz BV|
leon 16:01:27
SH,Rr/nX0w*G 我以为这个事四多哥的目录g8YC;oX"z;Y*u_+Z/Y:F
Uzumaki 16:01:43
xSi&p(Cf0X.VV9t!O6u$L ....- -!f|#rrn+a
Uzumaki 16:01:59
S6j/ls+m pjDe 不是的
@i$DqSBs6N Uzumaki 16:02:11.D.?{ r#ZvTX1^ \$J7P
你直接告诉我目录问题好吧BtB9N4b8[Y"L%QMo
leon 16:02:33
_ E.a9fC^'_ T 你告诉我4哥的目录.K L7q1CM/C$DI!V
leon 16:02:36Qj4z0~7H1VI_
要是跨过去了
2va8@!G Z4e&E leon 16:02:40LN DW!Y_%w$G;~
你网站部安全
F1N#Z;B GH leon 16:02:48
7bv4X'Z#}(Z 要是跨不过去恭喜你 网站安全部错:M(A!u [mTA'C
leon 16:02:50
;\ es.gy 不错
|~8Y7wJ+p@;D Uzumaki 16:03:02
TST/b~N;q D:\XXXX\XXXX\XXXX
'BW8W"? D0XA'L/Ow'a leon 16:03:26l4o+Sb7D%@
2w&~Z2ys9c+f&l9x:t1{
Uzumaki 16:03:30
8x V:a iZ1HY8P 啊? U ^Y8zC N ?n'f"[
leon 16:03:40^(r&H9fuD~y%q0l
跨不过去)?'^w.`0d-c
Uzumaki 16:03:47
~#zkcnH/U 废话
h#jA;I4d#X"Y Uzumaki 16:03:56
1zncy0e4u 权限设置正常.....
Z(H {*D1I|Q Uzumaki 16:05:10
8\#pC'j4yRP~ 'j$i;M!xs]sP
leon 16:05:15
&Q@!Lb4T@m)E 。。
MpC:Z+Fc Uzumaki 16:06:04)X[OiN(m
其实嘛 给你个L系统 我看你都看不懂的X|q,HKJ9o&@:R3r
Uzumaki 16:06:13&dO2q:jW&?A1c.W'g/R {;T
也就挂挂马的样子 你^svopO'HL
leon 16:06:57
m_{,NL:Yf 我遇到的linux系统。-AP!k t9B"Sj&i
leon 16:07:01-[7t/q b&~7|S%F8m
X]3a7W6\I
Uzumaki 16:07:10?l&r q!c1h/p

JOn/BRP/p Njai5x leon 16:07:30[cYYfXh
。。
S/Dp)[:L9B7b leon 16:07:32
9N3F$j Kr}ql 看你笑&s#vAh-xz(k,d
Uzumaki 16:07:456j4|m#mbE&?M8v o
嗯 难道我哭?uev7T;p]E1Ln)\r
Uzumaki 16:07:54
/Z2`"m _'C jA 没什么    知道你性格而已 ,t&gNP,o.\+D8Yy9M
Uzumaki 16:08:35f`Q4s4W^Td&`
整个服务器都没什么大的问题    小问题是有的xI7JG4R] a5B
Uzumaki 16:08:50
5Zx6J$?7{/EFA4L 懒的去弄那些小问题 - -! 主要是懒UPc6P6S2]
leon 16:09:03
mZ,Q6U$f~Q ...
_}:Bl Leo +N[ }1O/H g6f\

$g3H9u2ug2P*?1M&U 他Y的.他在歧视我了。说什么L系统的.我说你做下看看!我看下能不能日下你站..我真想跟他说.你的服务器sI A Y3o \1V:T/ER

6b"{eMK7[ 权限设置得真垃圾。要是换我连个TXT都建不起!丫的一点小问题.可能就是一个大问题!NLMtbX:y a#}Ss |i
SDJ*d1M K w4H
测试了目录成功跨过去了.还留了一段东西给他!
"ASj/_jz.n [attach]1305[/attach]V `1gy-q m D Y!y

\ SJ6KL/|%GS
5r;N%zW8n'W 好了此次入侵已经完成!
|u:AQy&\l8Z,I oKN[;unW*J_?
*To`:P!K4Y a
本想帮他修复万能密码的缺陷.可惜米有权限!删他的文件也米权限!
4DVkmKx"n^c
LuF%z.O"i 丫的想我修复都难鸟.清网马了

leon 发表于 2009-5-19 09:04

百度博客防盗链....:lol :lol 不好意思哦.

柔肠寸断 发表于 2009-5-21 07:41

图片全部重新上传完毕,下次注意

gassiori 发表于 2009-5-25 17:44

呵呵,学习了

在意z 发表于 2012-5-16 00:17

谢谢楼主分享技术。。

页: [1]

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.