入侵某黑客联盟
发布:独自等待 | 发布时间: 2010年6月25日今天群里的 飘.sky 扔出一个黑客站,说是忘忧小子给他的,这小子最近老不在群里说话,原来是去黑别人黑客站去了,这家伙真坏,群里的兄弟,肯定要帮他测试一下了,下面是过程。
1、信息探测
经过扫描发现,目标站存在bbs,blog ,还有一个网络硬盘,bbs最后经过测试是94kbbs,blog是pjblog2.7的,网络硬盘是XxaspDisk,由于是黑客站,所以未进行注入等的测试。
2、二级站入侵
由于主站不好下手,所以我们准备直接从bbs,以及网络硬盘入手,pjblog也不太好日,最初我是从网络硬盘入手的。用测试账号guest是传,过滤很严格,无法上传。最后利用控件上传,可以成功上传 *.asp;1.jpg类型的文件 ,但是找不到文件路径。这网盘长的有点像桃源的网站,但是以前没有见过,所以经过信息收集发现是XxaspDisk,马上去下载一个源码回来研究,发现利用控件上传的文件居然是直接写在数据库里面,郁闷,由于上一次的上传已经把数据库写坏了。没有办法了,放弃。
94k的bbs 2.1好像没有什么0day,以前也没有黑过,所以下了源码以后,直接查看是否有默认数据库,结果没有发现,看来黑客站的确比一般的站要强大。
3、从idc入手
无意中在网盘登陆那里看到友情连接里面有一个 idc.xxx.org 看来站长还做idc业务呀,真是个牛人,当然这也成了这次入侵最大的转折点。
对idc.xxx.org进行测试,发现和目标站www.xxx.org不是在同一服务器,先不管他,直接去idc注册一个用户,申请试用空间,哈哈,没有想到居然可以试用数据库,直接申请试用一个mssql数据库,注册成功以后,得到一个二级域名,一个免费的50m mssql数据库,当然网站自动开通了ftp ,马上上传一个aspx马,没有想到居然试用的网站都支持aspx 人品暴发了。上传以后直接利用aspx马的数据库连接功能连接数据库。(这里需要说明的是,IDC网站和目标站不在一个服务器上面,但是通过idc开通的网站却和目标站在一个服务器上面,因为星外的服务端和受授端是可以分离的,本次的情况就是这样的了。)
连接以后发现是星外的虚拟主机,根据牛人总结的经验,我们可以直接备份我们的马到 d:\freehostmain 目录下面,但是结果发现D盘没有存在这个目录,因为此方法不行,我们就只能对freehost目录进行列目录了,结果出来了800多个网站,只能一个一个的试了。
4、可爱的fckeditor
经过多次测试,依然没有找到目标站的路径,时间已经过去了两个多小时了,心想,真要是这样漫无目的的试下去,估计我会试到花儿都谢了,眼睛都瞎了还不行。换思路……
记得前面zblog出过一个爆路径的漏洞,详细情况请见http://www.waitalone.cn/post/586.html ,这个漏洞是利用的Fckeditor的漏洞,而pjblog也是利用的fckeditor,那我们是不是也可以利用这个漏洞进行测试呢?有想法就要去实践,马上实施:
http://www.xxx.org/blog/FCKeditor/editor/dialog/fck_spellerpages/spellerpages/server-scripts/spellchecker.php (URL链接已处理) ,结果可爱的路径出来了
有了路径当然就可以直接备份了,如下图,已经成功把一句话备份到目标站的blog下面
最后成功搞定目标站
- 相关文章:
PHPWind v7.5 SP3 后台拿webshell (2010-6-24 14:47:36)
播布客部分入侵渗透视频 (2010-6-23 10:25:31)
入侵某淘宝刷信誉网站 (2010-6-21 11:28:17)
WebCruiser - Web Vulnerability Scanner Enterprise Edition v2.3.1 (2010-6-20 19:1:56)
利用DarkBlade搞定漂亮房地产网站 (2010-6-13 15:29:21)
Access导出WebShell (2010-6-9 13:48:43)
DedeCMS V5.5 Final GetWebshell最新0day漏洞 (2010-5-27 9:54:31)
艰难渗透某设计网站 (2010-5-27 9:18:33)
linux下的一些敏感文件 (2010-5-21 9:11:23)
oracle技术文档 (2010-5-18 12:20:34)
- 1.sdf
- http://256kb.cn/
- 真哥,你也太恶心了点
到我公司来保证你出不了公司门口,公司的男人用脚抽你,女人轮奸你
饭独自等待 于 2010-6-30 14:16:30 回复我身体不好,男人就免了,女人轮我还是可以考虑的!哈哈! - 2010-6-29 20:43:44 回复该留言
- 2.yby123
- 看的迷糊,大致上先进入IDC的数据库,再决定了目标网站的物理路径,最后用IDC的数据库对目标网站进行备份木马大概是这个意思吧。目标网站和IDC一个数据库?独自等待 于 2010-10-25 12:42:20 回复不是的,idc试用开通以后的网站和目标站在一个服务器,数据库也是的!
- 2010-10-22 23:36:20 回复该留言
发表评论
◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。





