查看: 8201|回复: 17

检测某医院网站遇到瓶颈。求大神指点迷津

[复制链接]
发表于 2016-3-16 22:30:45 | 显示全部楼层 |阅读模式
本帖最后由 卓儿~ 于 2016-3-16 22:32 编辑

http://www.3hospital.cn/

为何检测该医院原因就不说了。

我的思路是,看了下是asp,首先用啊D扫了下注入点。

1.jpg 2.jpg QQ截图20160316222256.jpg

存在注入点。。。并且爆出了密码
但是。。。。 后台用御剑等软件都没找到后台。

最后借助强大的谷歌。。找到了这个。。
google.jpg

oldadmin.jpg

但 貌似这是以前的后台,已经弃用了。用爆到的密码登不上去。

试了下asp万能密码 'or'='or'

居然进去了。。。 QQ截图20160316222539.jpg

后台极其简陋,只有编辑文章的地方。

还好,有上传图片的地方。 尝试直接上传 fk.asp;.gif 不会报错,但会被强制改名。

尝试用Burp截断。 也没成功,不存在这样的漏洞。

用各种方法尝试找新版的后台也没找到。。。 卡到这里了。 求大神指点一下。。。

或者帮忙检测一下。。。求告知下过程。


回复

使用道具 举报

发表于 2016-3-17 00:10:40 | 显示全部楼层
大兄弟,这个网站废了,我试了一个 上传的时候 xx.asp;.jpg这样可以成功上传,但是不管怎么上传都会跳转到一个404的链接,正常图片会一直卡主,随便找个地方都是注入,所以呢,你要是找到别的后台可以联系我,我会帮你拿shell的!

点评

xx.asp;.jpg这种会被强制更名。  详情 回复 发表于 2016-3-17 00:12
回复 支持 反对

使用道具 举报

 楼主| 发表于 2016-3-17 00:12:08 | 显示全部楼层
上帝 发表于 2016-3-17 00:10
大兄弟,这个网站废了,我试了一个 上传的时候 xx.asp;.jpg这样可以成功上传,但是不管怎么上传都会跳转到 ...

xx.asp;.jpg这种会被强制更名。

点评

试试 xx.asp/.jpg  详情 回复 发表于 2016-3-17 10:23
回复 支持 反对

使用道具 举报

发表于 2016-3-17 09:02:47 | 显示全部楼层
截断上传
回复 支持 反对

使用道具 举报

发表于 2016-3-17 10:23:50 | 显示全部楼层
卓儿~ 发表于 2016-3-17 00:12
xx.asp;.jpg这种会被强制更名。

试试 xx.asp/.jpg
回复 支持 反对

使用道具 举报

发表于 2016-3-17 10:54:57 | 显示全部楼层
....网站后台一片空白。。。
回复 支持 反对

使用道具 举报

发表于 2016-3-17 11:18:51 | 显示全部楼层
看了一下。上传做了限制,你现在最好是从旁站看看吧
回复 支持 反对

使用道具 举报

发表于 2016-3-17 11:20:35 | 显示全部楼层
以报警
回复 支持 反对

使用道具 举报

发表于 2016-3-17 14:41:59 | 显示全部楼层
。。。。他几个域名。。一个服务器同样的程序
1.png
WSGAVLF2@6DW(~1@0K9WOHJ.png
回复 支持 反对

使用道具 举报

发表于 2016-3-17 15:51:09 | 显示全部楼层
你一开始的思路就有问题 既然你有谷歌 第一步肯定谷歌二级域名啊
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-5-1 04:33 , Processed in 0.113853 second(s), 29 queries , Gzip On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部