对某钢铁公司网站的安全检测

今天应某朋友之请,对某钢铁公司网站的安全进行了检测,检测结果就是我拿到了服务器权限。整个过程非常简单,也就是说这个网站的漏洞是非常之大的!
如同往常,打开网站先看看程序,嗯…asp的程序,先不急着找什么注入,或许还有其他问题。继续浏览…
突然看到网站底部版权信息旁边有个红色的字样“admin”,好大的胆啊,竟然还给红字突出显示,生怕没人看见啊?
点上去到了后台登陆界面,先试弱口令呗,admin admin888顺利登入。找到发布新闻的地方,看到浏览器左下角的状态栏不停切换着URL,时不时的还冒出webeditor这个单词!嗯,这下估计有门了。于是从webeditor后台拿到webshell一个,一切都是默认的,至于ewebeditor如何拿webshell可查看[HTML攻破西安人口网] 一文。
拿到webshell观察了环境,绝大多数目录有浏览权限,装有su,WSCRIPT未删除,不能执行cmd,使用WSCRIPT执行cmd提示无权限。利用su本地溢出提权失败,于是自己传了个cmd.exe然后使用WSCRIPT可以执行命令,不过问题依旧是不能加用户,于是又传那个Churrasco.exe,接着成功加上了用户

 

如何使用Churrasco提权,可查查看[Churrasco巴西烤肉很好很强大] 一文。不过我有点疑惑,su为什么没成功呢?重新提升了一下又成功了~晕倒~~然后登录服务器…


除非另有声明,本站遵循【署名-非商业性使用-相同方式共享 3.0 共享协议】授权。

转载原创文章请注明,转载自:Neeke[http://www.ineeke.com]

本文链接: http://www.ineeke.com/archives/DuiMouGangTieGongSiWangZhanDeAnQuanJianCe/

2008年12月18日 | 归档于 信息安全 | 8 条评论
标签:
  1. 2009年1月1日 16:44 | #1

    这个shell是小志给的吧?

    Gravatar头像neeke 于 2009-1-1 17:01:09 回复

    我不认识你说都小志。

  2. 2008年12月31日 19:48 | #2

    你太牛B了!!安全技术都懂

    Gravatar头像neeke 于 2009-1-1 15:10:45 回复

    略知一二。

  3. 2008年12月25日 09:25 | #3

    大哥啊 佩服S你,想问下你是专职做安全检测的么?

    Gravatar头像neeke 于 2008-12-25 21:10:35 回复

    当然不是,业余兴趣而已。

  4. 2008年12月19日 20:36 | #4

    哎!很高深的一门技术!

    Gravatar头像neeke 于 2008-12-20 0:02:39 回复

    其实并不高深。

  5. 2008年12月19日 17:40 | #5

    我们学校的硬件防火墙都不保险,时常有土耳其的黑客来留言~
    下次我在根目录留下MSN和Gtalk账号好啦

    Gravatar头像neeke 于 2008-12-19 19:41:43 回复

    嗯 土耳其的黑客经常光顾国内网站的。你留那个想干嘛?

  6. 2008年12月19日 16:26 | #6

    没搞过,学习……

  7. 2008年12月19日 10:12 | #7

    这个漏洞不知道为什么总有人不管,我曾用这个拿下过好几个站点

    Gravatar头像neeke 于 2008-12-19 19:40:27 回复

    被很多人忽略了,只管着经营网站了。

  8. 2008年12月18日 23:41 | #8

    你运气怎么总是这么好,每次用“Churrasco”都能搞定

    Gravatar头像neeke 于 2008-12-19 19:39:27 回复

    呵呵 我也正纳闷呢,好像这个东西只在装有.NET的机子上可以提权,可是我发现这台机子并没有装。

发表评论

XHTML: 您可以使用这些标签: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong> <pre lang="" line="" escaped="">
n:-zy n:-zr n:-zan n:-xf n:-wx n:-tz n:-tt n:-ts n:-sy n:-st n:-ss n:-sk n:-qd n:-pz n:-lh n:-kun n:-ku n:-hx n:-hd n:-gt n:-gg n:-bz

NOTICE: You should type some Chinese word (like “你好”) in your comment to pass the spam-check, thanks for your patience!