论坛登陆 注册 文章专区 电视影院 投稿文章 旧版浏览
首页 | 页界资讯 | 网络应用 | 软件应用 | 组网技术 | 网络原理 | 聊天通讯 | 网管知识 | 帮助
专题 | 操作系统 | 注 册 表 | 编程开发 | 数 据 库 | 媒体动画 | 网页设计 | 图形图象 | 地图
论坛 | 网络安全 | 安全防范 | 服 务 器 | 硬件学堂 | 路由技术 | 搜索研究 | 站长经验 | 投稿
影院 | 教育频道 | 特色专题 | 精文荟萃 | 注 册 码 | 论坛社区 | 网站地图 | 广告服务 | 旧版
设为首页 加入收藏
当前位置:首页>>文章>>网络安全>>黑客技术>>正文

入侵某搜索引擎

www.xker.com 作者: 来源:hackbase 加入日期:2006-1-4 10:33:19

【问题提问、论坛交流】bY uSuaL大蝉

注:出于对目标网站的安全考虑,本文屏蔽大部分关于目标网站的资料,敬请谅解

元旦到了,学校终于给我们放了2天假,于是我用这宝贵的休息时间到网上溜了一圈,随意浏览中偶然发现了一个刚成立不久的门户型搜索引擎,出于习惯对其进行了一番安全检查,结果哑然,网站竟然出现了注入漏洞,而且还是SQL+SA连接,当时我的感觉就是这个网站应该算是over了由于这个网站分两部分,门户页面和用户交互页面分别使用两个独台独立的服务器,superscan一扫,只有门户服务器开了3389,所以决定先从门户服务器入手
拿出专用注入工具打开网页,显示出四五个注入点,随便挑了一个,先是往表里写xp_dirtree,然后爆表,目录列了出来,我心里想能列目录,这么说xp_cmdshell 也应该可以用了,于是用xp_cmdshell添加了管理员,喜滋滋的连上3389,却发现刚才添加的管理员不能用,郁闷,xp_dirtree在,说明管理员应该没删存储扩展,cmdshell之所以无法执行应该是注入点的问题,抱着这种心理我连续换了N个注入点,终于皇天不负有心人,当我在登陆界面输入完密码时,出现了”正在应用个人设置”的横条,我心中一阵激动,终于算是让我进去了进去后一看,问题N多(管理员一定是个吃干饭的),于是动手帮服务器打了补丁,删除了存储扩展,停掉了不必要的服务,同时对远程桌面登陆的权限作了限制,这才退出来(谁叫我人好呢)
门户服务器的入侵还算轻松,可入侵交互页面服务器的路就比较崎岖了,我首先尝试打用xp_cmdshell开3389:"echo [Components] > c:\db echo TSEnable = on >> c:\db sysocmgr /i:c:\winnt\inf\sysoc.inf /u:c:\db /q",执行了,重起了,可是我期望得3389却没有出现,当时我心想也许是管理员用了TCP/IP筛选,没办法,先弄个webshell吧
弄webshell首先要知道网站目录,通过注册表没找到,只好到目录里看看,让我郁闷的是用xp_dirtree列出了几个分区的目录,却发现所有汉字目录都无法正常显示,这个我的寻找工作带来了很大的困难,经过长达3个小时的锲而不舍的寻找,终于在一堆乱码中找出了网站“在线客服”的目录,发现了名为admin1的后台,找到了login.asp,用浏览器打开,需要客服账号密码,于是回到掏出工具爆表,爆出来“netservice”,紧接着又出来了字段,可账号的内容却又是乱码,账号是“粢鲰鲷1”,密码是“kefu123”,我根据密码猜测账号其实是“客服1”,试了一下,哈,果然如此,进去后找到了上传照片的页面,没有限制上传格式,于是传了个asp小马,满心欢喜的打开一看,吐血,竟然是“非可执行目录”,哎,好事多磨阿,只好用xp_cmdshell把asp小马copy到网站根目录,这次小马打开了,读取注册表中的HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip 却发现EnableSecurityFilters"=dword:00000000,看来管理员没有用TCP/IP筛选,那我为什么没能打开3389呢,读取HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp ,结果让我再次喷血,原来远程桌面早就开了,只是端口被改成了1425,看来是有人捷足先登了添加管理员账号,登入1425端口,输入账号密码,却跳出“连接达到上线”,嘿嘿,看来那个捷足先登的正在里面勤劳工作呢,于是我在xp_shell中执行iisreset /reboot /timeout:00重起服务器,想把他踢出来,干等了半天服务器却稳如泰山,我再再次郁闷,于是在webshell中找到SA的密码,连上SQL,用EXEC执行重起命令,这次服务器重起了,(这让我百思不得其解,system权限不能执行,而SQL 的SA却能执行,两者有什么区别么?如果有哪位高手知道,麻烦告诉我)服务器很快重起完毕,这次终于成功进入,进去第一件事就是设置远程桌面登陆的权限,删掉管理员组,只允许administrator和我的账号登陆远程桌面,这样别人就是有管理员账号也登陆不了设置完毕后这才放心,打开计算机管理,察看账号,发现除了我自己的账号并没有其他特殊账号,看来那个先进来的用了克隆账号,到C:\Documents and Settings\ 一看,果然有guest文件夹,这说明guest账号也登陆过远程桌面,既然他用阴的,那就给他来点更阴的,把guest账号改名为g#$u43s*%*(t ,密码改为&#*24wfds#SD&^@%#)*,嘿嘿,他知道克隆账号还在,就是用不了,急死他

本新闻共2页,当前在第1页  1  2  

编辑:xker.com

上一篇:实战破解交换机密码
下一篇:没有了
关闭窗口】【浏览次数:】【发送给好友】【收藏此页
相关文章
·巧用搜索引擎 创建自己喜欢的搜索栏(·Windows Vista IE7 默认搜索引擎更改·Java实现利用搜索引擎收集网址的程序
·利用ms05039溢出入侵步骤·哪些行为会被百度搜索引擎认为是作弊·百度搜索引擎经典徽标展示
·百度搜索引擎使用指南 ·2005全球中文搜索引擎质量对比 ·如何入侵能建立IPC$空衔接的主机 
·黑客入侵论坛各种手段大暴光 
推荐文章 最新文章 热门文章
·你再有钱也得算计!装机最贵与免费的
·打造完美Linux系统:多种疑难杂症的解
·Oracle SQL 内置函数大全
·“一键GHOST”傻瓜式系统备份与恢复
·Win2000中DLL文件报错或丢失的解决方
·C++之父Bjarne谈C++中的STL模板
·不传秘技 局域网加速之另类妙招
·用Visual C++语言在局域网实现IP多播
·快马加鞭,20秒进入Windows XP 
·网管必学之交换机VLAN的配置
·焕彩黑白照片美女上色实用教程
·Fireworks实例:绘制可爱卡通狗狗桌面
·Visual C++ 2005中的命名返回值优化
·网吧电脑防毒杀毒安全技巧总述
·忘了QQ密码又想看聊天记录的应对办法
·入侵某搜索引擎
·auto-summary(自动汇总)
·default-information originate
·default-metric
·ip rip authentication key-chain
·ip rip authentication mode
·ip rip receive version
·ip rip send version
·ip split-horizon
·neighbor(igrp和rip)
·network(rip)
·offset-list
·output-delay
·router rip
·timers basic
·个人简历表格
·免费代理IP(每日更新)
·QQ密码丢失后能做的事情:快速找回密码
·WinRAR 3.51 注册码
·Norton AntiVirus 2006 注册码(激活
·系统优化 专题
·史上最强QQ个人档案资料欣赏
·找回QQ密码的注意事项 
·最经典的黑客入门教材
·求职简历封皮
·怎样查找对方的IP地址
·应届毕业生求职信
·2005最新最全注册码集中营(11月更新)
·FlashFXP 3.3.1 build 1089注册码
·实战系统虚拟利器——MS VPC 2004
评论 本站声明
会员名称:
密码:匿名 ·注册·忘记密码?
评论内容:
(最多300个字符)
  查看评论
【注】 发表评论必需遵守以下条例:
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论即表明您已经阅读并接受上述条款
  • 本站大部分为网络转载,如有版权问题,请通知我们,我们立即更正!

设为首页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyright © 2003-2006 xker.com All rights reserved. 网站合作、广告联系QQ:12231446
小新技术网 冀ICP备05002857号