首页 | 安全文章 | 安全工具 | Exploits | 本站原创 | 关于我们 | 网站地图 | 安全论坛
  当前位置:主页>安全文章>文章资料>入侵实例>文章内容
一次曲折入侵拿源代码过程(3)
来源:vfocus.net 作者:vfocus 发布时间:2009-07-23  
用sql2000查询分析器连接上去 提示无法打开默认数据库,再换用SQL Server Management Studio Expr ess连接,选项里面设置数据库为本网站数据库名

 

成功连接上服务器数据库 ,新 建查询 执行了xp_dirtree还是没有反映,

 

这时看到还有其他数据库,还有目标网站数据库居然还有访问修改权限,(后来才知道有几个网站连接数据库是用的和当前网站数据库相同sql账号)再次证明运 气不错。哈哈。立即找到目标网站bbs的数据库。

找到管理员用户 和md5密码在线破解成功

登陆进目标网站bbs后台。

这下数据库加管理员账号拿webshell就简单多了

直接到数据库里面打开attachtypes表添加asp格式文件,大小限制为2M

 

 

然后到前台发贴,结果还是不 能上传asp的,估计是缓存没有更新,于是后台更新了 下缓存

 

再次来到前台发帖,这下可以上传asp文件了。

 

于是上传了个大马,开始找地址

到前台 想点击我的附件,结果没有反应,于是到数据库里面去找找。打开dnt_att achments,对比下时间,最下面找到了附件相对路径,

 

 

从网上拿shell 的文章中得知上传目录为upload

于是在目标网站访问http://xx.com/bbs/upload/2009/x/x/x/x/xxx.asp,终于拿到目标站的webshell了

目标网站支持asp.net,于是上 传了个aspx木马 再来执行巴西烤肉还是失败。估计打了补丁.

管他呢,先打包源码再说,上传一个rar.exe(c:\program files\winrar\rar.exe)

执行如下命令

G:\new\rar.exe a -r -va E:\web\ourselves\wwwroot\xxx\ads\code.rar E:\web\ourselves\xxx\wwwroot\ads\

然后把地址丢给同学让他去下载了。还有数据库没有搞定,用SQL Server Management Studio Express备份失败,又提示无法打开默认数据库。不知道怎么回事,这sql2005真麻烦。sqlserver不太熟悉,郁闷 呵呵~

 

执行backupdatabase to disk ‘x:\wwwroot\xxx\wwwroot\xx.bak’提示,

'E:\web\ourselves\xxx090208\wwwroot\ads\fuzepx.bak' 附近有语法错误。

(PsL提权后才弄明白原来备份语句少了一个等号)

接下来就想提权了,用aspx木马查看了下服务信息,

 


 
[推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论:
  热点文章
·另类网站入侵之一句话木马图片的
·0day批量拿站webshell,挖掘机是
·利用ewebeditor 5.5 - 6.0 鸡肋
·OmniPeek抓包的一点看法
·强大的嗅探工具ettercap使用教程
·Windows系统密码破解全攻略
·破解禁止SSID广播
·XSS偷取密码Cookies通用脚本
·XSS漏洞基本攻击代码
·Intel 3945ABG用OmniPeek 4.1抓
·KesionCMS V7.0科汛内容网站管理
·破解无线过滤MAC
  相关文章
·一次曲折入侵拿源代码过程(2)
·一次曲折入侵拿源代码过程(1)
·迅雷提权
·xss简单渗透测试
·渗透中国联通
·我在qqmail上放了*个后门
·搜狐博客蠕虫
·各类型数据库注入时的一些语句
·在Solaris系统中的sniffer攻击实
·*nux如何创建后门
·Discuz! 7.0 及以下版本后台拿we
·Developing A PHP Core Backdoor
  推荐广告
CopyRight © 2002-2022 VFocuS.Net All Rights Reserved