返回列表 发帖

[原创文章] 检测某网站设计公司

出处:B.H.S.T
$ F( O9 A8 I9 p- G2 j作者:by:khjl1    1 ~8 V& _/ q  C! E9 [; v

2 K  H$ Q6 D6 a6 c
# W4 V/ e! ]/ P! f* }& l+ w今天在群里看到有人发了个站..没事做就去检测了下( \1 X0 z! w2 N* I! m
打开主站# ~. }. o2 N; c+ N/ l1 D
图1  ' E  A/ x$ \/ S; L4 X

& h- b1 H1 k& ^& A+ @/ _2 n; I是一ASP的站点.
. v, F7 ]4 h! i* _: k经过一番检测 感觉直接从主站如果不大可能
, F, B1 C, |4 v3 O+ c: V找不到后台 不存在注入漏洞 也没办法暴库.1 c8 h6 L% L: i4 F  T
www.ip866.com查下旁站  h) _* K% y. m: h0 Q
图2  
5 i8 o, v" z9 Y6 y100个站..提权可能会比较难. [- a( L7 ^, E, Z/ h
不管那么多 先日下个再说
" I; P( I3 u+ W  {* F! |大概过了十来分钟 通过ewebeditor编辑器漏洞 日下了一个.
: |4 e4 r6 q9 j& g' ^3 j1 g0 |wscript.shell √ 命令行执行组件/ g2 c3 R: k$ K8 d7 ]& v5 y
呵呵..马上找了下可写目录上传个CMD.exe
, U6 z7 T: S! S$ R7 @! e  T* Y执行.
+ n, W; F8 s8 E拒绝访问。
* d+ K9 G) u8 g" c汗死..有写权限却没执行权限..! \+ w0 Y# ?; u- \8 I8 [3 c$ n
上传个ASPX马看看支不支持。8 J. d( L, B- p3 `4 @
RP不错。支持ASPX
/ U% V# _. n% |5 @7 M/ K. BSHELL目录是D:\virtualhost\web671544\www\1 x' }$ x3 O5 Y: \! `- l5 L
D:\virtualhost\不可读.! `  w9 O" V  z/ S+ r' f
试下用ASPX看能不能执行命令。。
% i# R/ Y! i' A3 E/ r% v) p5 ~Error: 拒绝访问。5 `/ R) u# u* @0 r/ F+ v
呵呵   一样米有权限。。
0 z1 z& V0 F* K& G扫了下端口( G6 ]$ D  ?, E
127.0.0.1:21.........开放3 C! p8 J6 k5 Q7 Q6 M: i3 `
127.0.0.1:1433.........关闭) F- s* h9 ^. v; l( X3 L
127.0.0.1:3389.........开放
  ~5 x. k$ ?0 {: P127.0.0.1:43958.........开放
/ X8 N9 g$ j. J% V  s9 L' v1 {) E127.0.0.1:5631.........关闭" r8 u; R& k- X7 O  W
127.0.0.1:3306.........关闭. j8 s: T, M  U  m, V" @9 c
有FTP
6 r. [' p1 A1 P7 k) U. N9 R试了下SERV-U提权。
3 }5 P4 M5 h7 Y( O失败了。。。* g2 s9 |1 W) d
估计是改密码了吧..
0 ~& j1 Z: l9 M: O9 L想办法找到目标站目录的权限。。然后试试能不能跨站。。
6 H, q7 P% x1 ~* l3 L$ L7 ^" ~5 |在C:\Program Files\找到了一好东西
& ~! D" O7 O* c图3   
9 C8 S7 Q( g6 M/ [搜索了下域名.
( G5 o# t3 b9 o$ ?# p6 e2 R2 WD:\virtualhost\web2181719
' q8 k( z+ j; p8 [! ?9 `还好有这个记录的。。。不然都不知道得咋找..
4 k7 ]6 A  @* ^马上试试跨站。
& J+ h! p, p) [% V路径未找到  汗。。。0 [' h( f  Z  o& t
上ASPX马。: \2 z# n* L( P# u8 f
Error: 对路径“D:\virtualhost\web2181719\”的访问被拒绝。
% `% `' X3 f0 U) O9 J郁闷死…
* ^* l+ ?; y/ V2 G# F看来还是得想办法执行命令来日他…: [- C' G& [  c8 T
上传了个扫可写目录的ASPX马6 |# s% e0 [6 A. C) c4 X
呵呵 扫到了个。& e3 B3 f  O( N6 r: P- Q+ I1 B
图4  
# U" z, k# u; X" Y8 P上传个CMD试试.
, t9 [# w2 e1 u7 a1 O4 Q2 f2 `图5  ! B3 \9 t2 \+ b5 N/ `- L
哈~" J( H7 n, V& k* ~7 q+ |
上传了个Churrasco.exe看看8 i5 S9 @, z) m( m
呵呵 没回显  打补丁了。。
( H) N* E% U1 [Dir D:\virtualhost\web2181719\试试4 o5 D8 @7 F/ S7 {
图6* R7 @( K* s0 x5 b& Z9 Q5 e
% k9 y' r1 c0 S* _- ]
嘿嘿  不错
/ q* o0 f* t. I- a+ s* \看来日下目标有希望了.; _" v+ U1 j4 K8 @0 ^- D. G
通过dir 和type命令找到了数据库以及后台地址.5 `) S) z, g: q
下载数据库 登陆后台看下# W* [1 M( Y( }, k- g
图7   
2 B1 L, }/ l8 i6 R& ^; c发现是用ewebeditor) O7 Q) U& N- m. v
进ewebeditor管理页面  改样式 上传
# j: q  @& j4 ?" H( \# `虽然没能日下服务器  但也算达到了目的.
1

评分人数

ewebeditor现在很火了啊! Churrasco.exe 没的显示不一定是打了补丁

TOP

学习了...不错

TOP

谢谢楼主分享技术。。

TOP

返回列表