返回列表 发帖

[原创文章] 检测某网站设计公司

出处:B.H.S.T) f3 b5 V/ _3 o; w/ |7 j4 `; V
作者:by:khjl1   
/ s7 m" E+ J- ^. K9 v9 Y& X% o4 u- G) C2 S

( D0 Q9 n3 @  r% U$ n8 v  s今天在群里看到有人发了个站..没事做就去检测了下
2 g0 T% z- W) W2 @打开主站5 m) [$ Y0 F4 u7 c; s! J
图1  
/ F) x2 o) ]- i9 G: D1 m
* x8 k1 l7 x- p+ c" f是一ASP的站点.
0 L" H4 h3 D$ T: [2 i经过一番检测 感觉直接从主站如果不大可能6 A. R8 E$ I% D" `6 ^
找不到后台 不存在注入漏洞 也没办法暴库.+ p# P; [3 a+ b0 R+ P: C7 O! U
www.ip866.com查下旁站7 h  Q# w2 {4 M: }
图2  
, ?) C6 U' L# l$ ]# |3 n& _100个站..提权可能会比较难
8 c8 J* C& T# g3 `  Y  R# p6 q( K. K不管那么多 先日下个再说
) p4 ]6 N7 J: |大概过了十来分钟 通过ewebeditor编辑器漏洞 日下了一个.
: |& f1 O5 V& p- j3 }" A4 uwscript.shell √ 命令行执行组件
4 P3 F7 ?8 E5 \' |6 Y呵呵..马上找了下可写目录上传个CMD.exe
  b1 K, L& `+ z' X% Z6 M执行.
0 W1 Z0 Q2 g( ^; W4 Q拒绝访问。
2 c  `5 {; \0 N0 S1 e汗死..有写权限却没执行权限..
5 v  U& O3 ^( O4 x3 k上传个ASPX马看看支不支持。
# d3 y) k2 }) e1 r' R, S* F2 B) z7 T5 `RP不错。支持ASPX
7 ?* Y( C& c, P/ G+ R& u, {) U+ WSHELL目录是D:\virtualhost\web671544\www\1 |; ^6 T+ e' b( b
D:\virtualhost\不可读.) S5 u+ y3 z# M" C$ K8 o
试下用ASPX看能不能执行命令。。9 Q& h. W+ U% U' ?) U$ ?
Error: 拒绝访问。
+ w7 X4 V, U* g  R9 h呵呵   一样米有权限。。
2 d4 p2 V" o0 s# J( [. ^扫了下端口7 Q8 ^. h8 P; X, t0 R6 v
127.0.0.1:21.........开放% j, D& i7 w) s
127.0.0.1:1433.........关闭
+ `' U  V" w- D! K' }6 a0 X127.0.0.1:3389.........开放' g& q: O7 r% S+ X) S2 a
127.0.0.1:43958.........开放/ l- J2 K/ m/ F- M- V7 m, d" B; ^
127.0.0.1:5631.........关闭; b" X; ~% c/ N; G# H+ ]9 B% j
127.0.0.1:3306.........关闭: O2 V& l! D) h6 k- S' h
有FTP
; k% z2 v# a- j. r# ]9 }' k试了下SERV-U提权。
! B3 ^# Z: \. ^% ~5 L6 G' w9 `2 h失败了。。。
& _# e9 `, @) }" ?& p估计是改密码了吧..) B! q9 H' Y2 P& M1 \2 F
想办法找到目标站目录的权限。。然后试试能不能跨站。。
& O! r9 J$ Y0 U: Y- N在C:\Program Files\找到了一好东西
  @( r4 x/ y3 N$ W5 X' P; W图3   * S" j6 a# R* R1 `
搜索了下域名.
9 B- V2 S- c. }/ eD:\virtualhost\web2181719
7 j1 t- Y1 Z% V$ d, E还好有这个记录的。。。不然都不知道得咋找..
, \% G: F! @2 s% P1 w马上试试跨站。
% ^/ O1 b; s; q& C路径未找到  汗。。。
, f9 ^# }/ X+ u' m) e2 d上ASPX马。8 f, A8 d/ T# V( I- h
Error: 对路径“D:\virtualhost\web2181719\”的访问被拒绝。
# C0 f" w* s& {% U! Y1 S郁闷死…
" C& ]: @) `  Q: A看来还是得想办法执行命令来日他…
9 F- L/ f$ u1 I9 j, J$ k上传了个扫可写目录的ASPX马
9 R5 H/ F- G) T" y呵呵 扫到了个。( j3 g- U; e( L3 [4 ]6 q6 G$ C" u
图4  : U0 G9 o6 U6 c6 N. B% y
上传个CMD试试.
2 Q& O7 G+ I  x3 i图5  
, a1 f/ F+ }* J9 a( U" Y哈~5 q9 ?) c8 }1 L
上传了个Churrasco.exe看看7 V  P8 }1 b- X8 a, n% K# X
呵呵 没回显  打补丁了。。4 P% l6 K. [- o- k5 i+ B# E% r1 c
Dir D:\virtualhost\web2181719\试试5 W/ M+ y3 y& e7 b
图6% _% Q8 T( F& [4 T" q

0 g* z0 x9 R2 d; i+ q! p# g- q嘿嘿  不错
  k% ^6 d5 E' H% O看来日下目标有希望了.! ?) R4 L  y, U, n. v& H
通过dir 和type命令找到了数据库以及后台地址.( ~. m- w/ ~$ S- H( |# `# G7 f
下载数据库 登陆后台看下7 i. D  q6 t  ~% `4 U+ l
图7   + A/ w, m  |4 E& ?) ~& b
发现是用ewebeditor8 `/ V/ n/ A, `+ `
进ewebeditor管理页面  改样式 上传
4 i  d; U: Y4 W# c8 z虽然没能日下服务器  但也算达到了目的.
1

评分人数

ewebeditor现在很火了啊! Churrasco.exe 没的显示不一定是打了补丁

TOP

学习了...不错

TOP

谢谢楼主分享技术。。

TOP

返回列表