查看: 26102|回复: 28

一次友情检测。

[复制链接]
  • TA的每日心情

    2016-11-3 18:40
  • 签到天数: 7 天

    [LV.3]偶尔看看II

    发表于 2012-7-29 11:11:24 | 显示全部楼层 |阅读模式
    本帖最后由 ilx 于 2012-7-29 11:18 编辑


       目标:     www.ks2z.com


       起因就不多说了...

       大致看了下网站 。

       很像我之前见过的一套 政府cms  。。。
       http://www.ks2z.com/Admin_login.asp

       后台 用admin 试了下

       发现提示无此用户   那数据库中就应该没有admin 这个用户了 (这不是废话)


    00.jpg



    就看了 第一个用户。。。

    有了账号 接下来是要搞密码了。

    http://www.ks2z.com/user.asp?user=信息中心

    查看信息 。。貌似 也都是乱填的。。
    002.jpg

    0003.jpg

    有个忘密。

    如果 后台 和会员的表是一样的 那就可以

    估计 好像是同一个表
    00004.jpg


    问题应该是乱填的

    那我们 也填:  dd
    试一下
    真实姓名填:信息中心

    果然OK。



    自己 换了个密码 登陆上去了 (这个时候 我以为这个账号是 超管)

    000005.jpg


    里面没有什么可利用的。
    但是 呢 有个源码下载的地方

    http://www.ftsys.net/ftsys/ReadNews.asp?NewsID=113


    源码下载好了 我就研究如何拿shell了。


    000006.jpg


    http://www.ks2z.com/admin_index_left.asp

    为什么上面会有这么多功能 。 而我们登陆上去的没有那么多?

    。因为不是超管。。。 这么获取超管的账号和密码呢。。。

    我翻了翻源码    Zongg  这个目录 是广告管理的地方

    有个数据库 。。 我们可以看下 他改了没有   说不定里面保存了密码   

    数据库没有改  账号和密码 也有 拿着这个账号 登陆上去
    0000007.jpg


    功能多了好多  有个备份  

    dddddddddd00.jpg





    d000.jpg
    当前数据库路径 上面不能修改。

    先自己上传一个马
    应该可以自己本地构造表单

    但是我用的火狐 元素修改的

    请不要备份为带非法后辍名的文件
    00000000000.jpg



    我们可以利用 iis6.0解析漏洞

    xx.asp;xx.jpg

    但是貌似不行。。

    ddddddddd002.jpg

    (PS;我就直接备份默认数据库了。 演示用)

    备份数据库目录我们可以改为 xx.asp
    我们在试试
    aaaaaaaaaaa0.jpg


    测试一下吧  


    aaaaaaaaa0.jpg


    其实应该还有其他拿shell方法 我也没测试

    大家自己测试吧..




    看帖要回复一下吧。。。。 。。

    评分

    参与人数 4人气 +52 i币 +64 贡献 +14 收起 理由
    苦涩 + 20 + 20 + 6
    N.O + 12 + 12 + 2 很给力!
    Free_小东 + 20 + 12 + 6 很给力!
    s0mewhat + 20

    查看全部评分

    回复

    使用道具 举报

  • TA的每日心情
    无聊
    2020-8-3 22:39
  • 签到天数: 84 天

    [LV.6]常住居民II

    发表于 2012-7-29 16:27:19 | 显示全部楼层
    {:soso_e193:}沙发
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2012-7-29 16:46:49 | 显示全部楼层
    后面这不是有admin么。。
    回复 支持 反对

    使用道具 举报

    非常之颠 该用户已被删除
    发表于 2012-7-29 17:02:14 来自手机 | 显示全部楼层
    提示: 作者被禁止或删除 内容自动屏蔽
    回复 支持 反对

    使用道具 举报

    非常之颠 该用户已被删除
    发表于 2012-7-29 17:11:01 来自手机 | 显示全部楼层
    提示: 作者被禁止或删除 内容自动屏蔽
    回复 支持 反对

    使用道具 举报

    非常之颠 该用户已被删除
    发表于 2012-7-29 17:11:29 来自手机 | 显示全部楼层
    提示: 作者被禁止或删除 内容自动屏蔽
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2012-7-30 00:09:50 | 显示全部楼层
    这个连接不进去
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2012-7-30 00:30:23 | 显示全部楼层
    那个admin是数据列表的表项 不是数据
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    2016-11-3 18:40
  • 签到天数: 7 天

    [LV.3]偶尔看看II

     楼主| 发表于 2012-7-30 11:43:40 | 显示全部楼层
    非常之颠 发表于 2012-7-29 17:02
    真心没看明白后台密码是怎么搞的

       Zongg  这个目录里面的数据库  里面有个账号  可以登录后台。。
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2012-7-30 15:15:43 | 显示全部楼层
    ilx 发表于 2012-7-30 11:43
    Zongg  这个目录里面的数据库  里面有个账号  可以登录后台。。

    我也没太明白,你怎么上传的小马,怎么获取路径,怎么访问,然后上传大马?请赐教,你写的非常好,帮助很大。

    点评

    了解,谢谢……  发表于 2012-8-1 12:34
    ilx
    额。。。 至于上传 小马嘛 里面 有个发表文章的地方吧 然后上传 一个 小马 jpg的。。 然后 上面 有路径 拿着路径 备份一下 就可以了 或者 【有个查看 源码的 地方 (html 源码) 】 就能看到路径了  详情 回复 发表于 2012-7-31 16:50
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    指导单位

    江苏省公安厅

    江苏省通信管理局

    浙江省台州刑侦支队

    DEFCON GROUP 86025

    旗下站点

    邮箱系统

    应急响应中心

    红盟安全

    联系我们

    官方QQ群:112851260

    官方邮箱:security#ihonker.org(#改成@)

    官方核心成员

    Archiver|手机版|小黑屋| ( 苏ICP备2021031567号 )

    GMT+8, 2024-12-26 12:32 , Processed in 0.024684 second(s), 16 queries , Gzip On, MemCache On.

    Powered by ihonker.com

    Copyright © 2015-现在.

  • 返回顶部