对中国书画联盟以及站长网站的友情检测(图文)

所属分类: 网络安全 / 漏洞分析 阅读数: 733
收藏 0 赞 0 分享
学校旁边有一家书法,跟画室,因为他家吃饭(开饭店的)对其佩服~百度搜索到了他的工作室,发现居然还有个人网站,无语了。一看下去更加惊讶,竟然还创办了中国书画联盟。。。太牛逼了。

今天有空就检测下,发现收获还行,还发现是一个富人,哎~俺们穷。

目标:中国书法联盟 http://www.zgshlm.com/

看下首页

全是静态页,估计是后台asp生成静态html吧。(猜想)也不知道是什么cms 总觉得是个人做到,太强大了。- -!!

看看上面几个连接吧,站长的个人网站 以及百度的hi空间……





一看就知道这两个站是同类型的,要么都是个人写得要么就是同类CMS...

继续,因为都是静态页,注入就扯淡了。

在公告那找到了管理员名Admin

找下后台。。地址后加admin/

 403错误~呵呵。。

 

非常好啊。猜登陆

admin/admin_login.asp

这次发现宝贝了。注意白色圈圈的地方,暴露了版权,原来是创力系统。

 去官方网站down了一份。4.0的。发现默认路径是

Data\#Cl_CreateLiveCMSv40.mdb

#改成%23下载 用迅雷。郁闷了。好像不对


这时候我想会不会是版本问题,官方已经升级到了4.2了,于是我把路径换成Data\#Cl_CreateLiveCMSv42.mdb

 果然下载回来了。。。(后来补充:其实这系统4.0的有漏洞。4.2的0518版本前也存在注射!)

如图,down回来数据库,看user表得到 admin密码

无奈 cmd5上提示收费(这时可以去www.tmd5.com尝试破解下),拜托陆羽破解了一下,结果就出来了780722****

 成功进入后台!

到这步其实有2个方向了,很明确了。1是社工,用这个密码加上收集信息,还有就是本地的,很方便进行电话攻击,比如欺骗。

2是继续webshell然后得到其他的一些权限。但是我们的目标是中国书画联盟,不是个人,- -但是我对这个cms后台提权webshell很感兴趣,因为限制太bt了,常规上传漏洞不存在,备份数据库已经指定backup为目录,不能修改,当然可以看code.不过我是菜鸟。。。诸如建立.asp目录,利用windows2003的缺陷,获取webshell也不行了- -无比郁闷。最后备份了数据库开始大胆搞了起来!终于发现有个方法- - 不过这方法。。官方是有意的还是什么,很鸡肋的功能,就是生成html页后缀,竟然可以选择,我就改成了asp额呵呵。。生成了asp 把木马写到要生成的,就可以了~

以下是做法:

1.新建一个频道(为了不破坏网站)



2.选择生成静态页 把html改成asp

3.风格管理选择首页修改成木马。

 4.然后生成首页。得到http://www.999252.cn/Html/123/Index.asp的webshell

yeah...





上只大马,完事
这时我本来想转移社工方面,有一个目录引起我注意



zgshlm 这不是目标站嘛。得到不费工夫。。

 但是还不能确定是不是目标站,如果是备份数据呢。就郁闷了。不过备份数据也好,至少可以得到admin密码- -

这时~!我RP爆发,对 就是目标站。

站长买的同一空间(后台知道是8000M)800元一年。

这里结束了。以下可以不看。

统一密码,万能密码,用网站管理密码我去登陆了他的QQMAIL。就是QQ了。

他的空间管理(空间商)以及能登陆的地方,包括百度的hi空间,竟然都进去了,

支付宝我想也可以找回密码,毕竟我现在几本对其了如指掌咯 - -

发几个图。娱己下。

 






ftp很多啊。域名也很多。不过人家不动歪脑筋。

修了路径的洞,然后QQ告知走人

作者: godlong

更多精彩内容其他人还在看

AOL Radio MediaPlaybackControl 控件栈溢出漏洞

受影响系统: AOL AmpX.dll 2.6.1.11 不受影响系统: AOL AmpX.dll 2.6.2.6 描述: AOL的AmpX ActiveX控件是AOL Radio使用的用于播放网页中音频流的控件。 AmpX.dll所提供的
收藏 0 赞 0 分享

2007年12月网络安全漏洞总结

 声明:本十大安全漏洞由NSFOCUS安全小组根据安全漏洞的严重程度、影响范围等因素综合评出,仅供参考   1.2007-12-11 Microsoft消息队列服务栈溢出漏洞   综述:   Microsoft Windows是微软发布的非常流行的操
收藏 0 赞 0 分享

OmniPCX Enterprise存在远程命令注入漏洞

受影响系统: Alcatel-Lucent OmniPCX Enterprise <= 7.1 不受影响系统: Alcatel-Lucent OmniPCX Enterprise 7.1 patch F5.401.19 Alcatel-Luc
收藏 0 赞 0 分享

Sun Java jpiexp32.dll对象名称含空指针引用漏洞

受影响系统: Sun JRE < 5.0 Update 14 不受影响系统: Sun JRE 5.0 Update 14 描述: Solaris系统的Java运行时环境(JRE)为JAVA应用程序提供可靠的运行环境。 JRE处理畸
收藏 0 赞 0 分享

InterBase和Firebird远程栈缓冲区溢出漏洞

受影响系统: Borland InterBase WI-V8.1.0.257 Borland InterBase WI-V8.0.0.123 Borland InterBase WI-V7.5.1.80 Borland InterB
收藏 0 赞 0 分享

IE 存在document.open()方式地址欺骗漏洞

受影响系统: Microsoft Internet Explorer 7.0 Microsoft Internet Explorer 6.0 SP1 Microsoft Internet Explorer 6.0 Microsoft
收藏 0 赞 0 分享

Microsoft IE onunload事件地址栏欺骗漏洞

受影响系统: Microsoft Internet Explorer 7.0 Microsoft Internet Explorer 6.0 SP1 Microsoft Internet Explorer 6.0 Microsoft Internet Ex
收藏 0 赞 0 分享

F2blog XMLRPC 上传任意文件漏洞

刚从官方下载的最新版:F2blog-v1.2_build_03.01_full 存在漏洞文件:xmlrpc.php, 影响:可上传任意文件到服务器。 原理:get_http_raw_post_data()是获取最原始的传递过来的数据,也是说不会因为PHP环境的ma
收藏 0 赞 0 分享

FTP客户端目录遍历漏洞可向任意位置写文件

FFFTP是一款小型的FTP客户端软件。FFFTP客户端没有正确地验证FTP服务器所返回的LIST命令响应中包含有目录遍历序列(斜线)的文件名,如果用户受骗从恶意的FTP服务器下载的目录包含有带有恶意文件名的文件的话,就可能导致向用户系统的任意位置写入文件。 受影
收藏 0 赞 0 分享

Adobe Photoshop Album Starter Edition BMP图形头处理缓冲区溢出漏洞

受影响系统: Adobe Photoshop Album Starter Edition 3.2 描述: ---------------------------------------------------------------------------
收藏 0 赞 0 分享
查看更多