<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>思路 &#8211; ChaBug安全</title>
	<atom:link href="/tags/%E6%80%9D%E8%B7%AF/feed" rel="self" type="application/rss+xml" />
	<link>/</link>
	<description>一个分享知识、结识伙伴、资源共享的博客</description>
	<lastBuildDate>Thu, 17 May 2018 12:49:35 +0000</lastBuildDate>
	<language>zh-CN</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=5.5.5</generator>
	<item>
		<title>淫荡思路拿下某房产网</title>
		<link>/web/343.html</link>
					<comments>/web/343.html#comments</comments>
		
		<dc:creator><![CDATA[Y4er]]></dc:creator>
		<pubDate>Sun, 28 Jan 2018 14:15:00 +0000</pubDate>
				<category><![CDATA[渗透测试]]></category>
		<category><![CDATA[实战]]></category>
		<category><![CDATA[思路]]></category>
		<category><![CDATA[渗透]]></category>
		<guid isPermaLink="false">/?p=84</guid>

					<description><![CDATA[目标网站win2003 + iis6 + access + asp 首先扫目录有上传页面 白名单 上传失败 wvs 检测到注入点表没跑出来首页有 用户注册个人中心发布信息 那里上传...]]></description>
										<content:encoded><![CDATA[<p>目标网站<br /><img src="/wp-content/uploads/2018/01/1613194789.jpg" alt="1.jpg" title="1.jpg"><br />win2003 + iis6 + access + asp</p>
<p>首先扫目录<br /><img src="/wp-content/uploads/2018/01/2566360162.jpg" alt="2.jpg" title="2.jpg"><br />有上传页面 白名单 上传失败</p>
<p>wvs 检测到注入点<br /><img src="/wp-content/uploads/2018/01/2931145600.jpg" alt="3.jpg" title="3.jpg"><br />表没跑出来<br /><img src="/wp-content/uploads/2018/01/2241425302.jpg" alt="4.jpg" title="4.jpg"><br />首页有 用户注册<br /><img src="/wp-content/uploads/2018/01/1969680409.jpg" alt="5.jpg" title="5.jpg"><br />个人中心<br /><img src="/wp-content/uploads/2018/01/3688801265.jpg" alt="6.jpg" title="6.jpg"><br />发布信息 那里上传调用的也是 /inc/upload.asp</p>
<p>没啥<span class="wpcom_tag_link"><a href="/tags/%e6%80%9d%e8%b7%af" title="思路" target="_blank">思路</a></span> 于是就检测旁站 扫到 shell<br /><img src="/wp-content/uploads/2018/01/916705836.jpg" alt="7.jpg" title="7.jpg"><br />不灭之魂 右键源代码 font 后面就是密码</p>
<p><img src="/wp-content/uploads/2018/01/3942681093.jpg" alt="8.jpg" title="8.jpg"></p>
<p>?profile=a 爆密码<br /><img src="/wp-content/uploads/2018/01/2184906419.jpg" alt="9.jpg" title="9.jpg"><br />freehost 星外虚拟主机</p>
<p><img src="/wp-content/uploads/2018/01/1828283220.jpg" alt="10.jpg" title="10.jpg"></p>
<p>提权渣&#8230;</p>
<p>Media Index 目录可以执行文件<br /><img src="/wp-content/uploads/2018/01/3307604897.jpg" alt="11.jpg" title="11.jpg"><br />上传 cmd.exe</p>
<p>不过1秒后就被杀软干掉了</p>
<p>因为是星外的主机 支持 php 尝试写一个死循环不断写入二进制文件</p>
<p>文件生成成功 但拒绝访问<br /><img src="/wp-content/uploads/2018/01/1628105615.jpg" alt="12.jpg" title="12.jpg"><br />百度发现星外主机还有一个跨目录漏洞</p>
<p><a href="/archives/113.html">星外虚拟主机跨目录技巧</a><br /><img src="/wp-content/uploads/2018/01/1199028655.jpg" alt="13.jpg" title="13.jpg"><br />目标站是 q 开头的 找到这些可疑路径<br /><img src="/wp-content/uploads/2018/01/1086339470.jpg" alt="14.jpg" title="14.jpg"><br />打包源码 下载 查看数据库</p>
<p><img src="/wp-content/uploads/2018/01/4273026843.jpg" alt="15.jpg" title="15.jpg"></p>
<p>md5 无法解密</p>
<p>仔细看 xinyu 用户</p>
<p>旁站找到一个网站</p>
<p><img src="/wp-content/uploads/2018/01/2730933926.jpg" alt="16.jpg" title="16.jpg"></p>
<p>建站公司 竟然改成房产了&#8230;</p>
<p>想了想 可能是后门账户</p>
<p>于是下载它的源码</p>
<p><img src="/wp-content/uploads/2018/01/2791474558.jpg" alt="17.jpg" title="17.jpg"></p>
<p>翻了一会 发现网站配置文件</p>
<p>邮件服务器的账号密码</p>
<p>目标站</p>
<p><img src="/wp-content/uploads/2018/01/4052985042.jpg" alt="18.jpg" title="18.jpg"></p>
<p>建站公司<br /><img src="/wp-content/uploads/2018/01/76253023.jpg" alt="19.jpg" title="19.jpg"><br /><code>JJJdhy217315</code></p>
<p>somd5<br /><img src="/wp-content/uploads/2018/01/1772607700.jpg" alt="20.jpg" title="20.jpg"><br />和之前解不出来的 md5 一样</p>
<p>直接拿密码登录后台<br /><img src="/wp-content/uploads/2018/01/1425038825.jpg" alt="21.jpg" title="21.jpg"><br />有数据库备份<br /><img src="/wp-content/uploads/2018/01/1206462285.jpg" alt="22.jpg" title="22.jpg"><br />尼玛没权限<br /><img src="/wp-content/uploads/2018/01/491777432.jpg" alt="23.jpg" title="23.jpg"><br />本地继续翻源码 看看有没有其他上传点</p>
<p>翻到 house 目录 发现 dhb1.asp<br /><img src="/wp-content/uploads/2018/01/1271669833.jpg" alt="24.jpg" title="24.jpg"><br />dhb 电话簿</p>
<p>后台<img src="/wp-content/uploads/2018/01/2338526558.jpg" alt="25.jpg" title="25.jpg"></p>
<p>和源码里的一样</p>
<p>插入一句话<br /><img src="/wp-content/uploads/2018/01/3188908232.jpg" alt="26.jpg" title="26.jpg"><br />保存成功</p>
<p>连接<br /><img src="/wp-content/uploads/2018/01/2556453786.jpg" alt="27.jpg" title="27.jpg"></p>
]]></content:encoded>
					
					<wfw:commentRss>/web/343.html/feed</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
	</channel>
</rss>
