找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2193|回复: 0
打印 上一主题 下一主题

入侵华东黑客联盟装X的过程

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-6 21:06:10 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
有些朋友对我和云中鹰搞华东的过程比较感兴趣,其实那个很没技术含量, W; X' e, Q9 y0 n) H
今天闲着无聊,把手上的项目葛一下,来论坛放松一下,顺便说说上次搞华东黑客联盟到装B的过程& u1 `) ]7 z$ w9 A
这天云中鸡说华东的某人很牛X,利用JPG黑站大法把恶灵战队黑了,还发了个demo出来
" ?& P  w) q1 i/ `' B我去看了一下demo,感觉很黑客,于是就和云中鸡搞了一下华东
: i/ a8 X& J9 c; Z5 S6 p* j- P4 F首先,我记得华东只被人搞过一次(记性不好,原谅下~~),所以应该防护还是比较好的
# I6 [" e5 {# @$ I+ ]$ R$ ^% C服务器应该防ARP,不过这还只是猜测
  M" C, T; d: p* E: ?+ h6 X云中鸡说先不搞C段,PZ一下再说
! P! s  @* i$ x2 Y! n1 M; t然后我就打开了链接标记[url=http://www.3hack.comwww.3hack.com[/url[/url]]
  {$ S* S( V6 b& e+ I& e* Y$ X一看,我晕,怎么网站变了................以前我比较喜欢到华东去看动画,现在怎么变成这鸟样了,晕............... c0 p; K  E: n9 I, _8 E8 K$ O
这时候云中鸡丢了一个同F的站过来,说进了后台搞不了shell
- G2 @; g+ l4 w( ^% J+ D: K我看了下搞到了一个webshell出来(这里涉及点技巧,不过不是重点,故省略....),登上webshell后发现服务器的权限很BT
" u  a0 w" k2 H0 G# n7 J5 U+ t然后我就把shell丢给云中鸡去提权,过了一会儿找到了一个二级玉米的站shop.xiahack.cn
! k3 _# i* A) V+ y) |( ?# x# J3 ~# B看着是用eshop来架设的网店,虽然不是同F,但还是想搞下他看有什么可利用的地方,用了几个0day去搞发现不是最新版,0day用不鸟
) k4 W) T) M3 ~9 T* d" N6 E问了下云中鸡提权怎样了,他说还在努力,装不鸟B就不睡觉,晕了,这下入侵陷入了僵局...............  P8 c2 L6 C* M/ a6 d; j4 a9 B
无聊到网上乱逛,这时无意中发现一个阿拉伯XXXXXX,具体就不说啥鸟,呵呵~~1 B7 H) a# \, g# g: d3 W/ {. O
然后阿拉伯黑客发现了链接标记[url=http://www.3hack.comwww.3hack.com[/url[/url]]上有个xia的目录很可疑,于是我就去看看是什么
8 U/ K3 @) S# H9 d* O' e4 x2 b8 h打开一看,如图1所示。
3 Y' z$ X6 s9 ?' \4 ?9 a7 Q4 j8 T7 @# W; F. o3 }; \3 u
http://00day.cn/forum/attachment/thumb/6_1_a8d665f343765b2.jpg' j/ z# X# c! k* r6 S- M4 @
我靠~~这啥东西?这么帅?点进去一看,如图2所示。
# P! ?: E% }# ]7 ]
) a( a5 }+ ~% v; r; A! j- t0 d http://00day.cn/forum/attachment/thumb/6_1_d741c5c7b6b8a48.jpg( M' A( F! Q9 k1 [* H4 G
太帅了,真YD!!
, w0 ?7 u4 W5 v- u- g7 P这个页面应该是一套个人主页程序,而且还挺炫的!
! J: ^- l" ]& t# i这个页面有发表日志的地方,应该可能存在登陆页面,找了一轮后发现当鼠标放到网页顶端的时候就会弹出登陆页面,如图3所示。. L1 Q' j8 I+ V- j" J) w$ }3 y

7 {' s: x' l- p( k% t+ t6 d% B http://00day.cn/forum/attachment/6_1_b03700cb2fe5d52.jpg0 [1 i# s) D2 d' U; }( O
嘿嘿,试着'or'='or'居然进去了!!如图4所示。. p# t- j+ I6 |% j
% M$ c! b. {6 ?! @
http://00day.cn/forum/attachment/6_1_7107004af344a3c.jpg
* L* j7 r8 b7 l1 B9 p" R1 ?0 [经过半个多小时的摸索,还是没有发现可利用的地方。  h' x$ K1 g7 u1 \+ K$ R9 N+ _
这下郁闷了,不管了,把这套程序下载下来看看吧( W3 X  Q$ p1 [: L) s% ~
找了一会才知道这套程序叫做“V时代个人flash主页”
! X' F. m  Q# f: W5 b  B6 I4 e到官方下了套最新版,然后找了一下可利用的地方,不一会,我发现“/html/admin”这个目录很可能可以利用! o/ t2 Y+ Y" ]" Z
于是马上打开链接标记[url=http://www.3hack.com/xia/html/adminhttp://www.3hack.com/xia/html/admin[/url[/url]]; b% v) w0 u- Y4 G: k$ y: P! ~- R
返回的确实找不到页面,郁闷了,输入链接标记[url=http://www.3hack.com/xia/html/http://www.3hack.com/xia/html/[/url[/url]]8 t% ]2 i: I: Z4 M
同样是找不到页面,真晕!再看看!
) d( L/ O6 m3 m* i* I, Q  \7 H0 j5分钟过后,我发现后台地址是“/asp”,默认数据库是“/asp/vshidai.mdb”,嘿嘿!这下你不死定了!
3 N/ E' J, m: M: p; Z马上打开链接标记[url=http://www.3hack.com/xia/asp/vshidai.mdbhttp://www.3hack.com/xia/asp/vshidai.mdb[/url[/url]],我晕!服务器居然设置了mdb后缀映射,下载不了!
4 m3 F4 Z! t& N9 s5 g3 a/ {- k打开链接标记[url=http://www.3hack.com/xia/asp/http://www.3hack.com/xia/asp/[/url[/url]],发现返回空白,这下我真是服了!
& h: E3 u9 `* `希望快覆灭了,这时我点到了根目录下的send.asp文件,看到里面存在着一个有意思的东西,代码如下:
6 p' u" ^2 c! ~3 R, J  u+ N, J1 [* d# |* e1 D
var a
7 |! X+ t5 w9 E" dvar b" ]7 J* a* {. n8 B$ l9 r! i
var tx% X. r$ B) ]- H8 j
var clean
2 U# v% c# y, G' N3 G1 P' }6 ra=Request("re")
" G  Z6 t# t8 s# }* @- Aclean=Request("clean")' m' a5 r: O2 M
var jian="test.txt"2 Z: _6 `# f/ C1 q( \1 y: l; i

. y6 q0 \" Y4 ?0 u" Uif(clean==1){
$ y) N& W, y; w7 utx="&a="
( J- R# R- ^( a& f" qvar fs2
( ~- b) _) h/ X6 P, B5 K- U, Bvar fs2=Server.CreateObject("Scripting.FileSystemObject")
; m6 N# Z" X. o% [& ?! L( Ivar newdt=fs2.OpenTextFile(Server.MapPath(jian),2,true)7 Z% @& p" G( _! n
newdt.WriteLine("&a="), D5 F3 P; t& w; t" _
newdt.close()
7 d: w; _% P; I- ]+ l}
: z& q- }5 t( A  R0 y4 j3 o# d: M- s  ], T! Z7 a2 ?# {
if(clean==0|clean==1){
: y" O9 V+ h1 d' Qtx="". \- h% {, [! v/ X
var fso = Server.Createobject("Scripting.FileSystemObject")
: @/ p* Q$ W2 ~1 Y: L* K" Lvar file = fso.OpenTextFile(Server.Mappath(jian))
& E, y. l5 ^7 g1 h! d, swhile (!file.AtEndOfStream){2 q! G7 |4 r  N+ |) q5 e9 Y
tx=file.ReadLine()1 K% j: o, D. n& {, |( A7 \' f
Response.write (tx)
: ~& i0 y5 \& {6 g6 `}
! L5 O. O' l9 z' X$ i& U6 @Response.write ("&")
0 E' [+ H$ u4 b  n) {file.close()
) i- Z: |$ ^, O}
4 {& O2 D- S7 S, t2 a) [$ k5 K0 R9 X
if(clean==2){* e+ c* q) o; I, W; z
tx=""" f( N; N+ i, V5 L- ]) A
var fso = Server.Createobject("Scripting.FileSystemObject")
( _: b/ M. k( F7 A2 g* K% c4 b* u) @var file = fso.OpenTextFile(Server.Mappath(jian))
! T% j3 a3 L3 a  h8 F3 {, Y& ~2 \7 G* ~; C
var fs2; Q. C, u7 g2 f6 V& j
var fs2=Server.CreateObject("Scripting.FileSystemObject")1 X3 j- u" x# y& V, M& _
var newdt=fs2.OpenTextFile(Server.MapPath(jian),8,true)
4 m' p. A7 g4 @" \# K
2 h. t2 O7 G% F
2 j* Z" _; x) R9 |( G/ _: g! Iwhile (!file.AtEndOfStream){
" x# ^% I# V. ntx=file.ReadLine()% \& ?2 F, O' I/ O  d
Response.write (tx)}! o; d9 h" `0 x: m( |
+ Q' x6 x  g1 c& `% ?3 [1 _. [
Response.write (a+"&")
; ^  a( [# B% o# H0 g3 h7 L, unewdt.WriteLine(a)# c% b& H- J& z  S; z; O

; d9 l+ k! ?; p- N/ Pfile.close()
0 F4 u( h9 o1 Fnewdt.close()
+ D$ {5 d6 O* L. M' R}6 K) X- V. m$ v4 Z. j
  P8 L) _: t0 P5 F* J3 `
* x9 C' @( f( f% v0 K
复制代码
3 U; R+ q6 v% L' R这下应该可以装B了!从代码看出,我们首先要提交“send.asp?clean=1”来创建一个名为test.txt的文件,文件里面写着“&a=&”  A- v7 Y2 R, W* @& a* ~
接下来我们提交“send.asp?clean=2&re=H4cked by 落叶纷飞 and 云中鹰....00day.cn全体飘过”& g! n. n- K* y) o: e
这样就能在test.txt文件里新建一行并写入“H4cked by 落叶纷飞 and 云中鹰....00day.cn全体飘过”这句话, I: K4 ]" G1 Z. y! U: J
过程如图5、6所示。/ \; i2 v7 c4 V" G% O
$ p" f; D# Q4 e/ f" Z$ l2 b1 A
http://00day.cn/forum/attachment/thumb/6_1_cd66a1c03f6682b.jpg. I) g) ]- x  ]9 Y
  0 g% x$ ^$ i$ |/ ^5 f
http://00day.cn/forum/attachment/thumb/6_1_942adfb1ce45224.jpg
: {, ?' P% Q! T提交后我们打开链接标记[url=http://www.3hack.com/xia/test.txtwww.3hack.com/xia/test.txt[/url[/url]]看看,如图7所示。3 E* D) [# a& M* }6 }8 ~$ `: D

4 E# }- U) {! A4 }  b* P6 U http://00day.cn/forum/attachment/thumb/6_1_10f60a12650b618.jpg5 ]( V; S3 A8 L0 A
这下终于可以装到X了,如果不是V时代的作者写的send.asp代码存在问题,拿到shell是不难的8 `- K2 Z( l& G. K
如果jian是经过request取值的话,同样也能搞到shell。
6 Y* p+ M: @( C% y( d这次只是装到了X,并没有拿到shell# w! m) z0 a' J0 Z
已经是凌晨了,跟云中J说了声就睡觉去鸟1 e/ C5 f* i( Y
估计那B可能搞到了权限,不过我没问他,最近事情比较多,也比较忙
, y4 f6 K1 }$ O& l/ m8 a就到这里吧,没技术含量,纯粹装X,高手们见笑了
4 I: }7 ~; ?$ P- A) f/ [; G另外劝告某些认为上传个JPG就能黑到站的大黑客,你这样自欺欺人吃亏的是你自己2 w1 x: l5 Q: R( z: @4 F  Y* `- y
自己学不到技术,却还在自欺欺人3 V% o! N. `5 {# i3 D' {) f
不说了,本文到这里,最后感谢一下阿拉伯黑客,原来阿拉伯黑客也是很强大的,好了,猪大家愉快~~
) A$ l; s/ k( {* ]4 c2 L2 y4 T7 Z& ~' i- t
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表