返回列表 发帖

[原创文章] 小记一次简单的入侵

原创作者:huar
( U! E. d, m! ~3 O原创出处:3.A.S.T网络安全团队http://www.3ast.com.cn/1 L6 J3 }3 w1 P. t6 a5 p" K" l

. F# i6 w  t* f) S8 Z偶然遇见个站,所以就有了下面的简单教程(仅供还不会入侵的朋友参考)* D/ [6 s& V" o' a8 ^# F4 V- k
% q5 W. Y6 ~! j' T& R) u+ m
1.绕过本地验证进后台$ x9 P$ g! v% T2 ^
2.数据库备份拿webshell  r% `7 f5 m! Z7 i" m
3.找路径被修改的ewebeditor编辑器* A( `# ?' X. z6 J! \$ h; X
4. ewebeditor直接够造上传9 `. T) G9 K* p  e* t
* m' {! O6 q; @( ?5 E8 Z6 T
不多说了,进入主题。首先看下后台管理,试下 ’or’=’or’,提示如图。& }$ g4 g" ]4 w' K
# \' y# |5 j& \. M/ g* t3 E9 e; W
呵呵~~我们看下源代码。
- O. x5 ?1 J7 G9 p5 a , O# _& A0 o* N# f; `% F
找到刚才提示代码的地方,我们把它修改下,在本地构造后台页面,用’or’=’or’在本地提交试试。
; {3 X! p" y# g; P! k3 m) T4 R/ B3 s5 d( r9 n( k. t
. }  ]4 T+ I: z9 @6 }5 Q2 m
呵呵~~成功进入后台。
1 v, F6 h& p2 U* A" o0 A2 T; o: U4 w% G/ \% Y$ I

0 [/ I: ?3 T# _9 J+ S, _, F! M7 U
  q  T- o  U7 u% |" v7 H0 B0 m进入后台之后,发现该网站有数据库备份功能,那就好办了,我们就可以用数据库备份拿webshell了。
6 a' M& ]: V; p* z$ B" U3 u- f8 ?( | / f' v5 B# y% R

& |( X) Z, H) u- |就在我浏览后台的时候,发现了ewebeditor的影子
& F: o9 S7 C. h( e9 l' ? 9 t, ?" k2 _* P5 s) [

5 y' b3 C& D2 Y: E! c8 b带着疑问,我扫了下网站目录,经过查证如下图。& S6 r0 Z- a' h# q/ ?2 {

$ l, S" d0 G* d% [! V" w: z9 b* n4 W& U
该站的确使用了ewebeditor编辑器,只不过路径被管理员修改了(上图可见),下面的登陆页面大家很熟悉吧
8 a$ M* M* c* y& f8 s) o1 F* }" ^7 @9 f0 D$ d  H

+ [# `+ S4 `: [试下默认账号密码,进入了……(呵呵~~~RP好才是硬道理) 2 I8 V4 U3 u# K1 N7 X
5 A. a& |1 ~5 v0 g3 K  @' ~" x
% U) p7 k9 v& Q1 t! k! A
后台是有修改权限的,通过ewebeditor拿webshell大家再熟悉不过了吧!9 r& m$ U; S- l5 C, O7 ~" O
当然管理员没有把上传页面修改、过滤、或是删除,否则是无法上传的,也可能遇到上传保存的路径被修改的情况。呵呵~~~偶遇到几次。。。。。如果遇到上传路径被修改的情况,我们还可以遍历目录的- w7 D, `1 _, S/ S& ]& o3 ?
- s" F- H  v! c6 l6 ]
这样就可以查到我们上传马儿的路径,如果查不到的话大多情况就是我们上传马儿的问题了。呵呵~~~成功得到webshell
+ o1 P3 L! f! O7 n: M4 ~% T
3 C9 t. ?% [2 @6 e" R; ]+ q- L8 v+ v* `  x2 \! N& x3 Q$ M" o% N$ @! g
下面我们就利用ewebeditor直接够造上传,该站ewebeditor是2.8.0 asp版本的,我们可以拿这个做下试验。假如这个站的ewebeditor我们无法获得登陆页面或是我们下载的数据库账号密码无法破解,前提是。。。。(呵呵。。。前提太多了),最基本的就是能下载数据库,并且数据库里有上传马儿的痕迹,有这种情况就看到了希望了(也能碰到2.1.6的,运气好的话也可以本地构造上传)7 i. C4 ~( m' N7 a3 u
. X9 `8 q6 T& M9 e& L7 L6 g
我们构造后直接提交- Q* l2 S- C( W6 w( E+ |! F

* J) H9 g% x: U! u8 ?呵呵~~上传成功* t- }' o  h' I- K  h

( a/ G* Q" y, Z. @  G3 b3 U那什么时候会上传不成功呢? 不过偶遇见比较多的就是管理员把上传页面修改、删除了或是过滤了asa、asp等等,还有更奇怪的,上传成功了,打开的时候弹出个对话框,要你输入访问的账号密码,管理员对权限的设置还是很NB啊。。。
4 `# L9 k7 t1 A$ q) ~% k
# p/ r. n, f$ `+ I' k4 q1 R由于篇幅的原因,有些地方写的不是太详细。呵呵~~~见谅。。。' h, ^1 K; D1 A: U+ l

. Y/ Y2 r1 j9 P- l4 Z1 Z在此也感谢小柔老大、超超老大及3AST团队所有兄弟姐妹的无私帮助。希望大家在一起学的开心,玩的也开心。。。希望3AST安全团队发展越来越好。。。
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

我什么时候才能像你们一样啊?

TOP

刚才带着疑问  问问百度大哥!和一些大牛!懂了!* ?1 o, r1 p3 J' W  p* X. L- x$ J
谢谢!   一会我发帖  把这个方法的原理讲下!感谢大牛

TOP

菜菜 !不很明白!
4 W4 s& W# o6 E) D% F至于EWEB编辑器拿SHELL 相信教程很多!
# a9 M& Q* F4 k* [1本地后台构造!那点不懂!能说下原理吗?
6 u: P( s. Q7 L: w5 f# J+ |即使 你源代码改了!后台不过滤的!这只是本地!. J8 L1 f" m( N( z
如何登陆呢?# Q. y/ {0 i7 w" ~, `! O" A% Q, A
网站数据库没改!就登陆进去了???小菜不懂!望大牛解答下!9 t- R0 h( z/ J. V
谢谢

TOP

谢谢推荐,我试试看

TOP

运气也是实力的一部分啊

TOP

呵呵~~即使进不了后台,如果遇见有eweb编辑器的站,下载数据库还是有机会拿webshell的。。。
7 Z% Y+ B7 L/ _1 s7 ^; u& U$ o5 ^3 x& X. A! F0 Z0 A
4楼的兄弟,晚上我会把具体的“绕过本地验证进后台”再发个帖子的,中午这会有点闲时间,下午就没有太多时间了。见谅。。。
2 R/ g$ y4 `. h! c/ G5 V% J
4 t7 w, j- Z; m5 H" k3 v- \遇见这个站实属运气,并且这个站可以本地构造进后台、后台有数据库备份、又有修改权限的ewebeditor。。。这些我们常用来拿shell的方法这个站都有,这真是运气到家了。。

TOP

上面说的对.你把构造部分拿出来大家学习一下.

TOP

估计你就是发出来 也有很多人过不了第一步 - ]* R( H3 @( a1 b% A( V
; V. `" ]7 A8 k3 ?* ]
因为很多人还不会构造本地

TOP

是怎么修改的代码的呢?: W1 D7 Z3 B+ c- i3 s+ H
俺是小菜不懂~~~~~~

TOP

汗。。。不懂得地方提出来大家可以讨论吧?

TOP

关键地方没看懂。
5 l# l/ a/ |2 |2 A0 w+ z也许文章能让让菜鸟看不懂,就是高手了

TOP

返回列表