- 帖子
- 3852
- 积分
- 13044
- 威望
- 16780
- 金钱
- 36761
- 在线时间
- 1139 小时
|
[原创文章] 成功入侵黑基版主快影论坛同一主机网站(详细图解)
文章首发:[3.A.S.T]网络安全团队 WWW.3AST.COM.CN
8 `" w# U5 B/ C$ y6 h( M, \
6 m T. ^. W2 s% j6 ?+ B1 k作者:柔肠寸断【3.A.S.T】2 j. _+ Y1 I8 T" L e
7 o; x- E# g, q$ S9 f 今天天气不错,中午起床闲着无聊,网上闲逛着,其他论坛的时候突然看见了黑基快影版主的友情链接申请,呵呵,这不快影嘛,链接做到这里啦!应该发展的比较不错,顺便就查了下狂人影子论坛的反向链接,不错!不少的大网站都有做链接嘛!!但是不知道安全性如何,便带着点刺激心理打开狂人影子,哎~~~~dz论坛,看来只有邪八sunwear和ring04h能够直接拿webshell了,我菜,算了,不直接搞了,俺来旁注!
0 w7 t9 j# c" I2 n. O
' @. b. w/ W" H* B+ Q 打开domain,检测IP绑定,额~~~怎么没有啊~~~~1 u4 c8 p+ [9 K9 n
! O! ?( l* F) O: I9 [5 l8 q其实现在domain很垃圾了,数据库早就过时了,不过俺还有工具哦!http://www.seologs.com/ip-domains.html(网上直接查算了)6 M& R! \# c0 B: Z7 K4 w
9 q- V4 @9 D, a* d Z
结果还真的不少哦~~~随便看了看,终于确定了最后的目标& K$ {! _. G* i
4 t; ^! r) i# k% w8 H; |
: e9 ^2 C" H! V一文学网站,做的不错,就是好久没有更新的了,赏了一些中国的古词,经典~~~~但是不能忘记了今天我此行的目的哦,看看有漏洞没。
6 r/ p# d7 Q9 a, |5 x+ ?' K M! y: Q& R
8 W# s/ v6 Y8 A k
直接在网址后面加了个/admin,开心!竟然成功返回了一个管理员登陆的入口
d4 X |, U$ i* j; x5 N3 B( k5 O
试试看'or'='or',呜呜,失败,看来写程序的时候还注意到了嘛~~~3 u2 @5 L; l" J( u
回到首页,随便点了几篇文章,发现存在?id=XXX,看来也许有注入点哦~~(过去总是拿工具试,每次失败,现在我手工算了)9 Z' O* U9 j+ p% D
仅仅加了个单引号,页面就返回错误了,赶紧的又尝试了and 1=1 和and 1=2,存在漏洞!!
2 w8 b1 u, Y, i7 e
7 W4 ]& _% M) e+ K3 L; S( h' G, l( ?6 l+ \2 j& Q, D( `5 x" r
一下高兴的从凳子上跳了起来!!赶紧拿出我的工具,猜测用户密码!!2 ?: o& ]; h- ` b6 N
: {6 }* L) G; L" I# Z
. u1 k% f) h9 E, m) \4 B
7 D5 d; p$ i# _3 a% w$ O4 l
7 j8 v7 b; `. G% t7 S人品不错哦~~直接就猜了出来,登陆成功!!!
( \6 {! _, E. X/ I# r) M
$ ^7 L, c8 m6 H1 w+ q9 a. [: v$ \9 @$ s6 q+ K+ ]" Z1 x
" W# s% [' P- m+ N8 \; G# I8 ?嘿嘿,发现了数据库备份,看来拿到webshell不是问题了。写篇文章传个图片马: J5 v; Z) l0 x# L
4 j- T6 @6 A$ |: C- l0 I+ h; ?
, R1 K* y7 s# [- @/ B木马图片上次成功!!!2 D% L0 k/ z8 @5 M
- O; V K1 b" ~( a
接下来把图片变成asp马那!!!后台,数据库备份,熟练的手法让我不得不为自己佩服。
: G" Z1 s8 R# F/ k! [+ ^/ ]% {$ L G ?. x
2 l: C6 C% X9 v9 K; U) l9 t; c7 H. |6 h备份成功,访问我们的小马!!访问成功!!今天人品不错嘛!$ M4 ^9 p5 x, g3 ^
; |) F) F1 B, T% `
伴着beyond的光辉岁月,我开始使用小马上传大马。
- F p6 R$ p0 m: Y: Y每次上传都是成功的,但是....但是每次都是提示缺这缺那,难道今天的入侵到此结束?我的webshell还没有拿到呢!!. ^) s& m" j+ f5 D& d
算了,心一横,直接用上传图片功能上传大马算了。3 {; w% Z5 t! p) H
晕晕,竟然直接上传大马就可以的了!!
) ^6 Y( k- t. z
; u8 I8 X8 D0 T4 b: z( F) `就这样,轻轻松松,简简单单,webshell成功获取了!!$ W6 W8 f; ^+ |( t9 L' i
0 y6 C: \+ P( v) l# e% h1 [( y
===========================================
4 N( k1 a' W9 ?# A& x- T: q5 J; ]6 F下面开始提权:8 |; Z* ^" @7 F! ?, P) q
检测了下服务器组件信息
; |1 i2 ~9 K! P" g5 _晕~~~~~~~~~
" Z/ ]$ K4 e b* O% X8 G1 [7 _; r5 Y% K
wscript.Shell禁用了,后来查看了更多的信息,结论:服务器很BT
7 {; b; u( o/ l看看还有什么方法。3 N7 D( x0 ^8 M7 U0 l- `
浏览目录,虽然每个盘子根目录进不去,但是我发现了可以浏览C:\windows\System32\Config
) V8 {: m% E- F看到了SAM文件,我的LC4都准备好了,准备破解,却来了个权限不足,无法下载SAM文件,哎~~~服务器BT~~~( Q \! q2 h1 } B
. `7 j# v5 u5 `. l' ^% J9 t. [
$ y' {' B/ S1 q; e
. F* z! Q- y' r: f9 _* A再看看FlashFXP、Serv—U有没有装,哎~~也没有,逛了一圈,没有收获,就不提权了。7 i3 F0 E) p3 z! [# q
6 M8 _% w. g: N! e. N& q
====================================
3 H, Q- m7 _0 N* Z& p$ b9 s下面开始网站的善后工作:
# o) o+ G' X0 Q* k1、首先要修改上传文件,我直接改了,文件备份了,现在访问就是' F+ v$ w: {2 t6 d) o3 n+ @
, V/ d5 ^; [5 t5 N6 D! o2、完善网站的防注入系统,现在访问效果:
% s1 }* P0 k" Z9 S' N" B+ H, @ H+ |+ g/ A# O
只是简简单单那做了个防注入,cookies防注入我就没有尝试了,反正我把上传页面都改了。网站安全了
0 ^. h4 T$ N, y, k! @7 H做一个正义的中国人,坚决不黑中国站!!
: T( _3 N+ }& X9 Q" S" u% {TO:快影# X& R$ k+ W7 r* H3 ^& p- o& C
呵呵,您网站不错,继续发展!我网站想和你做连接也不知道您同意不同意。您知道每一个大网站都是一个站长亲手抚养长大的,对它当然很关心,我也希望我的小站可以受到狂人影子的照顾,先谢谢了,要是可以的话联系下我啦,呵呵o(∩_∩)o... |
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
-
1
评分人数
-
|