黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客进阶 >> 黑客入侵 >> 正文
·完美空间提供500M免费AS04-10·企业安全之YY内网准入以04-09
·企业安全之意识与策略04-09·剑走偏锋:IIS漏洞利用04-09
·我来免费网提供100M免费04-09·1122mb.com提供20G超大免04-08
·映像劫持与反劫持技术04-07·让所有"暴力删除工具"无04-07
·入侵88red系统的详细过程04-07·Sql Injection脚本注入终04-07
·vbs+delphi 反弹后门生成04-07·飞讯网提供100MB免费PHP04-07
·突破SQL注入攻击时输入框04-04·结合内核和病毒技术的最04-04
·Real Player rmoc3260.d04-04·亿万网络今月最后为您提04-04
·php+mysql 5 sql inject04-03·Real Player rmoc3260.d04-03
·oblog文件下载漏洞04-03·免费啦提供1G-2G免费全能04-03
·完全解析网页后门和挂马04-02·一句话开3389(只测试过04-02
·萧萧免费空间网提供100M04-02·谷道免费空间网提供1G免04-01
·从本地入手解决双线路由03-31·sablog 1.6 多个跨站漏洞03-31
·富文本编辑器的跨站脚本03-31·Cookie注入是怎样产生的03-31
[组图]典型性社会工程学渗透实战
      ★★★★★

典型性社会工程学渗透实战

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2007-11-6 13:48:47

事情起因:某日在某论坛上看到有人在发贴寻求能写某程序的人,当时刚好没事干,看那人又是我们西安本地的,就联系上他,说帮他开发那套程序,说白了就是偷代码。
和那人谈好价钱和要求后就开工了,首先看了下他的站
http://www.xxx.com
(我以这个域名代替)网站程序是ASP+ACCESS+雪孩BBS,一般我先从BBS入手,从网上找到了此网站的源代码,看了下其实内核就是用的DVBBS,很自然的找到默认数据库地址,地址栏打入
http://www.xxx.com/bbs/DataBase/Snowboy.mdb
,很顺利的下载到他的数据库,又很顺利的破出了MD5,这里我以为在一切顺利的情况下就可以搞到个webshell了,然而当穿了jpg的马准备备份的时候发现备份出错。。。(图1)
点击在新窗口中浏览此图片

然后返回首页看了下,果然是不支持FSO.所以备份没办法用。(图2)
点击在新窗口中浏览此图片

论坛的基本设置那里可以设置上传类型,我就加了个ASP的,然后返回前台,还真上传上去了ASP文件,但是在地址栏输入文件地址http://www.xxx.com/bbs/UploadFace/200771469170465.asp
却显示的是 “您试图从目录中执行 CGI、ISAPI 或其他可执行程序,但该目录不允许执行程序。”搞了半天也没想出什么好办法,就放弃论坛。

然后在主站部分找到上传照片地方,失败NC提交不成功,小明的也不行,开始用论坛的管理帐号和密码(帐号用ddst代替)ddst /198211去登陆主站后台,admin/198211试了也不行,ddst/198211也进不去or也行,admin/admin也不行。然后想着,主要能在这个服务器上找个注入点,再加上DVBBS后台显示路径,就基本上可以备份个马上去了,就一个站一个站的找,还真找到了个注入点,不过仔细一看是public权限,public在默认情况下是没有备份权限的,在注入点上执行后发现确实没有备份权限,扫了下同段的windows鸡,就那么几个,但运气还算好,成功找到个discuz5.0暴密码,apache+windows2003的,默认情况下是system权限,果然模板写进去马之后可以执行,”net user xiaozei 123456 /add”。”net localgroup administrator xiaozei /add” net user后发现xiaozei用户存在,默认端口改了,打开CMD切换到S下 执行s TCP 211.155.221.XX 1-65535 512 成功的扫到终端端口5151,mstsc上服务器,tracert arp -a下发现在一网关,装winpcap4.0,cain后发现嗅不了,大概是做了防ARP设置,看来ARPsniff是走不同了。。另寻出路!

在google上搜了下他的ID:ddst发现他在好多站长站上都注册过,然后进了一个他注册过的破论坛,是DVBBS的,没有改默认数据库,很顺利的下下来那数据库,破出了ddst的密码是ddst1314521,然后用ddst/ddst1314521登陆http://www.xxx.com/admin/login.asp
后台失败,用admin/ddst1315521登陆成功,(图5)
点击在新窗口中浏览此图片
 后台只是很简单的界面,只有ewebeditor可以利用,但后台地址被删了。失望。

[1] [2] [3] [4] 下一页

文章录入:cainiaowang    责任编辑:cainiaowang 
【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
VIP 专 区
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886