返回列表 发帖

[原创文章] 小记一次简单的入侵

原创作者:huar
: [$ e* Y% L$ m2 u! A/ o( \原创出处:3.A.S.T网络安全团队http://www.3ast.com.cn/
5 s& c1 [7 V5 u; ^- U) g
, W% N* d( U9 ^3 E偶然遇见个站,所以就有了下面的简单教程(仅供还不会入侵的朋友参考)
7 o2 z8 v% }- |  g7 P. S9 j  J. F  S; R. {: |& p4 D! K2 x3 h
1.绕过本地验证进后台
" {' j5 P1 K1 T% b8 A* ?. a2.数据库备份拿webshell# l4 O6 o- X4 c5 o) p& b1 l
3.找路径被修改的ewebeditor编辑器. O- }9 \& {% @) Z& V8 j+ E$ x7 w
4. ewebeditor直接够造上传
* k2 \( o" [8 y) A3 E) `! {6 q# j' `2 y4 s7 U2 h4 W, V3 ^! x4 w8 }7 m
不多说了,进入主题。首先看下后台管理,试下 ’or’=’or’,提示如图。
' r" j& C0 p1 ^$ b0 z1 F # |6 C+ R4 h! ]
呵呵~~我们看下源代码。1 {! A" J; c% f2 d
9 b$ o+ t0 {6 D
找到刚才提示代码的地方,我们把它修改下,在本地构造后台页面,用’or’=’or’在本地提交试试。- r. v8 {! F3 ^6 {2 J3 ^

1 w4 {( ~' w  Y8 X' z & h# u* r5 k$ s" [% s. Z
呵呵~~成功进入后台。: e, [, g! b% S& X( T
5 _* ^1 T! F3 Q' l

( T  ?1 r7 Y7 x& f/ X  ~7 |: e$ m$ f1 V: a
进入后台之后,发现该网站有数据库备份功能,那就好办了,我们就可以用数据库备份拿webshell了。
" c4 x$ a# T+ P3 ^9 }2 `! S
5 _# g$ a: t8 y- ?$ a0 r4 h: N0 H
2 K2 i( W& [( j5 Z1 V就在我浏览后台的时候,发现了ewebeditor的影子5 k, I, Y! r. K. V6 k9 ^
* D0 O9 [% ?* M0 d- ?6 `0 v3 t

. B8 C5 \+ R4 a2 ]带着疑问,我扫了下网站目录,经过查证如下图。
1 T4 A& M; S+ l/ W; M5 B + y7 X8 u4 d0 O: \

/ d, |  z5 R: g: d' E7 P该站的确使用了ewebeditor编辑器,只不过路径被管理员修改了(上图可见),下面的登陆页面大家很熟悉吧% S5 q8 f0 \% ], ^/ k% y

6 n  {7 l% j0 E8 P$ _. Y - ~9 c6 J0 P& c# }" w8 Z: m
试下默认账号密码,进入了……(呵呵~~~RP好才是硬道理)
; D- q' M; a1 p4 W) ]+ I # h+ F& k# Y! N! @

* ^- g4 P0 j; k3 Y5 g后台是有修改权限的,通过ewebeditor拿webshell大家再熟悉不过了吧!4 e3 @0 B7 z4 b4 D7 o
当然管理员没有把上传页面修改、过滤、或是删除,否则是无法上传的,也可能遇到上传保存的路径被修改的情况。呵呵~~~偶遇到几次。。。。。如果遇到上传路径被修改的情况,我们还可以遍历目录的: P+ {5 @. G; L4 l
- J2 f/ u3 X0 F, n+ T& o) w7 Q
这样就可以查到我们上传马儿的路径,如果查不到的话大多情况就是我们上传马儿的问题了。呵呵~~~成功得到webshell6 p' P$ X3 B  `: Q0 b

7 u- z# B- E4 q# H& M
6 x+ k; H; e2 b' |, ?下面我们就利用ewebeditor直接够造上传,该站ewebeditor是2.8.0 asp版本的,我们可以拿这个做下试验。假如这个站的ewebeditor我们无法获得登陆页面或是我们下载的数据库账号密码无法破解,前提是。。。。(呵呵。。。前提太多了),最基本的就是能下载数据库,并且数据库里有上传马儿的痕迹,有这种情况就看到了希望了(也能碰到2.1.6的,运气好的话也可以本地构造上传)
: ~0 g  L; }- }# f# Z: z1 }' @# k; U/ l
我们构造后直接提交
, n! x, P% D+ ?' f # s( Z0 ?9 }( q3 j6 Q
呵呵~~上传成功
. i6 O: m' ~4 z, z. | 0 j  W& s3 ]$ R: S0 E
那什么时候会上传不成功呢? 不过偶遇见比较多的就是管理员把上传页面修改、删除了或是过滤了asa、asp等等,还有更奇怪的,上传成功了,打开的时候弹出个对话框,要你输入访问的账号密码,管理员对权限的设置还是很NB啊。。。3 A" K3 b$ G9 D: ^

( u6 T- D! U4 A* S, w+ ?由于篇幅的原因,有些地方写的不是太详细。呵呵~~~见谅。。。
; ~+ _; s! J/ N! t( S* W- A6 w& f  k0 Z: y, B
在此也感谢小柔老大、超超老大及3AST团队所有兄弟姐妹的无私帮助。希望大家在一起学的开心,玩的也开心。。。希望3AST安全团队发展越来越好。。。
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

关键地方没看懂。
/ @! ~/ Q* g& e( ~3 C5 D也许文章能让让菜鸟看不懂,就是高手了

TOP

汗。。。不懂得地方提出来大家可以讨论吧?

TOP

是怎么修改的代码的呢?
7 {) s7 ^: n' z( y& }& K1 N: A俺是小菜不懂~~~~~~

TOP

估计你就是发出来 也有很多人过不了第一步 ; Q# J  G3 }2 r$ D4 I
1 _5 _6 r6 g9 n) s9 Q
因为很多人还不会构造本地

TOP

上面说的对.你把构造部分拿出来大家学习一下.

TOP

呵呵~~即使进不了后台,如果遇见有eweb编辑器的站,下载数据库还是有机会拿webshell的。。。
1 L9 y& n  [/ Y% r5 A( |6 r
# V% y9 X0 ]- `0 t# c7 I' R4楼的兄弟,晚上我会把具体的“绕过本地验证进后台”再发个帖子的,中午这会有点闲时间,下午就没有太多时间了。见谅。。。* @- }2 y4 u9 `2 B. ]: d# e
4 z9 t) \2 p" ?! a. w" E1 E
遇见这个站实属运气,并且这个站可以本地构造进后台、后台有数据库备份、又有修改权限的ewebeditor。。。这些我们常用来拿shell的方法这个站都有,这真是运气到家了。。

TOP

运气也是实力的一部分啊

TOP

谢谢推荐,我试试看

TOP

菜菜 !不很明白!0 V$ \2 `" B. o1 p
至于EWEB编辑器拿SHELL 相信教程很多!$ C6 J0 A* L; P1 R6 ^3 s
1本地后台构造!那点不懂!能说下原理吗?$ K8 O' f/ k6 q. M  T6 u/ S' L
即使 你源代码改了!后台不过滤的!这只是本地!9 h) M" {$ y4 s4 g7 Y! h5 f
如何登陆呢?; y/ y  D; F; c- m% p% r1 p  V
网站数据库没改!就登陆进去了???小菜不懂!望大牛解答下!
2 O0 T$ l) `( V谢谢

TOP

刚才带着疑问  问问百度大哥!和一些大牛!懂了!* R( v: \$ p0 @! z
谢谢!   一会我发帖  把这个方法的原理讲下!感谢大牛

TOP

我什么时候才能像你们一样啊?

TOP

返回列表