返回列表 发帖

[原创文章] 小记一次简单的入侵

原创作者:huar 4 c7 u2 i$ N, r8 a2 i: l
原创出处:3.A.S.T网络安全团队http://www.3ast.com.cn/
( {1 H2 e5 o+ B0 V" f/ e2 P. I" ^' \  d" I9 v9 l  ^5 Y  l
偶然遇见个站,所以就有了下面的简单教程(仅供还不会入侵的朋友参考)
7 ^* J! a  t4 s$ q4 W+ k% s
3 I  g" X( T! m8 D& t% \1.绕过本地验证进后台3 v0 Y, n( V9 O# Y1 I
2.数据库备份拿webshell
0 R( w. n# ]) x3 ^& @; J6 ?3.找路径被修改的ewebeditor编辑器) M( f) u$ ]4 y* |' L4 ^
4. ewebeditor直接够造上传+ _4 ~- }9 r4 P7 l# r4 s8 b
) `5 [0 h+ @7 o; X. v( t2 e7 v
不多说了,进入主题。首先看下后台管理,试下 ’or’=’or’,提示如图。, T, C7 O" c" ~$ x
' o: A  c! y$ @
呵呵~~我们看下源代码。
" b) H9 n* k1 c8 d % H) z  r. X9 g! O# H% o( F( W
找到刚才提示代码的地方,我们把它修改下,在本地构造后台页面,用’or’=’or’在本地提交试试。8 M1 [5 S# r8 b( L# f# S4 [
, H" A6 i& |  |  z! M$ I% S

* i, _' K% A' y0 @, ~- j2 P: Z呵呵~~成功进入后台。
0 \+ o- M- v/ G8 |
6 E* A# p8 E0 a  y9 z) Q* f 2 g7 T! k4 _: K/ x

* d" F" ?- I; Q  k& M  y! a' D进入后台之后,发现该网站有数据库备份功能,那就好办了,我们就可以用数据库备份拿webshell了。
& l0 E4 f5 D* {3 p2 H& ^, l
% v( J- k$ U( M( L  w8 f( X- f3 ~
3 b; v# \  T& S* O" K0 O% L就在我浏览后台的时候,发现了ewebeditor的影子
5 z& M5 K0 {3 j* t3 f' ?5 ~
3 D0 o, ^" y: X0 y6 X) J' m+ q: c3 K/ o+ e( u6 |9 o; j4 i
带着疑问,我扫了下网站目录,经过查证如下图。2 x* W: U: f$ Y& x

( M) |% G% O% ]+ K9 ]& }! v4 p$ k/ P: ^+ f: i8 K
该站的确使用了ewebeditor编辑器,只不过路径被管理员修改了(上图可见),下面的登陆页面大家很熟悉吧
3 V+ L% N* m) Y, J0 t7 H9 t$ w( m; z5 _5 E6 p. c
7 G! ^# j1 X! a4 ]6 m
试下默认账号密码,进入了……(呵呵~~~RP好才是硬道理)   x6 `4 W5 A  L; G
4 r# q: a1 v# y& J
9 Z3 n4 }4 A( F" s# z
后台是有修改权限的,通过ewebeditor拿webshell大家再熟悉不过了吧!
; D3 [) |3 w) q. M7 A7 p8 }3 b当然管理员没有把上传页面修改、过滤、或是删除,否则是无法上传的,也可能遇到上传保存的路径被修改的情况。呵呵~~~偶遇到几次。。。。。如果遇到上传路径被修改的情况,我们还可以遍历目录的% T  m6 b- v3 W8 g# ~
; \9 ^2 k( ^+ M9 v2 E- t
这样就可以查到我们上传马儿的路径,如果查不到的话大多情况就是我们上传马儿的问题了。呵呵~~~成功得到webshell1 E1 J# q+ l2 H4 T  V2 E5 {

' W3 i; o- i: \+ j( Z8 ?. ~' i5 r/ g, a+ v6 x2 u
下面我们就利用ewebeditor直接够造上传,该站ewebeditor是2.8.0 asp版本的,我们可以拿这个做下试验。假如这个站的ewebeditor我们无法获得登陆页面或是我们下载的数据库账号密码无法破解,前提是。。。。(呵呵。。。前提太多了),最基本的就是能下载数据库,并且数据库里有上传马儿的痕迹,有这种情况就看到了希望了(也能碰到2.1.6的,运气好的话也可以本地构造上传)/ ]; A2 S, ]- u2 D' o4 `
2 ?& \1 [5 W# a+ Z( g% Q9 g
我们构造后直接提交
* I. L, d( ?) Y' ?/ e & W5 A# n: N1 j+ F- {
呵呵~~上传成功
6 D) e: J* u& s1 f1 k* }$ J
; y5 K+ ~/ o8 d那什么时候会上传不成功呢? 不过偶遇见比较多的就是管理员把上传页面修改、删除了或是过滤了asa、asp等等,还有更奇怪的,上传成功了,打开的时候弹出个对话框,要你输入访问的账号密码,管理员对权限的设置还是很NB啊。。。" a: r! B+ w- d$ X
# {5 n! H/ ~7 K# a6 Z
由于篇幅的原因,有些地方写的不是太详细。呵呵~~~见谅。。。
0 m' \+ P6 L; b2 r! Q; A* i: p: E) B+ x; _5 a5 r1 J
在此也感谢小柔老大、超超老大及3AST团队所有兄弟姐妹的无私帮助。希望大家在一起学的开心,玩的也开心。。。希望3AST安全团队发展越来越好。。。
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

关键地方没看懂。4 p. g$ p. ?' }- F. o  u
也许文章能让让菜鸟看不懂,就是高手了

TOP

汗。。。不懂得地方提出来大家可以讨论吧?

TOP

是怎么修改的代码的呢?1 j% h$ R# x, ^
俺是小菜不懂~~~~~~

TOP

估计你就是发出来 也有很多人过不了第一步
& i& o$ `7 X6 n. c. x: q
, C+ f: H5 O$ e因为很多人还不会构造本地

TOP

上面说的对.你把构造部分拿出来大家学习一下.

TOP

呵呵~~即使进不了后台,如果遇见有eweb编辑器的站,下载数据库还是有机会拿webshell的。。。$ c9 o* B" `4 P8 j' v
, k$ w: r5 d# q2 i! k) Q! l
4楼的兄弟,晚上我会把具体的“绕过本地验证进后台”再发个帖子的,中午这会有点闲时间,下午就没有太多时间了。见谅。。。, d9 L* B& ]8 A: `
( Q- x) {$ e  a: |
遇见这个站实属运气,并且这个站可以本地构造进后台、后台有数据库备份、又有修改权限的ewebeditor。。。这些我们常用来拿shell的方法这个站都有,这真是运气到家了。。

TOP

运气也是实力的一部分啊

TOP

谢谢推荐,我试试看

TOP

菜菜 !不很明白!
2 A0 p  W( H- M/ }. x) ^, q6 F3 t至于EWEB编辑器拿SHELL 相信教程很多!
3 l3 B! c+ D" D# ~) |; k" S1本地后台构造!那点不懂!能说下原理吗?! `! R2 K. G& @6 G. K* v! R
即使 你源代码改了!后台不过滤的!这只是本地!' I4 \+ B) e3 V* T/ b; r
如何登陆呢?
) x( q# u# u' P4 \  C# _网站数据库没改!就登陆进去了???小菜不懂!望大牛解答下!% f8 s* Q; ?( l  ^3 F4 m8 n1 {
谢谢

TOP

刚才带着疑问  问问百度大哥!和一些大牛!懂了!
. m" L3 x& L( B谢谢!   一会我发帖  把这个方法的原理讲下!感谢大牛

TOP

我什么时候才能像你们一样啊?

TOP

返回列表