黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客进阶 >> 黑客入侵 >> 正文
·完美空间提供500M免费AS04-10·企业安全之YY内网准入以04-09
·企业安全之意识与策略04-09·剑走偏锋:IIS漏洞利用04-09
·我来免费网提供100M免费04-09·1122mb.com提供20G超大免04-08
·映像劫持与反劫持技术04-07·让所有"暴力删除工具"无04-07
·入侵88red系统的详细过程04-07·Sql Injection脚本注入终04-07
·vbs+delphi 反弹后门生成04-07·飞讯网提供100MB免费PHP04-07
·突破SQL注入攻击时输入框04-04·结合内核和病毒技术的最04-04
·Real Player rmoc3260.d04-04·亿万网络今月最后为您提04-04
·php+mysql 5 sql inject04-03·Real Player rmoc3260.d04-03
·oblog文件下载漏洞04-03·免费啦提供1G-2G免费全能04-03
·完全解析网页后门和挂马04-02·一句话开3389(只测试过04-02
·萧萧免费空间网提供100M04-02·谷道免费空间网提供1G免04-01
·从本地入手解决双线路由03-31·sablog 1.6 多个跨站漏洞03-31
·富文本编辑器的跨站脚本03-31·Cookie注入是怎样产生的03-31
[推荐]得到DVBBS的ACCESS数据库后的想法
      ★★★★★

得到DVBBS的ACCESS数据库后的想法

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2006-11-22 9:40:03
现在虽说网站管理员的安全意识都在提高,可是总有些人偏偏不信这个邪。我们在碰到论坛之类的开源程序时,所作的第一步就是先试试它的数据库是否是默认路径,能否被下载(要想大规模的搜索这种问题的话,你可以试试挖掘鸡这个软件)。

其实因为默认数据库而造成网站被入侵的这种问题还是很普遍。以下的内容就是我在一次安全检测中遇到的情况。

网址:http://www.xxx.net 首页就是一个论坛。看了下版权DVBBS 7.1 SP1。先试试默认数据库吧:http://www.xxx.net/data/dvbbs7.mdb,显示大小6.1M,论坛数据库应该是这个,因为默认是的2M多。下载下来后,先拿杀毒软件扫描的下(怕有人挂马)。没什么问题,管理员的密码就在里面啦!

很多人到这步就开始去网上搜索用MD5散列的明文了,要不就是拿机器跑。其实完全没有这个必要。呵呵前台是密码的是要的,但是后台密码我们可以通过日志得到:在Dv_Log这张表里面,我们可以通过点击 编辑/查找,在查找内容里面填上:oldusername,查找范围选择:字段任何部分 搜索选择全部,如果管理员改过后台密码的话,就能够搜索到这个字段,比如我这里就是: 

Dv_Log
l_content
oldusername=admin&username2=admin&password2=199882&AddAcceptIP=&adduser=admin&id=1&Submit=%B8%FC+%D0%C2

看见没有,管理员的密码就是199882。通常使用数据库默认路径的管理员都是输入对安全不太在意的,因此,他的前台密码很可能也是这个(如果不对的话可以试下COOKIES欺骗,注意密码段不是你的原始密码加密后的字符串,是TruePass那个字段里面的值).我试了下,成功登陆,上传了个MDB的木马,备份后得到webshell.
由于现在有专门搜索默认数据库的软件,如挖掘鸡,采用默认数据库的网站在我们发现的时候很大程度上是被人光顾过的,但如果这些人没把日志清除,呵呵,这可就便宜了我们这些后来者。

还是看看Dv_Log这张表,发现有数据库备份的情况,但备份的路径明显有点问题:

Dv_Log
l_content
DBpath=..%2FUploadFile%2F2006-6%2F20066273345858973.rar&bkfolder=&bkDBname=123.asp

明摆着是从UploadFile目录备份过去的,呵呵,有人先来过了,我们直接访问他的webshell试试。

晤,我这里是HYTOP,要密码的,呵呵,没关系,有他上传的东西呢,访问:http://www.xxx.net/uploadfile/2006-6/20066273345858973.rar 把他的传文件弄下来,后缀改成ASP后打开,里面是用VBENCODE加密的,解密后就得到密码了,直接登陆就OK了。这样我们就偷了别人的shell。而且没论坛的IP记录哦(IIS还是有的)!

所以我们的结论是:以后下载数据库后先看看有没有这种想送人的webshell。

本文没有什么技术含量,能够增加点你的入侵思路,也就达到本文的目的了。
文章录入:cainiaowang    责任编辑:cainiaowang 
【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
VIP 专 区
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886