 
- 帖子
- 86
- 积分
- 297
- 威望
- 343
- 金钱
- 298
- 在线时间
- 41 小时
    
|
出处:B.H.S.T
+ u0 p$ K1 h F0 M6 D( ^2 u2 d% x作者:by:khjl1
p3 F% ?( X: c; ~: b% ^: p* ?& m0 W1 A
- [! y! v( n7 D' a U6 e/ k7 n
今天在群里看到有人发了个站..没事做就去检测了下
( y1 K* |6 l5 y& o6 t5 b8 _打开主站
6 ]( w4 o/ H9 O) b5 J图1 C, S8 t3 `8 k. h# a- N
/ i! l1 B" e8 t0 q
是一ASP的站点.: S% m2 _5 C* t9 S s* j
经过一番检测 感觉直接从主站如果不大可能' \2 M: c% X" S& g
找不到后台 不存在注入漏洞 也没办法暴库.3 G9 h/ `) B# X/ `, |, c
上www.ip866.com查下旁站
) j0 p6 W$ `& l& S图2 
3 h: ^# _) A+ l( W* [100个站..提权可能会比较难4 d6 P, \. h: d5 o/ L% E/ z
不管那么多 先日下个再说
# y, D7 f t; }0 C. _大概过了十来分钟 通过ewebeditor编辑器漏洞 日下了一个.
/ L' C* \. g" B3 dwscript.shell √ 命令行执行组件' B4 @5 O/ H _; x4 R/ a# J s( H
呵呵..马上找了下可写目录上传个CMD.exe6 ?# |! I7 e# I$ f% |& T1 F* Q* Q
执行.
0 e7 x! k% Q& V& t* Z y% k拒绝访问。! ]* [% [/ M* S" a
汗死..有写权限却没执行权限..
6 M/ a5 C: b' z2 H上传个ASPX马看看支不支持。+ ?* t6 B# T" h+ K
RP不错。支持ASPX
4 [/ L! z$ `7 V* E& ]3 v8 k( ?SHELL目录是D:\virtualhost\web671544\www\
0 x' v0 {0 p3 n7 I3 [D:\virtualhost\不可读.
) m. G7 ?. f4 [! |0 ^7 Z试下用ASPX看能不能执行命令。。; B4 l+ ^1 a5 Q; ~+ b
Error: 拒绝访问。
; ] c: F# n8 ]+ R& T- d呵呵 一样米有权限。。0 I* O/ `9 {' t8 ?0 I* m
扫了下端口
% M" a5 G6 [" @- C/ y: c127.0.0.1:21.........开放
( X; O# P& s9 M# x/ G2 z$ Q) d127.0.0.1:1433.........关闭
3 R% i- W% | A+ m( z5 \% ?# n127.0.0.1:3389.........开放$ A+ }6 [' Z% _6 g" E
127.0.0.1:43958.........开放) v2 p( j% Q) \% r, Q/ I. W: _3 ?
127.0.0.1:5631.........关闭! X' e2 k$ c3 v9 j Z
127.0.0.1:3306.........关闭: L) l7 v9 }# z
有FTP
1 Q7 z/ B9 E4 [4 Z7 E6 f. m% j- P试了下SERV-U提权。5 ~( t: v3 o. b! H- g& j
失败了。。。$ E7 x3 d& f4 f- ?5 F
估计是改密码了吧..
; F- A/ L3 D6 V) B' B* c想办法找到目标站目录的权限。。然后试试能不能跨站。。
6 q' F* h v, p: P! S7 D在C:\Program Files\找到了一好东西
r9 L. y1 W# h7 L( ?5 M图3 3 Y% d( Y' R) b. c) y- J
搜索了下域名.
5 T7 s0 `: j( t. G: G* T0 X, N6 zD:\virtualhost\web2181719" \( |, r0 X& X0 b# x
还好有这个记录的。。。不然都不知道得咋找..# L3 V% B7 W* ]
马上试试跨站。& X2 _# V# b! q$ }
路径未找到 汗。。。
* Z6 G g$ O0 j. w上ASPX马。. } E7 C, y$ _2 v0 Z
Error: 对路径“D:\virtualhost\web2181719\”的访问被拒绝。$ a- g, v$ `8 x; b3 D6 V; W/ s
郁闷死…7 b, H c% u. M& S t+ ?& m
看来还是得想办法执行命令来日他…
) u; Q% z( Y7 S3 }上传了个扫可写目录的ASPX马( e# o8 }8 F* i6 T
呵呵 扫到了个。
& `0 Q4 K0 w! J1 [1 ~) |图4 " p& V" F1 [. F9 F0 ] P2 ]& `# g
上传个CMD试试.
1 ?) p5 ^, {0 l4 {+ \. o图5 / W% ?, v1 O+ [' t, i
哈~; _8 g* i# B5 [2 g) y+ Z# M
上传了个Churrasco.exe看看# v9 K% f8 o- @1 o
呵呵 没回显 打补丁了。。& N. Y p$ ?, p- T: _/ H
Dir D:\virtualhost\web2181719\试试% j3 x0 ]" Z& X* L7 p* \
图6
! J' s& e; p/ ?9 s7 v% Q, B- `$ w9 S8 T6 G, |
嘿嘿 不错
/ Y! `- j' S4 W/ D' \ w看来日下目标有希望了.
, H" ?/ y( u& Y+ r2 o通过dir 和type命令找到了数据库以及后台地址.2 K6 V& o0 ]% v0 X
下载数据库 登陆后台看下$ ^6 J; Q; q& ?# @7 v
图7 
. P, ^, {/ V) W! f5 H" _发现是用ewebeditor: i% ]* r( Y5 Q' d: u; I, q
进ewebeditor管理页面 改样式 上传
5 O. _, O$ L2 p$ R4 m虽然没能日下服务器 但也算达到了目的. |
-
1
评分人数
-
|