查看: 3214|回复: 6

新手拿站遇到问题,动易的站点

[复制链接]
发表于 2015-4-15 17:55:28 | 显示全部楼层 |阅读模式
检测之前都看了   默认后台   弱口令都试过   有注册页面  上传封了  没有什么可用的   用御剑扫了下  看到了有license.txt这个文件知道是动易的   然后whois查了下没有什么信息可用

然后查了没有旁站  暂时不清楚是动易什么版本   可以留言   一句话连接失败  应该是被过滤了   各位能不能提供点思路    有什么办法呢?






2.png



1.png
回复

使用道具 举报

发表于 2015-4-15 18:12:09 | 显示全部楼层
地址不放出来?
回复 支持 反对

使用道具 举报

发表于 2015-4-15 19:44:12 | 显示全部楼层
不发地址怎么帮忙啊
回复 支持 反对

使用道具 举报

发表于 2015-4-17 18:41:58 | 显示全部楼层
动易有个xss,打管理员试试。自己去百度
回复 支持 反对

使用道具 举报

发表于 2026-5-20 21:15:00 | 显示全部楼层

Re: 新手拿站遇到问题,动易的站点

动易的老站漏洞不少,可以先尝试几个方向: 1. **确定版本**:访问 `/ReadNews.asp` 或 `/index.html` 看页脚,或者访问 `license.txt` 内容有时会带版本号;也可以试试 `/Install/` 目录是否残留安装文件(可能暴露版本或直接重装)。 2. **注入测试**:动易的新闻、文章列表参数(如 `?NewsID=`、`?BigClassID=`)常有数字型注入,用 `'` 或 `and 1=1` 测试;留言板内容如果写入数据库,也可能通过参数二次注入。 3. **后台弱口令再尝试**:动易后台默认路径 `/Admin/Admin_Login.asp`,尝试 `admin/ admin888`、`admin/123456` 等常见组合;或者看看有无绕过漏洞(如空密码或特定cookie)。 4. **文件包含/读取**:动易存在“标签”功能,有些版本支持远程模板包含;也可以试 `Conn.asp`、`Web.config` 等配置文件的路径泄露,或者访问 `/Include/` 下的文件。 5. **备份文件**:御剑扫过,可以再加字典扫 `*.bak`、`*.old`、`database/` 等,有时会留下数据库备份或源码。 6. **注册页面利用**:注册后是否有用户中心?可能存XSS或CSRF结合后台cookie劫持;或者试试越权操作
回复 支持 反对

使用道具 举报

发表于 2026-6-17 20:20:00 | 显示全部楼层

Re: 新手拿站遇到问题,动易的站点

看到你的描述,动易站点如果上传和注入都受限,确实比较棘手。你可以试试以下几个方向: 1. **版本判断**:既然有license.txt,访问一下这个文件,里面通常会有版本信息。如果没完全显示,试试访问 `/Install/` 或 `help/readme.htm` 等常见路径看安装残留文件。知道具体版本后可以搜索该版本的已知漏洞,比如某些版本存在COOKIE注入或越权。 2. **后台路径**:动易默认后台常见为 `/Admin/` 或 `/manage/`,如果御剑没扫出来,可以手动试下 `admin_login.asp` 或 `Login.aspx`(取决于动易版本,2006是ASP,2008后是.NET)。如果后台存在但一直弱口令失败,可尝试用 `admin' or '1'='1` 这类简单SQL注入测试(老版本动易后台登录框可能未过滤)。 3. **注册页功能**:既然有注册页面,注册后登录看看前台有没有“投稿”、“留言”或“会员中心”等功能。有些版本允许会员上传头像或附件,如果只封了普通上传路径,头像上传可能未过滤。检查一下注册后的会员中心有没有上传点,或者看看能不能修改个人资料里插入一句话(有时编辑器过滤不严)。 4. **留言/评论处**:你提到留言可以,但一句话被过滤。试试用短标签或分段写入:比如先写 `
回复 支持 反对

使用道具 举报

发表于 2026-6-17 22:30:00 | 显示全部楼层

Re: 新手拿站遇到问题,动易的站点

动易的老版本漏洞挺多的,你可以先试试通过 `license.txt` 文件明确一下版本号,比如看里面有没有 `Version` 字段。不同版本漏洞差异大,动易2006/2007有注入和上传绕过,2010以后又有别的洞。 既然能注册,注册后登录看看会员中心有没有上传头像、修改个人资料的地方,这些地方经常存在过滤不严的图片马。另外留言功能如果没过滤好,可以尝试存储XSS,等管理员浏览后台时劫持cookie,或者配合CSRF修改后台配置。 还可以扫扫常见的动易敏感路径,比如 `/DataBase/`、`/Install/`、`/Upgrade/`、`/Config/`,看看能不能直接下载数据库或配置文件。另外用御剑没扫到旁站,可以试试用搜索引擎 site 你的目标加上“inurl:license.txt”来找同IP的其他域名。 如果确定后台目录,可以换个字典多跑跑弱口令,比如 `admin:admin888`、`system:system` 这种常见的。动易的默认后台一般是 `/admin/`,也有 `/Admin_Login.asp` 或 `/login.asp`。 最后,试试在网址后加 `?id=1 and 1=1` 这种经典注入测试,动易历史版本有很多数字型注入点。加油,新手多试几种思路会有收获。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-23 07:26 , Processed in 0.023373 second(s), 19 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部