![]() |
入侵检测芙蓉王实业 |
{ 首先,还是先对目标网站进行踩点:打开网站的首页,可以看到自动跳转到了 也就是F:\7.6nang-frw-pad\这个路径是它网站存放的路径。这里我总结一点:对于aspx后缀的网站,我们可以首先打开它的任意网页,然后在最后面的一个“/”之后加上“~”符号。如果网站程序使用的是ASP.NET2.0以下开发的,多半都会暴出来网站的物理路径了。个人总结的经验哦^_^至于说得到了这个路径有什么用呢?我们下面就会看到。 说明存在这个目录,再在后面加上/admin/login.aspx回车,出现了登陆窗口,测试弱口令admin / admin未成功。再往下就使用注入工具对网站进行Web程序检测了。我比较喜欢使用阿D的注入工具。这里也不例外。很多情况下Domain检测不到的它都能检测到。在注入点扫描中填写入网站链接地址,很快的就发现了存在注入页面,如下图所示: 那就顺利成章的检测它的注入点的类型和数据库的类型了。检测结果如下图所示: 这样子的结果应当是我们最喜欢看到的了:数据库是MSSQL的。当前权限是SA,说明是最高权限链接的数据库。数据库名称是cdcf,并且支持多句执行。既然是SA权限的。那基本可以肯定这台服务器被我们拿下是迟早的事情了。至于如何拿,方法还是比较多的。我这里就以Lob备份来进行讲解吧: 构造完后,我们需要提交的地址就变成了: 接着就会自动跳转到我们的小马文件了: 到这里,基本上说这台服务器的Webshell就已经被我们拿到手了。接下来就是在这个小马上面填写要上传的大马文件了。我在这里上传了一个增强版的老兵站长助手木马。这里大家最好选择一个具有免杀效果的木马文件。进入我们的WebShell之后如下图所示: 至此。我们的全部入侵工作就结束了。下面是否提权我就不在这里进行讲解了。网站企业比较大。我通知服务器管理员要他们进行修补相关漏洞。 |