入侵狐狸黑客学习网

上一篇 / 下一篇  2008-12-02 07:43:21

文章作者:xh0507  [www.xh0507.cn] 狐狸黑客学习网 地址http://www.foxteam.cn/index.php【图1】IXPUB技术博客]Uk)w%e%h'Q
IXPUB技术博客VE Y!uUdlU
javascript:if(this.width>500)this.width=500" border=0>IXPUB技术博客jRvhyOT
废话不说,直接进入主题,先看看这个站的建站时间 域名注册日: 2008-5-14 21:23:00 【图2】IXPUB技术博客;uX!ztS1` ^e'e:z
IXPUB技术博客XV"{`j+x+B
javascript:if(this.width>500)this.width=500" border=0>IXPUB技术博客 F(|\:BpoA
看来是个新站,可能有的地方的安全还没做到位,仅是个人猜想。我们先找找管理员的名字吧 【图3】
j[%\ R;]%ezy0IXPUB技术博客T{8ko$Ah ?2y
javascript:if(this.width>500)this.width=500" border=0>IXPUB技术博客;d LW2N5L;B
 
L v&R{I'V ?+MlH0这个很重要,当你入侵一个站的时候,最起码知道这个站的管理员是谁吧。再看看str0m的个人资料,我们百度下【图4】
p4X:xx]u0IXPUB技术博客 qv%k2C+g&J
javascript:if(this.width>500)this.width=500" border=0>
2i0r/^v.F1@6X!d.p0这里我们找到了管理员str0m的个人博客http://www.str0m.cn前面做的都是准备工作,让你对一个站的基本信息和管理人员有个了解。下面开始我们的行动:(分析)站点论坛程序版权为Phpwind,大家都知道这样的论坛,一般的注入,扫描几乎否没什么用,所以只能从别的方面去入手了。www.foxteam.cn >> 60.172.190.207www.str0m.cn >> 60.172.190.207检测管理员两个站点是同一个服务器的,下面我们旁注下这个服务器有哪些站点。foxteam.cn has the IP address: 60.172.190.207119 found with the IP 60.172.190.207【图5】
,K W1o P&M3n"f0IXPUB技术博客Nf3x;A0A
javascript:if(this.width>500)this.width=500" border=0>IXPUB技术博客;d9S Ym2PSJ
很幸运的是我找在服务器里到了一个站点http://www.XXX.com/movie.asp?id=3DB权限 当前库名:sqlsqlXXX 当前用户:sqlXXX[IXPUB技术博客y_&O:T%bpOW*P
IXPUB技术博客$sx$u+p%_D8j] B{y
javascript:if(this.width>500)this.width=500" border=0>IXPUB技术博客}8g:a^fA3A
既然有DB权限那我们就去列下服务器里的目录【图7】IXPUB技术博客 E'@3F cNBSW

2rY0djCY0javascript:if(this.width>500)this.width=500" border=0>
_/Y"@Pn d0R-Z Z0 IXPUB技术博客P:fWZ7g-M Q8c
119个站 要找我们的站点目录地址(有点难)我花了1小时左右就是找不到我们要入侵站点foxteam.cn的目录焦炉………………思考foxteam.cn和str0m.cn在同一个服务器,同一个管理员,那目录会不会是于str0m这个有关,继续寻找…………运气来了,【如图8】IXPUB技术博客-q&_F8E}K?4j
IXPUB技术博客x8Kt e Q2r
javascript:if(this.width>500)this.width=500" border=0>IXPUB技术博客0f;T5@e%l p
找到了,后在寻看网站的物理地址的时候发现了一个致命的漏洞e:\clientweb\3g\str0m\wwwroot\kldtpb\eWebEditor【图9】
gZ3j%ud0
l.O-T1jp n0javascript:if(this.width>500)this.width=500" border=0>
ZEX.wR8Ea9T0默认的后台 admin_login.asp下面就开始进入 eWebEditor后台【如图10】IXPUB技术博客.`D6Q:AZ Nxt4J#[:rj

2`eV,ng*H,bz0javascript:if(this.width>500)this.width=500" border=0>
4J VW%j8Q1bw]9c4_0 IXPUB技术博客)N%W[F)[3O)nMm;NS
这里管理员很疏忽忘了改密码! 默认账号:admin admin 后面的步骤就是 在 eWebEditor后台添加样样式管理 直接添加PHP木马。(这个步骤就不详细写了…………)就这样一个黑客学习网成功拿下~【如图11】IXPUB技术博客W9Yx&rN
IXPUB技术博客2z_ |^"F e(L
javascript:if(this.width>500)this.width=500" border=0>IXPUB技术博客5Q`r,W"d+|

X:l7@W$hD0javascript:if(this.width>500)this.width=500" border=0> IXPUB技术博客e$|~7N&e"E.s

2

2

TAG:

 

评分:0

我来说两句

显示全部

:loveliness: :handshake :victory: :funk: :time: :kiss: :call: :hug: :lol :'( :Q :L ;P :$ :P :o :@ :D :( :)

日历

« 2009-01-02  
    123
45678910
11121314151617
18192021222324
25262728293031

数据统计

  • 访问量: 63655
  • 日志数: 1187
  • 文件数: 1
  • 建立时间: 2007-08-10
  • 更新时间: 2009-01-02

RSS订阅

Open Toolbar