- 帖子
- 199
- 积分
- 724
- 威望
- 508
- 金钱
- 10463
- 在线时间
- 185 小时
|
上次的《小记一次简单的入侵》,由于篇幅的原因,有些地方写的不是太详细,望3AST团队的兄弟姐妹见谅,下次一定会注意的,这次把有些问题补充下,尽最大努力写的详细(能力有限),希望新手们(还不会入侵的)能在3AST学的开心,玩的开心。* i4 V8 }5 l% h2 B( S
4 a$ o3 v9 h& _+ B
现在接着上次的教程讲,直接进入主题,新手不清楚的可以看下上次我做的简单教程。; ~1 M4 f i0 J
该站后台验证为本地验证,我们只要绕过本地验证就可以进后台。平常很难碰见这样的后台管理页面有漏洞的,呵呵~~~RP好~~~ g4 v( \1 I' J( v/ R
. l) |+ f, p z' t& G
我们可以查看下源代码,把源代码中<script>.... </script>这部分删掉,action= 写上要提交的网址。/ X& r/ O2 n! e/ N
1 Z' ~0 c6 K, Q5 o
7 `5 D3 m; e% A
我们把页面保存在本地" K& Z6 U5 x t* m/ m
3 l5 x/ y6 u4 T
这样就可以了,我们本地页面提交账号密码,即 ’or’=’or’,成功进入后台。
5 E4 ^4 h- r- I
o. U& h* D6 H& b5 Y! D: s8 Z# X+ J2 |8 H' U) x0 w0 X; g
注:附件有该网站后台登陆页面的源代码。
* A {2 ]8 j# y- [+ O+ D% S z- W# [
9 v/ O* n1 d! ]0 o1 p% w3 ?# P1 W
5 _* z: y+ ^+ T2.关于ewebeditor构造的问题(新手注意看我做的标记)
/ H' O/ y# F. i5 E( H
3 Y7 o' R, n% }$ T" L5 K. k# G当我们找不到登陆后台的页面,或是账号密码无法破解的时候,构造ewebeditor上传或许有一线生机。
6 {3 t9 X2 R% Q$ ]/ b: C. ?8 {4 ?" r/ S& b ?8 [! ]' H0 v. w
首先我们要能够下载ewebeditor的数据库文件。! e' Z; `7 T) F/ q3 y! N% N; V+ u
. S) L7 E% v$ w在数据库里查看下有无上传马儿的痕迹。
% f. ]( J# i0 O, V0 R
5 E; u- s1 H0 {+ D有的话我们可以这样构造:/ewebeditor.asp?id=S_ID(空格)&style= S_Name
5 B, ^9 h4 N9 F/ O+ l2 V, a: X: }( o, u5 F9 t
然后我们提交构造后的网址,上传我们的马儿,这里我就用小马了。* Q- v0 q. I' N
3 g6 U. P8 C9 h: n8 `4 \/ V2 s, x1 B: S: r3 l# p
上传成功获得webshell了.; j( Z2 q4 R8 Z4 [- P9 {
6 A' m. `& L8 K说明:这种构造的方法成功率是很高的。前提条件是管理员没有删除上传页面、修改了上传页面的漏洞或是修改了上传文件后的保存路径,否则是上传不成功的。当然也会遇见更奇怪的,比如上传成功了,在提交马儿的时候,会弹出对话框,让你输入访问的账号密码,管理员对权限的设置是很NB啊!还有其它的很多因素的,就看你的RP了。。。呵呵~~
& ]# y) y/ W5 X' a" K/ r H
! p ^1 ^: q; ^+ f
" i7 x7 c) o$ @% O- _: G# H像遍历网站目录这样的漏洞在2.8.0版本的ewebeditor遇见是很多的。我们往往进入ewebeditor后台了,但管理员把权限设置成无修改权限,这样我们就无法用正常的修改上传马儿格式的方法上传了,可偏偏有个遍历目录,这样我们就可以很容易查看网站的目录了,能找到网站数据库再能下载就更好了。当然了有时还能找到同台服务器上的其它站的漏洞,我们遍历目录的时候不要任意删除网站文件。所以这个遍历目录的漏洞危害是很大的。) |5 H: x2 c- k$ \4 s2 E. k! W5 x
$ _% W) z% P7 r! n0 j
& E' z) Y0 M- d2 m5 o8 z |
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
-
1
评分人数
-
|