|
|
有些朋友对我和云中鹰搞华东的过程比较感兴趣,其实那个很没技术含量, {% [* w5 A$ T$ ~# b
今天闲着无聊,把手上的项目葛一下,来论坛放松一下,顺便说说上次搞华东黑客联盟到装B的过程
7 V) ^3 }: l4 u. s- Q! T1 b+ @6 r这天云中鸡说华东的某人很牛X,利用JPG黑站大法把恶灵战队黑了,还发了个demo出来
9 m1 P+ L% V# l8 j: r0 e1 r我去看了一下demo,感觉很黑客,于是就和云中鸡搞了一下华东
- w u5 {- Q, G2 _7 [首先,我记得华东只被人搞过一次(记性不好,原谅下~~),所以应该防护还是比较好的, i( y' R: K6 R# e0 C+ ?0 D4 ~# k
服务器应该防ARP,不过这还只是猜测
( h6 u+ w& P0 C& T( \4 U云中鸡说先不搞C段,PZ一下再说
. y9 I2 i6 g3 @5 a7 F8 t然后我就打开了链接标记[url=http://www.3hack.comwww.3hack.com[/url[/url]]# v$ ~; | q, e
一看,我晕,怎么网站变了................以前我比较喜欢到华东去看动画,现在怎么变成这鸟样了,晕..............
+ Y' {- h2 v: p1 x T- H, K1 T这时候云中鸡丢了一个同F的站过来,说进了后台搞不了shell1 _ M8 p+ D0 y1 L) j6 j0 F' a
我看了下搞到了一个webshell出来(这里涉及点技巧,不过不是重点,故省略....),登上webshell后发现服务器的权限很BT1 v1 @6 G2 N* _1 K) O
然后我就把shell丢给云中鸡去提权,过了一会儿找到了一个二级玉米的站shop.xiahack.cn+ j) q% \6 ~( H! a9 L& C5 U3 ^
看着是用eshop来架设的网店,虽然不是同F,但还是想搞下他看有什么可利用的地方,用了几个0day去搞发现不是最新版,0day用不鸟
( m5 c9 d! o* R问了下云中鸡提权怎样了,他说还在努力,装不鸟B就不睡觉,晕了,这下入侵陷入了僵局...............
& S0 T- P4 h- S# w7 m/ p/ H& [- F无聊到网上乱逛,这时无意中发现一个阿拉伯XXXXXX,具体就不说啥鸟,呵呵~~$ r& f8 \: V- J9 d* ]- K5 D
然后阿拉伯黑客发现了链接标记[url=http://www.3hack.comwww.3hack.com[/url[/url]]上有个xia的目录很可疑,于是我就去看看是什么: \& E u* V. C# c1 R
打开一看,如图1所示。) G. z/ B2 c7 R( F9 {8 L5 K9 J3 O
/ r2 H- T& K2 ]1 M% Q1 n" Z+ Z
http://00day.cn/forum/attachment/thumb/6_1_a8d665f343765b2.jpg- \% D' S3 t }4 `7 j( Q, w+ z: ~1 B
我靠~~这啥东西?这么帅?点进去一看,如图2所示。6 g s9 O0 M& G2 n
& O+ f, N/ f' J7 M* P- {: B2 \$ K http://00day.cn/forum/attachment/thumb/6_1_d741c5c7b6b8a48.jpg0 H0 p$ f4 X6 |$ n, J
太帅了,真YD!!
: K0 J0 g4 ]& J2 @. T这个页面应该是一套个人主页程序,而且还挺炫的!
4 A2 R1 d; d6 h( i这个页面有发表日志的地方,应该可能存在登陆页面,找了一轮后发现当鼠标放到网页顶端的时候就会弹出登陆页面,如图3所示。- x6 ~' M/ A1 K: A& x7 d- M
/ g: y% y, a& u1 g+ A
http://00day.cn/forum/attachment/6_1_b03700cb2fe5d52.jpg& U. B- N, G/ n- `1 H9 r Y
嘿嘿,试着'or'='or'居然进去了!!如图4所示。1 m2 s' y, C4 w a. K1 x
- z- U7 l( K( o' L0 d6 O- [ http://00day.cn/forum/attachment/6_1_7107004af344a3c.jpg
! m% Y7 ^' v9 w经过半个多小时的摸索,还是没有发现可利用的地方。
+ I) S' t, w3 R" K* \这下郁闷了,不管了,把这套程序下载下来看看吧
# E8 |. ?( }3 m' i9 I2 K2 z找了一会才知道这套程序叫做“V时代个人flash主页”3 u1 o+ x1 p; h) h& L
到官方下了套最新版,然后找了一下可利用的地方,不一会,我发现“/html/admin”这个目录很可能可以利用! @4 z! V, _ j
于是马上打开链接标记[url=http://www.3hack.com/xia/html/adminhttp://www.3hack.com/xia/html/admin[/url[/url]]
+ T4 N. B- l' g) v4 Y5 M返回的确实找不到页面,郁闷了,输入链接标记[url=http://www.3hack.com/xia/html/http://www.3hack.com/xia/html/[/url[/url]]
2 n% X% E H' ]3 c同样是找不到页面,真晕!再看看!
5 N. D( h# [0 }: I6 |/ t5分钟过后,我发现后台地址是“/asp”,默认数据库是“/asp/vshidai.mdb”,嘿嘿!这下你不死定了!- ^( y+ y* G/ g) u6 c) d4 F: B: P
马上打开链接标记[url=http://www.3hack.com/xia/asp/vshidai.mdbhttp://www.3hack.com/xia/asp/vshidai.mdb[/url[/url]],我晕!服务器居然设置了mdb后缀映射,下载不了!1 T4 ]. j; `0 g% Q/ \/ }2 r$ y
打开链接标记[url=http://www.3hack.com/xia/asp/http://www.3hack.com/xia/asp/[/url[/url]],发现返回空白,这下我真是服了!
6 _6 D8 X4 U: K; J3 \希望快覆灭了,这时我点到了根目录下的send.asp文件,看到里面存在着一个有意思的东西,代码如下:
) s) a, k% B, V. w8 l7 x/ K$ I4 X( n4 q! M6 V
var a
9 y0 w" W& b% K& z* n! C9 W' uvar b
: ~/ \# z' j/ V% Avar tx
) x3 B& Y0 C" u. F- q# | Yvar clean) F( Q0 [0 D1 T1 G- l. D
a=Request("re")
/ H( l' a' p+ z" h' Z7 q6 C8 pclean=Request("clean")
0 b# L) A8 r0 C- N% ovar jian="test.txt"$ y* B4 ?7 O4 \/ y$ z
: j, q( _, B7 ]2 I% C& ?- T
if(clean==1){& f) E$ j5 I) D- Q$ `- d @; ^
tx="&a="
+ v, r8 ^' ^7 F3 z2 cvar fs2
0 J: J( w% T5 J; w7 N- Rvar fs2=Server.CreateObject("Scripting.FileSystemObject")
9 X4 @0 b; o) X% Svar newdt=fs2.OpenTextFile(Server.MapPath(jian),2,true)
4 ~. j( o0 l: W4 x L v3 a" \newdt.WriteLine("&a=")
% G8 R' w3 T7 Vnewdt.close()
5 T- c0 `+ k$ X' {}
m. q2 S7 _6 |, p1 ?# H2 L: p
: y+ [- h4 F3 ]# v+ y( o- sif(clean==0|clean==1){
) K1 k2 H! m1 j. atx=""
& @! c: |; S/ S- e' o$ Bvar fso = Server.Createobject("Scripting.FileSystemObject")
. K5 T) Q$ G' ^: X: c' kvar file = fso.OpenTextFile(Server.Mappath(jian))1 N- m, l1 d2 P7 `# c
while (!file.AtEndOfStream){
4 F7 w: }; _: E ?tx=file.ReadLine()
+ d+ W" N# U7 R, f8 p' y7 RResponse.write (tx)+ w, f f6 X) k6 D" j; h
}6 c4 x6 U! v) S
Response.write ("&")) }* L K' h" C% X
file.close()% `% M+ E; l) h$ M5 [5 o
}
4 i! O: F3 k2 x$ d' b( i. Q, P+ H& M- k* d9 u
if(clean==2){5 g5 u- ?/ x3 c9 j8 O
tx=""- d5 I2 o* m' T& H7 O6 S/ C
var fso = Server.Createobject("Scripting.FileSystemObject")
2 Q* ~, j/ {2 Y- M( O9 ovar file = fso.OpenTextFile(Server.Mappath(jian))" D% V7 W0 ?+ _6 T
& R" L' @9 K7 ]& u9 M r3 p6 Rvar fs2$ ?' Y$ d' r4 B' o2 V4 i$ M
var fs2=Server.CreateObject("Scripting.FileSystemObject")
: A3 j h7 g: _0 O. ivar newdt=fs2.OpenTextFile(Server.MapPath(jian),8,true)+ s7 c+ ^% | O. \
9 o; B& Y! z+ Q7 z, V: B$ t# ~5 S" f& D& C$ T1 X c3 h
while (!file.AtEndOfStream){
9 S) t# y0 Y- ^% y, Ltx=file.ReadLine()
9 D$ Y+ m" @3 EResponse.write (tx)}
* d7 Y, r" }% Q" E6 c7 y4 {1 ?/ h$ K0 M5 a$ G
Response.write (a+"&")8 E: K0 M' Y% u" I2 }8 Q/ h. _
newdt.WriteLine(a)
1 m/ r& @) _4 f2 c# f! E, M9 P% T7 v3 x w* a) d! T
file.close()! R: A9 H3 a2 N9 @, t, o" L
newdt.close()( Y6 m2 H9 M) z
}& o! H, A1 g0 B
3 q6 N. I2 W4 O9 p4 s& L2 i! O* M& W9 A @. `$ [% N+ w
复制代码8 \7 H+ E5 p( t$ z. F% X8 b
这下应该可以装B了!从代码看出,我们首先要提交“send.asp?clean=1”来创建一个名为test.txt的文件,文件里面写着“&a=&”# n! n! h2 }1 L1 T1 @( v& O0 q" d
接下来我们提交“send.asp?clean=2&re=H4cked by 落叶纷飞 and 云中鹰....00day.cn全体飘过”
. f. ]9 K* D1 Z4 @' f这样就能在test.txt文件里新建一行并写入“H4cked by 落叶纷飞 and 云中鹰....00day.cn全体飘过”这句话
: L* [2 z' S) L: P$ v9 Q8 D8 y过程如图5、6所示。
' s; m' h! S0 f5 A
. l3 @, `% l" k6 d9 `% H, k7 o% Chttp://00day.cn/forum/attachment/thumb/6_1_cd66a1c03f6682b.jpg( ]" g h6 s2 f# N
0 x/ b1 y3 Y1 D; x8 { http://00day.cn/forum/attachment/thumb/6_1_942adfb1ce45224.jpg
: d& r: P: A% p8 ?提交后我们打开链接标记[url=http://www.3hack.com/xia/test.txtwww.3hack.com/xia/test.txt[/url[/url]]看看,如图7所示。; ]/ m/ U9 L1 e$ ^4 N, m9 t7 J# f
3 T- K+ L" ]- A/ w9 B8 }& P/ h http://00day.cn/forum/attachment/thumb/6_1_10f60a12650b618.jpg+ q' W o3 {- |) Y% z
这下终于可以装到X了,如果不是V时代的作者写的send.asp代码存在问题,拿到shell是不难的
1 o' T" x2 w8 \9 B如果jian是经过request取值的话,同样也能搞到shell。$ x4 r$ f) P( ^! Q4 S
这次只是装到了X,并没有拿到shell1 e1 @( B9 L. y8 N; T3 t9 L
已经是凌晨了,跟云中J说了声就睡觉去鸟. `$ O* K! E- a7 f
估计那B可能搞到了权限,不过我没问他,最近事情比较多,也比较忙
% Y4 `) P4 r- C+ y3 Y1 m3 e! s就到这里吧,没技术含量,纯粹装X,高手们见笑了
$ K/ W0 x- L2 C& B另外劝告某些认为上传个JPG就能黑到站的大黑客,你这样自欺欺人吃亏的是你自己9 g' A* o) U6 _5 a/ j) T6 T
自己学不到技术,却还在自欺欺人0 X( S. ^7 _2 ?. o$ p
不说了,本文到这里,最后感谢一下阿拉伯黑客,原来阿拉伯黑客也是很强大的,好了,猪大家愉快~~
$ b0 D' j ]2 z8 j& i. o T) L! V: E& [/ o z: @) `
|
|