返回列表 发帖

[原创文章] 成功入侵黑基版主快影论坛同一主机网站(详细图解)

文章首发:[3.A.S.T]网络安全团队  WWW.3AST.COM.CN
8 `" w# U5 B/ C$ y6 h( M, \
6 m  T. ^. W2 s% j6 ?+ B1 k作者:柔肠寸断【3.A.S.T】2 j. _+ Y1 I8 T" L  e

7 o; x- E# g, q$ S9 f       今天天气不错,中午起床闲着无聊,网上闲逛着,其他论坛的时候突然看见了黑基快影版主的友情链接申请,呵呵,这不快影嘛,链接做到这里啦!应该发展的比较不错,顺便就查了下狂人影子论坛的反向链接,不错!不少的大网站都有做链接嘛!!但是不知道安全性如何,便带着点刺激心理打开狂人影子,哎~~~~dz论坛,看来只有邪八sunwear和ring04h能够直接拿webshell了,我菜,算了,不直接搞了,俺来旁注!
0 w7 t9 j# c" I2 n. O
' @. b. w/ W" H* B+ Q      打开domain,检测IP绑定,额~~~怎么没有啊~~~~1 u4 c8 p+ [9 K9 n

! O! ?( l* F) O: I9 [5 l8 q其实现在domain很垃圾了,数据库早就过时了,不过俺还有工具哦!
http://www.seologs.com/ip-domains.html(网上直接查算了)6 M& R! \# c0 B: Z7 K4 w
9 q- V4 @9 D, a* d  Z
结果还真的不少哦~~~随便看了看,终于确定了最后的目标& K$ {! _. G* i

4 t; ^! r) i# k% w8 H; |
: e9 ^2 C" H! V一文学网站,做的不错,就是好久没有更新的了,赏了一些中国的古词,经典~~~~但是不能忘记了今天我此行的目的哦,看看有漏洞没。
6 r/ p# d7 Q9 a, |5 x+ ?' K  M! y: Q& R
8 W# s/ v6 Y8 A  k
直接在网址后面加了个/admin,开心!竟然成功返回了一个管理员登陆的入口
  d4 X  |, U$ i* j; x5 N3 B( k5 O
试试看'or'='or',呜呜,失败,看来写程序的时候还注意到了嘛~~~3 u2 @5 L; l" J( u
回到首页,随便点了几篇文章,发现存在?id=XXX,看来也许有注入点哦~~(过去总是拿工具试,每次失败,现在我手工算了)9 Z' O* U9 j+ p% D
仅仅加了个单引号,页面就返回错误了,赶紧的又尝试了and 1=1  和and 1=2,存在漏洞!!
2 w8 b1 u, Y, i7 e

7 W4 ]& _% M) e+ K3 L; S( h' G, l( ?6 l+ \2 j& Q, D( `5 x" r
一下高兴的从凳子上跳了起来!!赶紧拿出我的工具,猜测用户密码!!2 ?: o& ]; h- `  b6 N
: {6 }* L) G; L" I# Z
. u1 k% f) h9 E, m) \4 B
7 D5 d; p$ i# _3 a% w$ O4 l

7 j8 v7 b; `. G% t7 S人品不错哦~~直接就猜了出来,登陆成功!!!
( \6 {! _, E. X/ I# r) M
$ ^7 L, c8 m6 H1 w+ q9 a. [
: v$ \9 @$ s6 q+ K+ ]" Z1 x

" W# s% [' P- m+ N8 \; G# I8 ?嘿嘿,发现了数据库备份,看来拿到webshell不是问题了。写篇文章传个图片马: J5 v; Z) l0 x# L

4 j- T6 @6 A$ |
: C- l0 I+ h; ?

, R1 K* y7 s# [- @/ B木马图片上次成功!!!
2 D% L0 k/ z8 @5 M
- O; V  K1 b" ~( a
接下来把图片变成asp马那!!!后台,数据库备份,熟练的手法让我不得不为自己佩服。
: G" Z1 s8 R# F/ k! [+ ^/ ]% {$ L  G  ?. x

2 l: C6 C% X9 v9 K; U) l9 t; c7 H. |6 h备份成功,访问我们的小马!!访问成功!!今天人品不错嘛!$ M4 ^9 p5 x, g3 ^
; |) F) F1 B, T% `
伴着beyond的光辉岁月,我开始使用小马上传大马。
- F  p6 R$ p0 m: Y: Y每次上传都是成功的,但是....但是每次都是提示缺这缺那,难道今天的入侵到此结束?我的webshell还没有拿到呢!!. ^) s& m" j+ f5 D& d
算了,心一横,直接用上传图片功能上传大马算了。3 {; w% Z5 t! p) H
晕晕,竟然直接上传大马就可以的了!!
) ^6 Y( k- t. z
; u8 I8 X8 D0 T4 b: z( F) `就这样,轻轻松松,简简单单,webshell成功获取了!!$ W6 W8 f; ^+ |( t9 L' i
0 y6 C: \+ P( v) l# e% h1 [( y
===========================================

4 N( k1 a' W9 ?# A& x- T: q5 J; ]6 F下面开始提权:8 |; Z* ^" @7 F! ?, P) q
检测了下服务器组件信息
; |1 i2 ~9 K! P" g5 _晕~~~~~~~~~
" Z/ ]$ K4 e  b* O% X8 G1 [7 _; r5 Y% K
wscript.Shell禁用了,后来查看了更多的信息,结论:服务器很BT
7 {; b; u( o/ l看看还有什么方法。3 N7 D( x0 ^8 M7 U0 l- `
浏览目录,虽然每个盘子根目录进不去,但是我发现了可以浏览C:\windows\System32\Config
) V8 {: m% E- F看到了SAM文件,我的LC4都准备好了,准备破解,却来了个权限不足,无法下载SAM文件,哎~~~服务器BT~~~( Q  \! q2 h1 }  B

. `7 j# v5 u5 `. l' ^% J9 t. [
$ y' {' B/ S1 q; e
. F* z! Q- y' r: f9 _* A再看看FlashFXP、Serv—U有没有装,哎~~也没有,逛了一圈,没有收获,就不提权了。7 i3 F0 E) p3 z! [# q
6 M8 _% w. g: N! e. N& q
====================================
3 H, Q- m7 _0 N* Z& p$ b9 s下面开始网站的善后工作:
# o) o+ G' X0 Q* k1、首先要修改上传文件,我直接改了,文件备份了,现在访问就是' F+ v$ w: {2 t6 d) o3 n+ @

, V/ d5 ^; [5 t5 N6 D! o2、完善网站的防注入系统,现在访问效果:
% s1 }* P0 k" Z9 S' N" B+ H, @  H+ |+ g/ A# O
只是简简单单那做了个防注入,cookies防注入我就没有尝试了,反正我把上传页面都改了。网站安全了
0 ^. h4 T$ N, y, k! @7 H做一个正义的中国人,坚决不黑中国站!!
: T( _3 N+ }& X9 Q" S" u% {TO:快影# X& R$ k+ W7 r* H3 ^& p- o& C
呵呵,您网站不错,继续发展!我网站想和你做连接也不知道您同意不同意。您知道每一个大网站都是一个站长亲手抚养长大的,对它当然很关心,我也希望我的小站可以受到狂人影子的照顾,先谢谢了,要是可以的话联系下我啦,呵呵o(∩_∩)o...
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
1

评分人数

  • 3ast

希望做站长本人的学生请点击
http://www.3ast.com/viewthread.php?tid=13841
QQ790653916只负责SEO以及收费教学等方面联系,他人勿扰

于智者同行,你会不同凡响;与高人为伍,你会登上巅峰

额,感觉有点不可思议,现在这种站不好找了啊!! Q% r) k1 z1 W7 G: O
你跑出来的密码是明文??

TOP

这么貌似很简单

TOP

回复 2# saitojie 的帖子

就是明文
7 |$ [% [9 _: _
  E" H5 j" W( U" s4 ?. U看样子是个很不完善的网站程序
希望做站长本人的学生请点击
http://www.3ast.com/viewthread.php?tid=13841
QQ790653916只负责SEO以及收费教学等方面联系,他人勿扰

于智者同行,你会不同凡响;与高人为伍,你会登上巅峰

TOP

顶起!我来了,为什么要9个字哟:Q

TOP

厉害啊   我什么时候也能达到这个程度呢 ?:call: :call: :call:

TOP

额,感觉有点不可思议,现在这种站不好找了啊!* H) _- W( {4 F' A2 |! c* i* w% i0 E% D- O2 y# v/ w6 Z
你跑出来的密码是明文??

TOP

:kiss: :time: :L :'( :'( :Q 好想学到好技术哦!!!

TOP

哗。。学无止尽啊。。厉害:)

TOP

哪里来的这不完善的站啊!

TOP

可以啊,不错不粗。

TOP

每有步都是平时一点一滴积累下来的...

TOP

呵呵  学习学习

TOP

又跟你学习了~~~~~~~~

TOP

回复 1楼 柔肠寸断 的帖子

呵呵!6 a2 P# [( j' a; l9 G
他不同意,我同意。。
4 u1 X( Y$ _. l* p* B你去吧。。。

TOP

看着人家做不是委容易,自己一上手就很难了,为什么呢???

TOP

这种网站都是老网站,没人理的了!!

TOP

哈哈!!我也很喜欢BEYOND~~!可惜他们......
) [' x' C% k4 Z"做一个正义的中国人,坚决不黑中国站!!% "
7 E6 i8 Y: J. n1 [. V9 }, E/ t这句话好~~~!我有能力了!!就去黑那垃圾
[color=#9932cc][size=7][font=楷体_GB2312]虽然是菜鸟,但我在努力学习成为高手中。[/font][/size][/color]

TOP

楼主问个简单的问题:如果用工具检测出来说没有可注入的,那么下一步应该怎么办啊?/

TOP

学习了,`看了总比没看强~:D

TOP

返回列表