查看: 26583|回复: 28

一次友情检测。

[复制链接]
发表于 2012-7-29 11:11:24 | 显示全部楼层 |阅读模式
本帖最后由 ilx 于 2012-7-29 11:18 编辑


   目标:     www.ks2z.com


   起因就不多说了...

   大致看了下网站 。

   很像我之前见过的一套 政府cms  。。。
   http://www.ks2z.com/Admin_login.asp

   后台 用admin 试了下

   发现提示无此用户   那数据库中就应该没有admin 这个用户了 (这不是废话)


00.jpg



就看了 第一个用户。。。

有了账号 接下来是要搞密码了。

http://www.ks2z.com/user.asp?user=信息中心

查看信息 。。貌似 也都是乱填的。。
002.jpg

0003.jpg

有个忘密。

如果 后台 和会员的表是一样的 那就可以

估计 好像是同一个表
00004.jpg


问题应该是乱填的

那我们 也填:  dd
试一下
真实姓名填:信息中心

果然OK。



自己 换了个密码 登陆上去了 (这个时候 我以为这个账号是 超管)

000005.jpg


里面没有什么可利用的。
但是 呢 有个源码下载的地方

http://www.ftsys.net/ftsys/ReadNews.asp?NewsID=113


源码下载好了 我就研究如何拿shell了。


000006.jpg


http://www.ks2z.com/admin_index_left.asp

为什么上面会有这么多功能 。 而我们登陆上去的没有那么多?

。因为不是超管。。。 这么获取超管的账号和密码呢。。。

我翻了翻源码    Zongg  这个目录 是广告管理的地方

有个数据库 。。 我们可以看下 他改了没有   说不定里面保存了密码   

数据库没有改  账号和密码 也有 拿着这个账号 登陆上去
0000007.jpg


功能多了好多  有个备份  

dddddddddd00.jpg





d000.jpg
当前数据库路径 上面不能修改。

先自己上传一个马
应该可以自己本地构造表单

但是我用的火狐 元素修改的

请不要备份为带非法后辍名的文件
00000000000.jpg



我们可以利用 iis6.0解析漏洞

xx.asp;xx.jpg

但是貌似不行。。

ddddddddd002.jpg

(PS;我就直接备份默认数据库了。 演示用)

备份数据库目录我们可以改为 xx.asp
我们在试试
aaaaaaaaaaa0.jpg


测试一下吧  


aaaaaaaaa0.jpg


其实应该还有其他拿shell方法 我也没测试

大家自己测试吧..




看帖要回复一下吧。。。。 。。

评分

参与人数 4人气 +52 i币 +64 贡献 +14 收起 理由
苦涩 + 20 + 20 + 6
N.O + 12 + 12 + 2 很给力!
Free_小东 + 20 + 12 + 6 很给力!
s0mewhat + 20

查看全部评分

回复

使用道具 举报

发表于 2012-7-29 16:27:19 | 显示全部楼层
{:soso_e193:}沙发
回复 支持 反对

使用道具 举报

发表于 2012-7-29 16:46:49 | 显示全部楼层
后面这不是有admin么。。
回复 支持 反对

使用道具 举报

非常之颠 该用户已被删除
发表于 2012-7-29 17:02:14 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

非常之颠 该用户已被删除
发表于 2012-7-29 17:11:01 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

非常之颠 该用户已被删除
发表于 2012-7-29 17:11:29 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2012-7-30 00:09:50 | 显示全部楼层
这个连接不进去
回复 支持 反对

使用道具 举报

发表于 2012-7-30 00:30:23 | 显示全部楼层
那个admin是数据列表的表项 不是数据
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-7-30 11:43:40 | 显示全部楼层
非常之颠 发表于 2012-7-29 17:02
真心没看明白后台密码是怎么搞的

   Zongg  这个目录里面的数据库  里面有个账号  可以登录后台。。
回复 支持 反对

使用道具 举报

发表于 2012-7-30 15:15:43 | 显示全部楼层
ilx 发表于 2012-7-30 11:43
Zongg  这个目录里面的数据库  里面有个账号  可以登录后台。。

我也没太明白,你怎么上传的小马,怎么获取路径,怎么访问,然后上传大马?请赐教,你写的非常好,帮助很大。

点评

了解,谢谢……  发表于 2012-8-1 12:34
ilx
额。。。 至于上传 小马嘛 里面 有个发表文章的地方吧 然后上传 一个 小马 jpg的。。 然后 上面 有路径 拿着路径 备份一下 就可以了 或者 【有个查看 源码的 地方 (html 源码) 】 就能看到路径了  详情 回复 发表于 2012-7-31 16:50
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-3-7 15:38 , Processed in 0.032149 second(s), 12 queries , Gzip On, MemCache On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部