| 网站首页 | 资讯 | Hack | 漏洞 | 网管 | 编程 | 培训 | 品黑页 | 软件 | 论坛 | 动画 | 视频 | 经典 | 教学站 | 黑客点睛 | 
服务导航 我要发布 主力频道 空间域名 精华收集 服务器出租 黑客培训 光盘刻录 特色服务 解决方案 我要投诉
您现在的位置: 华夏黑客同盟 >> Hack >> 原创推荐 >> 正文 用户登录 新用户注册
[组图]一路漏洞到webshell       ★★★ 【字体:
一路漏洞到webshell
作者:Novaa 文章来源:本站原创 点击数: 更新时间:2008-6-3

 

  在旁注时候看到的一个网站,首页右下角右一个后台管理。!如图:

                           

  现在拿站已经习惯先找后台了,因为注入的时候最郁闷的时候就是什么都有了,确找不到后台。(其次是MD5破解不了和拆解不了表明)。而且后台会透露程序的信息,如果是自己熟悉的程序,下手也快。

  利用默认的用户名admin和密码admin888顺利进入后台。后台功能很丰富。找到文章发表的地方,一看就是用了EWEBEDIT,

              

  于是想通过ewebedit的漏洞上传shell,但是不成功,不存在管理登入页面。这个时候就上传了一个jpg格式的小马,然后来到数据库备份的地方,想备份出个小马。但是只能备份目录。没办法,这个时候看看有没其他上传图片的地方,在添加设备里面找到上传图片处,点击上传,出现上传界面,如图

                   

  ,网址是http://www.***.cn/admin/Up_BookPic.asp?formname=oblogform&editname=photo2&uppath=/uploadfiles/photo&filelx=jpg,这种提交方式有点象雷池系统的,这时,就想可不可以象雷池系统漏洞利用那样构造网址,从而上传小马,将上面网址改为http://www.***.cn/admin/Up_BookPic.asp?formname=oblogform&editname=photo2&uppath=/uploadfiles/photo&filelx=asp,刷新,然后上传jpg后缀的马,提示上传类型不符合,看来不行,这个时候百度了一下Up_BookPic.asp,原来是动感购物系统的程序,存在上传漏洞,大家可以百度下,该漏洞允许用户自定义上传路径。听说IIS存在一个漏洞,就是在.asp文件夹下的文件都会被当作ASP文件来解析,于是将上面网址的uppath改为/uploadfiles/.asp,刷新页面,上传,失败,

                                             

  我想可能是不能创建目录的原因,这个时候我想起来备份数据库时候的一句话, “相对路径目录,如目录不存在,将自动创建” ,于是备份目录里面填入:/oledit/.asp,

                      

  备份.asp文件夹成功,如图

               

  然后在重新构造地址,上传小马。!成功,得到小马地址。

               

  IE中访问,如图

        

  小马传大马。得到webshell。

  本文技术没含量,主要就是利用漏洞,后台显示在主页和默认的密码进入后台是管理员安全意思不足,然后是购物系统的上传漏洞,接着是IIS的漏洞。大家想学习漏洞的利用或想多拿webshell可以百度那套系统。


版权声明:转载请注明来自于“华夏黑客同盟”,否则将追究法律责任。


责任编辑:朱倩  联系方式  Email:朱倩
电话:51228163
  • 上一篇黑客:

  • 下一篇黑客:
  • (只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
    • 请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各有关法律法规。
    • 严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论 。
    • 用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
    • 本站管理员有权保留或删除评论内容。
    • 评论内容只代表网友个人观点,与本网站立场无关。
    • 更多原创作品及讨论、调查请登陆华夏论坛
    姓名: * 游客填写 ·注册用户
    主页:
    评分: 1分 2分 3分 4分 5分
    验证码: *
    最新hack更新
    最新推荐资讯
    相关黑客
    暴库漏洞原理及规律
    百分之九十的IE漏洞
    跨出WEBSHELL的实例
    支付宝控件漏洞利用
    我拿WebShell的经验
    MS08-034服务存在权限提升漏洞
    URL跳转漏洞欺骗邮箱密码
    调用服务器控件获Shell
    Dedecms getip()漏洞利用
    交换机漏洞的攻击手段
    最新会员软件
    最新推荐视频
    最新推荐动画

    Copyright @ 2005 77169.Net Inc. All rights reserved. 华夏黑客同盟 版权所有
    北京市电信通提供网络带宽

    mailto:webmaster@77169.net
    咨询QQ号:836982 / 59280880
    联系站长 QQ38588913
    热线电话: 86-10-67634029/676229433
    京ICP证041431号