返回列表 发帖

[原创文章] 成功入侵黑基版主快影论坛同一主机网站(详细图解)

文章首发:[3.A.S.T]网络安全团队  WWW.3AST.COM.CN
( A- ?9 J. c8 [; X) m5 ^: }- q6 {2 k. c0 K" _9 y
作者:柔肠寸断【3.A.S.T】  t) x4 I" Q2 L
. y$ v8 j- U  G8 |
       今天天气不错,中午起床闲着无聊,网上闲逛着,其他论坛的时候突然看见了黑基快影版主的友情链接申请,呵呵,这不快影嘛,链接做到这里啦!应该发展的比较不错,顺便就查了下狂人影子论坛的反向链接,不错!不少的大网站都有做链接嘛!!但是不知道安全性如何,便带着点刺激心理打开狂人影子,哎~~~~dz论坛,看来只有邪八sunwear和ring04h能够直接拿webshell了,我菜,算了,不直接搞了,俺来旁注!6 h+ i, e) v7 J( h  @
+ P9 W* \* @) `, K
      打开domain,检测IP绑定,额~~~怎么没有啊~~~~) u* N4 O8 J, G' i6 C6 _- R9 S
1 c( t$ |, l8 b. _5 e- z% N
其实现在domain很垃圾了,数据库早就过时了,不过俺还有工具哦!
http://www.seologs.com/ip-domains.html(网上直接查算了)
- c0 D8 e. ]2 [$ r! C9 N, J/ T
9 q3 V5 H, }. p结果还真的不少哦~~~随便看了看,终于确定了最后的目标; E! L; {- f9 `5 z

, B# w2 c! Y6 m( j1 l3 U
7 |% I% ]! r% T/ g; K: m一文学网站,做的不错,就是好久没有更新的了,赏了一些中国的古词,经典~~~~但是不能忘记了今天我此行的目的哦,看看有漏洞没。
% Z& e2 u" \/ o/ |$ u7 _: S% c+ N! L9 B  b

) N" F$ y) D: a) u% p直接在网址后面加了个/admin,开心!竟然成功返回了一个管理员登陆的入口$ S+ P: W. r5 g7 K8 a6 u/ A
6 F+ ~% t) Z. d! T
试试看'or'='or',呜呜,失败,看来写程序的时候还注意到了嘛~~~9 ~5 H5 C0 T6 I$ S
回到首页,随便点了几篇文章,发现存在?id=XXX,看来也许有注入点哦~~(过去总是拿工具试,每次失败,现在我手工算了)
' R0 w; A5 \  q! {& M2 |0 Z5 s仅仅加了个单引号,页面就返回错误了,赶紧的又尝试了and 1=1  和and 1=2,存在漏洞!!
4 e, W; N0 |5 p6 |

3 i8 i; f, z9 x5 O' O
% Q' h; j4 `7 r. j+ i& H3 ^9 @+ ~一下高兴的从凳子上跳了起来!!赶紧拿出我的工具,猜测用户密码!!: r3 r# ~' C7 ~& M; ^7 M! P

8 x0 K6 g- G- A6 Y; x2 l

2 z& o$ j; W% W( ?4 }" k) @
: Q7 m) z- L& {
' b$ ^' M; I; E: V1 T人品不错哦~~直接就猜了出来,登陆成功!!!0 y7 i' f5 G/ }; [
5 |6 s! `0 F5 Z/ ?) s* m1 V. R
( B0 w: J8 J& v3 q* h* S$ L
7 k: n3 ^5 l& M  `* Z1 X. m
嘿嘿,发现了数据库备份,看来拿到webshell不是问题了。写篇文章传个图片马
* s1 q6 }6 W) l$ Q6 O
  R9 y7 b6 a, {. M
) g- q6 m# @0 G+ G3 ]- N, O+ v# E; b3 j

# P1 k8 m) R1 _: L木马图片上次成功!!!
% d- d8 p. h  ]  j" d2 ~

1 h. D0 E# h' e( P1 ~接下来把图片变成asp马那!!!后台,数据库备份,熟练的手法让我不得不为自己佩服。/ v" Q% G" v  i  `
/ ]+ V9 h; T' R2 h3 J

) P9 Y% \% n& S. d6 F3 w' O备份成功,访问我们的小马!!访问成功!!今天人品不错嘛!
, o- m/ n( D' \  t" a- l$ `
+ q% T7 [4 Y) _1 }  p- ^伴着beyond的光辉岁月,我开始使用小马上传大马。) ]! \& A4 L0 Z' i- x& Y3 U
每次上传都是成功的,但是....但是每次都是提示缺这缺那,难道今天的入侵到此结束?我的webshell还没有拿到呢!!
7 ~3 u+ Y" `- b' ?算了,心一横,直接用上传图片功能上传大马算了。3 r0 H! M$ {& h. I8 b4 ^" k6 ]
晕晕,竟然直接上传大马就可以的了!!. `: I6 s, w8 C% u8 _7 C0 ?# L

' A, h! u$ m# {& R就这样,轻轻松松,简简单单,webshell成功获取了!!
+ i5 R# d& h$ M+ ^: i. Q/ K3 L, |; b7 O/ p
===========================================
8 ]7 i- ~: C7 }3 h3 h
下面开始提权:
( V. `5 J( b6 `# u/ ?! {检测了下服务器组件信息  D5 L' l0 e  A
晕~~~~~~~~~
9 ?, u) E% s3 M' S+ _8 o/ \" U' Z2 j5 c: P; v
wscript.Shell禁用了,后来查看了更多的信息,结论:服务器很BT9 G) B- c6 w  f# u; v! S, b* p- A% Z
看看还有什么方法。: H+ }. ?  D* F+ W$ y7 O) }6 r
浏览目录,虽然每个盘子根目录进不去,但是我发现了可以浏览C:\windows\System32\Config
6 G% a% o% X# z. }0 W1 A3 E看到了SAM文件,我的LC4都准备好了,准备破解,却来了个权限不足,无法下载SAM文件,哎~~~服务器BT~~~+ o  n7 S1 C% e' g" K/ x
" T9 J4 u& Q% X% I( x2 A" M! \+ ?

3 i* H0 b+ G  \  k/ }" V2 p0 b7 A
5 d1 A4 ?% L: s9 i- _9 e再看看FlashFXP、Serv—U有没有装,哎~~也没有,逛了一圈,没有收获,就不提权了。
) \  D) g# ]9 k7 Q" V
4 |0 j; Q2 f8 F. N6 ^6 o====================================. A4 h) G) m' T
下面开始网站的善后工作:
& S& F& ^& j+ ~9 ?1、首先要修改上传文件,我直接改了,文件备份了,现在访问就是7 H) U+ g" A3 k2 p* F4 _
6 h& S9 O( w& K8 ~
2、完善网站的防注入系统,现在访问效果:
# F6 e0 M. L/ ?$ D5 ?) ^5 W4 b7 T9 w% O+ l; I6 r+ ]7 K: Q
只是简简单单那做了个防注入,cookies防注入我就没有尝试了,反正我把上传页面都改了。网站安全了
) I. P5 z2 M/ ^做一个正义的中国人,坚决不黑中国站!!% R* Z" \4 D- O- K' T' k; l
TO:快影
- T# d% J% D1 G' L呵呵,您网站不错,继续发展!我网站想和你做连接也不知道您同意不同意。您知道每一个大网站都是一个站长亲手抚养长大的,对它当然很关心,我也希望我的小站可以受到狂人影子的照顾,先谢谢了,要是可以的话联系下我啦,呵呵o(∩_∩)o...
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
1

评分人数

  • 3ast

希望做站长本人的学生请点击
http://www.3ast.com/viewthread.php?tid=13841
QQ790653916只负责SEO以及收费教学等方面联系,他人勿扰

于智者同行,你会不同凡响;与高人为伍,你会登上巅峰

额,感觉有点不可思议,现在这种站不好找了啊!
( e1 o( L0 v+ b& _; d8 j你跑出来的密码是明文??

TOP

这么貌似很简单

TOP

回复 2# saitojie 的帖子

就是明文
" V, ?3 u. s3 C# w; s0 Y0 v+ P2 x) S5 V$ U/ ^
看样子是个很不完善的网站程序
希望做站长本人的学生请点击
http://www.3ast.com/viewthread.php?tid=13841
QQ790653916只负责SEO以及收费教学等方面联系,他人勿扰

于智者同行,你会不同凡响;与高人为伍,你会登上巅峰

TOP

顶起!我来了,为什么要9个字哟:Q

TOP

厉害啊   我什么时候也能达到这个程度呢 ?:call: :call: :call:

TOP

额,感觉有点不可思议,现在这种站不好找了啊!* H) _- W( {4 F' A2 |! c* i* w
9 O! ]) y/ c  g6 L) E你跑出来的密码是明文??

TOP

:kiss: :time: :L :'( :'( :Q 好想学到好技术哦!!!

TOP

哗。。学无止尽啊。。厉害:)

TOP

哪里来的这不完善的站啊!

TOP

可以啊,不错不粗。

TOP

每有步都是平时一点一滴积累下来的...

TOP

呵呵  学习学习

TOP

又跟你学习了~~~~~~~~

TOP

回复 1楼 柔肠寸断 的帖子

呵呵!
8 R7 l5 O- B2 K9 [他不同意,我同意。。4 ]( j) P$ C2 p0 k& P  \' P
你去吧。。。

TOP

看着人家做不是委容易,自己一上手就很难了,为什么呢???

TOP

这种网站都是老网站,没人理的了!!

TOP

哈哈!!我也很喜欢BEYOND~~!可惜他们......
  E- z5 A) B' z! W- t+ x* ~8 O/ u"做一个正义的中国人,坚决不黑中国站!!% "
9 w. H5 _8 K5 R* w这句话好~~~!我有能力了!!就去黑那垃圾
[color=#9932cc][size=7][font=楷体_GB2312]虽然是菜鸟,但我在努力学习成为高手中。[/font][/size][/color]

TOP

楼主问个简单的问题:如果用工具检测出来说没有可注入的,那么下一步应该怎么办啊?/

TOP

学习了,`看了总比没看强~:D

TOP

返回列表