|
|
有些朋友对我和云中鹰搞华东的过程比较感兴趣,其实那个很没技术含量, r! k/ \- k% Z* i, q h8 [
今天闲着无聊,把手上的项目葛一下,来论坛放松一下,顺便说说上次搞华东黑客联盟到装B的过程
# K7 F5 ~. B5 @: u) H: e, Y: x: N这天云中鸡说华东的某人很牛X,利用JPG黑站大法把恶灵战队黑了,还发了个demo出来" \5 ?& u; R& D, f; v! }9 | }
我去看了一下demo,感觉很黑客,于是就和云中鸡搞了一下华东
) @+ g( ]) D7 U$ ?1 A8 e首先,我记得华东只被人搞过一次(记性不好,原谅下~~),所以应该防护还是比较好的
; m1 U- n7 G: ?$ o: a9 q& U服务器应该防ARP,不过这还只是猜测
+ ]0 o: K2 i& J0 Q- l/ _+ v云中鸡说先不搞C段,PZ一下再说8 U1 [' v; k/ g7 Q. Q" L
然后我就打开了链接标记[url=http://www.3hack.comwww.3hack.com[/url[/url]]
/ ^3 C9 M/ W. D" q" s一看,我晕,怎么网站变了................以前我比较喜欢到华东去看动画,现在怎么变成这鸟样了,晕..............4 m2 W k' d2 m0 j9 _( y2 e
这时候云中鸡丢了一个同F的站过来,说进了后台搞不了shell3 ], i# V0 ^" a" @* V1 u5 m4 \
我看了下搞到了一个webshell出来(这里涉及点技巧,不过不是重点,故省略....),登上webshell后发现服务器的权限很BT
. M; |1 i- J. Q然后我就把shell丢给云中鸡去提权,过了一会儿找到了一个二级玉米的站shop.xiahack.cn
8 ]- L' a5 P2 O8 {( D看着是用eshop来架设的网店,虽然不是同F,但还是想搞下他看有什么可利用的地方,用了几个0day去搞发现不是最新版,0day用不鸟
4 M- N) h( C1 I7 l问了下云中鸡提权怎样了,他说还在努力,装不鸟B就不睡觉,晕了,这下入侵陷入了僵局...............
7 p3 @7 h- b; j* F" a/ G- N9 J无聊到网上乱逛,这时无意中发现一个阿拉伯XXXXXX,具体就不说啥鸟,呵呵~~5 C5 S# L( O7 N( w- ]
然后阿拉伯黑客发现了链接标记[url=http://www.3hack.comwww.3hack.com[/url[/url]]上有个xia的目录很可疑,于是我就去看看是什么
% ~+ m+ y4 R, [2 n1 \1 F B打开一看,如图1所示。
5 s3 ^' ^, T8 f4 P( o7 M
# m b0 l, N- K' G6 a( s1 Y http://00day.cn/forum/attachment/thumb/6_1_a8d665f343765b2.jpg# G, z; l7 a, {) |$ u
我靠~~这啥东西?这么帅?点进去一看,如图2所示。
: M' i8 z. R- y5 M. b/ I4 ?
7 t5 Q: i; {5 z! n5 f http://00day.cn/forum/attachment/thumb/6_1_d741c5c7b6b8a48.jpg
6 I. C1 W5 i1 E4 g/ c5 T太帅了,真YD!!
2 p( A' _/ U; b" w: D这个页面应该是一套个人主页程序,而且还挺炫的!
. Z# W/ C4 H2 E这个页面有发表日志的地方,应该可能存在登陆页面,找了一轮后发现当鼠标放到网页顶端的时候就会弹出登陆页面,如图3所示。
$ b7 J+ Q2 Y" J2 Q( t: T' V
( j: u% I* l- u# J* f; i4 B1 f http://00day.cn/forum/attachment/6_1_b03700cb2fe5d52.jpg" C, N' I1 R! f C4 R( G+ [9 C: Q' v
嘿嘿,试着'or'='or'居然进去了!!如图4所示。
) [: _; K, g7 F: F
B# D9 `7 v2 F; C" L- {( e M http://00day.cn/forum/attachment/6_1_7107004af344a3c.jpg
8 O: B" O# `5 W: _$ {2 ^& M经过半个多小时的摸索,还是没有发现可利用的地方。 ?! W- @8 j9 `4 N7 Q5 X1 n: P0 {: K
这下郁闷了,不管了,把这套程序下载下来看看吧
8 W9 E2 d9 T: y( ^/ Y找了一会才知道这套程序叫做“V时代个人flash主页”
: n+ H: @' u ~( L4 `/ Q7 N# W4 z到官方下了套最新版,然后找了一下可利用的地方,不一会,我发现“/html/admin”这个目录很可能可以利用) d* R4 g' `; @: d' Y
于是马上打开链接标记[url=http://www.3hack.com/xia/html/adminhttp://www.3hack.com/xia/html/admin[/url[/url]]
; l, r3 E W& v1 i+ x返回的确实找不到页面,郁闷了,输入链接标记[url=http://www.3hack.com/xia/html/http://www.3hack.com/xia/html/[/url[/url]]" ]6 B; `$ T, F6 d q9 O \
同样是找不到页面,真晕!再看看!2 v0 { C1 I7 Y' m4 |
5分钟过后,我发现后台地址是“/asp”,默认数据库是“/asp/vshidai.mdb”,嘿嘿!这下你不死定了!1 i' F7 k# P7 u* c# U/ p
马上打开链接标记[url=http://www.3hack.com/xia/asp/vshidai.mdbhttp://www.3hack.com/xia/asp/vshidai.mdb[/url[/url]],我晕!服务器居然设置了mdb后缀映射,下载不了!
/ }1 G7 E4 x& m! h" c3 k打开链接标记[url=http://www.3hack.com/xia/asp/http://www.3hack.com/xia/asp/[/url[/url]],发现返回空白,这下我真是服了!
- [/ S6 ~& C" ?% Q" K8 {4 n希望快覆灭了,这时我点到了根目录下的send.asp文件,看到里面存在着一个有意思的东西,代码如下:. G8 v) E/ m* d) Q! z8 w2 ?
: e/ \3 v* _3 B* |$ p. i
var a
, C* ^' i6 A8 E9 a/ gvar b# y, B+ X' F! W2 A/ P" F
var tx s8 y( {; @5 Y) W2 \ C
var clean
* h. r6 D8 X' P5 b" n [* `6 da=Request("re")
. L+ w9 y9 \! i% z3 Bclean=Request("clean")$ ~2 B% M: z; y( P5 i2 l& @
var jian="test.txt"
6 u$ `" e8 Y- r4 p' O0 [
/ n% {, _, _1 Rif(clean==1){1 W/ {# Z, f! ?' O
tx="&a="
, x- Z* C3 |- X2 U- {; x3 k! mvar fs2
0 T4 o9 h3 P- c! T' {" Hvar fs2=Server.CreateObject("Scripting.FileSystemObject")
. z) b! u: h# f0 [' j r4 d9 Mvar newdt=fs2.OpenTextFile(Server.MapPath(jian),2,true)
. k* n0 }- g# f: y- Onewdt.WriteLine("&a=")
' V `+ u. H) c8 T$ Mnewdt.close()
. M: C6 M7 A/ X}3 G5 k) E7 s: M+ Z/ j, m) k, v
. B% u9 ^$ u8 u- qif(clean==0|clean==1){
% D n9 w9 L& k4 ytx=""$ P) m7 [) H$ n4 u8 ]
var fso = Server.Createobject("Scripting.FileSystemObject"). d o0 v" s* S6 h9 g* u i
var file = fso.OpenTextFile(Server.Mappath(jian))
0 A2 m# @/ }' Iwhile (!file.AtEndOfStream){
, F+ b( i% v5 K$ Atx=file.ReadLine()
! B) I% q |/ }' s9 [Response.write (tx)/ ]3 C; z3 t$ a3 W4 d5 b) f
}/ Q) A+ |# F" l, C+ z
Response.write ("&")
" c x( b3 ~5 I0 W, Xfile.close()
- j$ c2 s }) H! i% G" N: H& {' Y J}
7 }% Q: D' c( B# G
( f% i/ H+ _: p) }if(clean==2){ P7 O& F; u$ O' u7 O# K+ T5 b8 A
tx=""
+ y) S$ u: ?) O* A" q% y9 Fvar fso = Server.Createobject("Scripting.FileSystemObject")
+ J- n4 \+ }- ?6 U0 i5 Cvar file = fso.OpenTextFile(Server.Mappath(jian))0 J- v0 F& c! O9 A4 E
6 z/ a5 e2 S" h, G2 N7 u3 ovar fs2. x2 b/ b7 P1 J
var fs2=Server.CreateObject("Scripting.FileSystemObject")9 t9 l' p) M' b/ n; |3 n
var newdt=fs2.OpenTextFile(Server.MapPath(jian),8,true)# ], B0 T7 ?/ [$ m$ j. f8 |
% h" g {4 A# b3 J- u# r
1 ]1 e S* b. F7 i# O+ S \while (!file.AtEndOfStream){
6 m+ t" ^& |6 Q2 C) {& R+ d- [% P) Ltx=file.ReadLine()+ z: N( \7 b G
Response.write (tx)}# K4 W/ t# n+ H( p6 s8 O+ y
2 [8 y% {% F6 y; R. L
Response.write (a+"&")! w. O. I9 Z, o8 h
newdt.WriteLine(a)7 B8 B) ?+ p' W L6 d# a( @
* ]5 s& G9 E* y! I
file.close()7 x" ^7 x5 L) a# V; \4 E8 Q" i, C. E+ ~, I3 ]
newdt.close(), ~) A: X6 w. L/ x
}& m1 g+ E" g: y( @8 X- t7 l9 r% j/ F V
4 p7 e" D! T, v+ y
5 _) S2 {4 x* X+ k$ ^复制代码+ ~: ?* N: d% x4 _% P
这下应该可以装B了!从代码看出,我们首先要提交“send.asp?clean=1”来创建一个名为test.txt的文件,文件里面写着“&a=&”9 y4 C# Q+ n4 T W
接下来我们提交“send.asp?clean=2&re=H4cked by 落叶纷飞 and 云中鹰....00day.cn全体飘过”
$ ?. u+ \3 l `2 m0 l4 \这样就能在test.txt文件里新建一行并写入“H4cked by 落叶纷飞 and 云中鹰....00day.cn全体飘过”这句话
& @2 U/ i1 B4 _& B6 E过程如图5、6所示。2 [4 C, i. x6 q% _; M( n) z/ A
+ s/ x- ^; m6 ]+ F: F, J
http://00day.cn/forum/attachment/thumb/6_1_cd66a1c03f6682b.jpg
0 ?/ {. G. q6 B5 u5 N , _1 G# s+ b! p* s9 Z
http://00day.cn/forum/attachment/thumb/6_1_942adfb1ce45224.jpg( w: Q& w- G2 g; T$ B$ r2 m
提交后我们打开链接标记[url=http://www.3hack.com/xia/test.txtwww.3hack.com/xia/test.txt[/url[/url]]看看,如图7所示。
% X. z8 [5 w( Y. C5 J* f j
/ S2 i; \$ N, j& @ http://00day.cn/forum/attachment/thumb/6_1_10f60a12650b618.jpg
3 h: j. w' u( |. y这下终于可以装到X了,如果不是V时代的作者写的send.asp代码存在问题,拿到shell是不难的, c. K% [- ?/ f7 D: G. z
如果jian是经过request取值的话,同样也能搞到shell。
; i; G0 P0 R2 q8 m6 L; Z这次只是装到了X,并没有拿到shell
O% u6 F' I+ U* i已经是凌晨了,跟云中J说了声就睡觉去鸟' J1 f0 w/ L9 J7 o, C7 i
估计那B可能搞到了权限,不过我没问他,最近事情比较多,也比较忙
6 w- Z L( ^- l( `" b就到这里吧,没技术含量,纯粹装X,高手们见笑了6 e: P6 F K5 K4 z& `
另外劝告某些认为上传个JPG就能黑到站的大黑客,你这样自欺欺人吃亏的是你自己
: |8 R. E, q# Z" ^! ~自己学不到技术,却还在自欺欺人
: J5 {' c/ i0 d; q: s不说了,本文到这里,最后感谢一下阿拉伯黑客,原来阿拉伯黑客也是很强大的,好了,猪大家愉快~~
' N% d5 j M# c5 S% w) d s6 z% k) ~ ~0 m; a& s
|
|