中国网络渗透测试联盟

标题: 入侵华东黑客联盟装X的过程 [打印本页]

作者: admin    时间: 2012-11-6 21:06
标题: 入侵华东黑客联盟装X的过程
有些朋友对我和云中鹰搞华东的过程比较感兴趣,其实那个很没技术含量
. }; l1 x; l" X* H* A今天闲着无聊,把手上的项目葛一下,来论坛放松一下,顺便说说上次搞华东黑客联盟到装B的过程: ~3 W4 d4 s# n) q9 O
这天云中鸡说华东的某人很牛X,利用JPG黑站大法把恶灵战队黑了,还发了个demo出来
8 d& j% A; D  k: r8 z! z: h6 g我去看了一下demo,感觉很黑客,于是就和云中鸡搞了一下华东/ j. g( g( ?. X% ^5 ]
首先,我记得华东只被人搞过一次(记性不好,原谅下~~),所以应该防护还是比较好的: I2 v# U8 q. E& h" f
服务器应该防ARP,不过这还只是猜测
2 ~8 D9 b/ [. `! O8 X7 R云中鸡说先不搞C段,PZ一下再说
, i9 t& N) V" ~/ {然后我就打开了链接标记[url=http://www.3hack.comwww.3hack.com[/url[/url]]4 d5 G4 L0 }5 k$ E5 E: b: d( E3 u
一看,我晕,怎么网站变了................以前我比较喜欢到华东去看动画,现在怎么变成这鸟样了,晕..............' w9 X/ x9 p! c1 C& L
这时候云中鸡丢了一个同F的站过来,说进了后台搞不了shell
0 r1 t( {, l0 A我看了下搞到了一个webshell出来(这里涉及点技巧,不过不是重点,故省略....),登上webshell后发现服务器的权限很BT% p& e# w, ?$ L
然后我就把shell丢给云中鸡去提权,过了一会儿找到了一个二级玉米的站shop.xiahack.cn9 F3 {0 o: p1 W
看着是用eshop来架设的网店,虽然不是同F,但还是想搞下他看有什么可利用的地方,用了几个0day去搞发现不是最新版,0day用不鸟- s9 ^0 L* }$ t4 w
问了下云中鸡提权怎样了,他说还在努力,装不鸟B就不睡觉,晕了,这下入侵陷入了僵局...............
! @& u, \1 L. F- r$ j$ g无聊到网上乱逛,这时无意中发现一个阿拉伯XXXXXX,具体就不说啥鸟,呵呵~~2 ]( w6 ]  z) x! V
然后阿拉伯黑客发现了链接标记[url=http://www.3hack.comwww.3hack.com[/url[/url]]上有个xia的目录很可疑,于是我就去看看是什么$ `) z. |$ f1 \0 U" p
打开一看,如图1所示。% U1 l6 q4 D5 k8 a6 ?/ A

- F& U2 U1 O& W" y& F http://00day.cn/forum/attachment/thumb/6_1_a8d665f343765b2.jpg
$ N2 q5 D% ?* Z/ J& U5 n8 ?) {" Y我靠~~这啥东西?这么帅?点进去一看,如图2所示。
7 y% u$ Y+ h+ o/ t  ?8 c8 `: p" k# o+ ~9 q7 K
http://00day.cn/forum/attachment/thumb/6_1_d741c5c7b6b8a48.jpg" P1 D8 [" J$ B5 q; W: J. a
太帅了,真YD!!% O5 k# `+ M1 b- n
这个页面应该是一套个人主页程序,而且还挺炫的!0 s( ~% S# V0 g% I& n) N8 r9 }
这个页面有发表日志的地方,应该可能存在登陆页面,找了一轮后发现当鼠标放到网页顶端的时候就会弹出登陆页面,如图3所示。
% m* ]& c  B! h6 R/ f" G9 m1 B% f% s' y
http://00day.cn/forum/attachment/6_1_b03700cb2fe5d52.jpg
& p$ P2 s8 G& O& P, O/ T/ y嘿嘿,试着'or'='or'居然进去了!!如图4所示。6 }6 s0 A9 ~! y/ H
$ l1 x! a* M: S+ G5 v  |8 E# G
http://00day.cn/forum/attachment/6_1_7107004af344a3c.jpg
3 }6 G  h+ R7 J" U3 S$ G经过半个多小时的摸索,还是没有发现可利用的地方。) F# a. z2 N& \% ]/ I7 @1 N
这下郁闷了,不管了,把这套程序下载下来看看吧
; t/ n+ T( ^1 N# w5 |$ o找了一会才知道这套程序叫做“V时代个人flash主页”
# ?( S. g' L5 |% W" ~# a: O到官方下了套最新版,然后找了一下可利用的地方,不一会,我发现“/html/admin”这个目录很可能可以利用1 y" b8 P$ L% b1 [; l/ o8 v5 F& V
于是马上打开链接标记[url=http://www.3hack.com/xia/html/adminhttp://www.3hack.com/xia/html/admin[/url[/url]]% R: U  ~6 T* k% Z5 n2 [& y7 T
返回的确实找不到页面,郁闷了,输入链接标记[url=http://www.3hack.com/xia/html/http://www.3hack.com/xia/html/[/url[/url]]
3 k! ?; u. {; L+ I. T* O同样是找不到页面,真晕!再看看!# v  }! m% _8 m) G$ {' k- `+ r
5分钟过后,我发现后台地址是“/asp”,默认数据库是“/asp/vshidai.mdb”,嘿嘿!这下你不死定了!. O8 K% x( M( B0 J. |/ L% u6 g# O
马上打开链接标记[url=http://www.3hack.com/xia/asp/vshidai.mdbhttp://www.3hack.com/xia/asp/vshidai.mdb[/url[/url]],我晕!服务器居然设置了mdb后缀映射,下载不了!
5 K5 F/ E/ R8 c/ ^  a7 A6 M. N打开链接标记[url=http://www.3hack.com/xia/asp/http://www.3hack.com/xia/asp/[/url[/url]],发现返回空白,这下我真是服了!8 M3 ^; L( q/ S% u+ T/ m. n" B
希望快覆灭了,这时我点到了根目录下的send.asp文件,看到里面存在着一个有意思的东西,代码如下:
8 k! {4 K4 l, @; T% O2 D5 e% i- N, U5 _7 C
var a; _2 S+ x  T& d) P  g
var b) Q& ~1 Y. ^" _
var tx: M. j: w5 u) U, E% x( A8 V
var clean$ Z: K+ k$ p+ p4 J7 v+ I
a=Request("re")5 A3 V) B1 h/ s2 r
clean=Request("clean")
; L* v- X, E3 N8 Y/ h; _var jian="test.txt"
. o: A4 W$ u" {- J- Y( H+ y# B& R4 [% R  C$ i: D+ g
if(clean==1){& k& ~( I7 v* E8 G
tx="&a="4 c3 G% {, P* K
var fs2
+ |# U8 K  l2 U  xvar fs2=Server.CreateObject("Scripting.FileSystemObject")) s) Y& H- C: o) C7 y
var newdt=fs2.OpenTextFile(Server.MapPath(jian),2,true)
5 @3 n* u7 {; Tnewdt.WriteLine("&a="), `, r/ ]# G. f  w
newdt.close()2 }' p1 P  O* y3 ~
}
0 E. D9 ~% Y! X0 X+ G
; F  A6 m3 m5 Jif(clean==0|clean==1){! q5 x, K% y- }8 V9 B, T2 K
tx=""4 P- Z4 }8 W" h$ L0 X$ z
var fso = Server.Createobject("Scripting.FileSystemObject")# f& X; N7 C' K+ B  f5 l/ V
var file = fso.OpenTextFile(Server.Mappath(jian))% S( u$ E- {. L
while (!file.AtEndOfStream){/ q9 p& N. W+ h- Q# ^
tx=file.ReadLine()* E# Y) p" r+ A3 d
Response.write (tx)
/ j/ A8 f+ ~* `. I! C* \  V, b}$ g& p+ N) Y; h' y8 k
Response.write ("&")# ]% e# w' s% f. g  Y
file.close()
6 g! [  b# e( a* |- c* M2 w/ |' ]}/ m% D$ g! _( H# j' K

4 ?/ ]9 \+ X+ F5 M  Zif(clean==2){
. R4 c% x/ ~  ^7 `  V. ^tx=""/ N8 q3 F( u% V0 i6 T
var fso = Server.Createobject("Scripting.FileSystemObject")
/ W% W8 k2 x! Q9 I7 m, |8 f8 gvar file = fso.OpenTextFile(Server.Mappath(jian)); U9 N$ r- B* {* z8 P& e" q1 a" O
% m- [# g3 e2 T6 r
var fs2. t( @2 C, x( B2 c4 V
var fs2=Server.CreateObject("Scripting.FileSystemObject")
; \" |4 x7 \$ l* Z9 X# v  xvar newdt=fs2.OpenTextFile(Server.MapPath(jian),8,true)
; V( B$ Z2 M. P. l5 T. F* L9 o9 Z* K, j  z

, G/ }# k8 j" P4 v9 Uwhile (!file.AtEndOfStream){
- y  l+ h' M  _1 f# ltx=file.ReadLine()/ a) C9 a6 b" F; x# ^
Response.write (tx)}
  s) Z, _$ q! u
0 u- Z. h: j/ ^" mResponse.write (a+"&")
0 K" x2 j7 X0 J5 R6 ]newdt.WriteLine(a)7 s, i$ {! q, f% e6 g

" [' Z, p# a+ \) N4 @: x1 I1 @9 nfile.close()& Q) V! I5 b, n% T5 k
newdt.close()5 e, K, G% n9 t: n
}
: |$ u) w+ E( r5 V: E) \6 ]4 s8 q9 R% w$ h
8 ~& b1 `! r! `
复制代码$ L" i& \0 ~0 |5 p, E
这下应该可以装B了!从代码看出,我们首先要提交“send.asp?clean=1”来创建一个名为test.txt的文件,文件里面写着“&a=&”+ }% U, B$ Q  \/ P0 h1 p3 u
接下来我们提交“send.asp?clean=2&re=H4cked by 落叶纷飞 and 云中鹰....00day.cn全体飘过”
) J; Z* p1 v2 l5 s$ i: ~( ^. ^' `& R6 b这样就能在test.txt文件里新建一行并写入“H4cked by 落叶纷飞 and 云中鹰....00day.cn全体飘过”这句话
4 @# {5 K3 i4 V过程如图5、6所示。* ]$ m' f. \6 p0 u3 N9 k
3 m, C# Y9 j. C$ C: h' f
http://00day.cn/forum/attachment/thumb/6_1_cd66a1c03f6682b.jpg, z- I4 y$ }  R# F3 G3 d9 ~
  8 s5 k3 u( {6 A  f! H; R$ j0 v
http://00day.cn/forum/attachment/thumb/6_1_942adfb1ce45224.jpg
8 C2 e( P# T% h* {0 m% ^" I提交后我们打开链接标记[url=http://www.3hack.com/xia/test.txtwww.3hack.com/xia/test.txt[/url[/url]]看看,如图7所示。' S+ ?$ d& g0 U
. x3 |# T( D! l; h
http://00day.cn/forum/attachment/thumb/6_1_10f60a12650b618.jpg
! g: ~5 m% a2 d! E这下终于可以装到X了,如果不是V时代的作者写的send.asp代码存在问题,拿到shell是不难的
! u. V: I* h+ k如果jian是经过request取值的话,同样也能搞到shell。
+ h5 d7 }8 d! v这次只是装到了X,并没有拿到shell
% j" S4 g( n) l0 ?. V6 C1 I已经是凌晨了,跟云中J说了声就睡觉去鸟
* W) ~6 t; \) W+ J* h( Z估计那B可能搞到了权限,不过我没问他,最近事情比较多,也比较忙
# k7 `& I0 h3 Y2 k3 }) r. _就到这里吧,没技术含量,纯粹装X,高手们见笑了
8 S" Y; }$ K- M/ k4 s另外劝告某些认为上传个JPG就能黑到站的大黑客,你这样自欺欺人吃亏的是你自己
$ `" M: J; o; l; O( ]: a自己学不到技术,却还在自欺欺人
/ n: ~1 m) l. K  h$ |不说了,本文到这里,最后感谢一下阿拉伯黑客,原来阿拉伯黑客也是很强大的,好了,猪大家愉快~~# `8 }4 D# \5 D! e+ {2 h
7 |- |8 d$ d9 K* Q, o





欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2