精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

對某音樂網(wǎng)站的一次安全檢測

原創(chuàng)
安全 應用安全
在網(wǎng)絡攻防中最重要的就是思維,本文的靈感來自于安天365團隊的一個篇稿件,在稿件中提到了一個AspxSpy的Asp.net類型后門軟件。
【51CTO.com 獨家特稿】筆者在《從Webshell到肉雞》的一文中提到了如何通過Webshell的特征關鍵字來獲取Webshell,同時提到了三種真正能夠獲得該Webshell的方法,本文是對上文的一個補充,也即當我們找到一個需要密碼驗證的Webshell時,從網(wǎng)絡攻防的角度,應該如何來處理問題。由于本次檢測未能聯(lián)系到官方負責人,因此主要從安全檢測的角度進行分析。

一、獲取Webshell信息

1.使用Google再次進行關鍵字搜索

直接打開Google搜索頁面,在其中輸入關鍵字“Copyright (C) 2008 Bin -> WwW.RoOTkIt.NeT.Cn”,然后單擊“Google搜索”,如圖1所示,出現(xiàn)兩個搜索結果。

圖1

2.增加特征關鍵詞范圍進行搜索

在Google搜索框中增加一些關鍵字,例如“Password:.Copyright (C) 2008 Bin -> WwW.RoOTkIt.NeT.Cn”,如圖2所示,出來的結果多了不少,一共有7個搜索記錄。

圖2

3.獲取意外的Webshell的管理密碼

在入侵者的Webshell中,管理密碼就如同房間的鑰匙,只要有它也就可以進入房間,在圖2中查看真實網(wǎng)站地址中以aspx結尾的地址,然后進行查看,如圖3所示,直接打開“http://www.carraigdonn.com/uploadedpics/unpublic.aspx”,獲取該webshell的加密值“9e94b15ed312fa42232fd87a55db0d39”。

圖3
在該加密值后附帶有一個“//PASS:007”,可以推測該Webshell的密碼為007,但為了真正獲取該Webshell的密碼,還是到cmd5.com網(wǎng)站進行驗證,將“9e94b15ed312fa42232fd87a55db0d39”值輸入解密框中,單擊“md5加密或解密”獲取其密碼為“007”,如圖4所示,呵呵,一個好密碼!
圖4
前面的算是對上篇文章的一個復習,不會的朋友可以去嘗試,將目前所有的Webshell的關鍵特征進行收集和整理,通過本方法一定能夠有所收獲!

#p#

二、安全檢測之信息獲取

回到本文的正題上來,通過前面的一些方法,已經知道某網(wǎng)站被入侵后還留了一個asp.net的后門Webshell,由于沒有該Webshell的密碼,因此需要通過其它途徑來獲取。 1.查詢該域名主機下有無其它域名主機打開ip866.com網(wǎng)站,如圖5所示,在輸入框中輸入網(wǎng)站地址www.****.com,然后單擊“點這里反查全部相關域名”,獲取該域名主機下的所有綁定域名,我大致看了看有40多個。
圖5

2.獲取IP地址以及端口開放情況

分別使用“ping www.********.com”以及“sfind -p 219.133.***.***”命令獲取端口信息等信息,如圖6所示,ping命令無反映,主機開放了80,21以及1433端口。

圖6

#p#

三、安全檢測之漏洞檢測

1.使用工具進行漏洞挖掘

 打開Jsky,在其中新建立一個任務,然后進行掃描,如圖7所示,發(fā)現(xiàn)SQL注入點8個,跨站漏洞1個。

圖7

2.進行注入猜解

在圖7中中選中一個SQL注入點,然后選擇使用pangolin進行滲透測試,pangolin程序會自動進行猜解,如果存在漏洞,則會顯示SQL注入點的類型,數(shù)據(jù)庫,關鍵字等信息,在圖8所示,我們直接單擊Tables猜解數(shù)據(jù)庫表,獲取了admin和news表。

圖8
說明: 在pangolin中需要自己進行一些設置,可以設置文字顯示模式,有時候需要手工設置SQL注入點的類型(type),以及數(shù)據(jù)庫等信息。 3猜解管理員表admin中的數(shù)據(jù)選擇admin表中的id、admin_id、admin_name、admin_pass四個字段,然后單擊pangolin主界面右中方中的“Datas”猜解數(shù)據(jù),如圖9所示,在最下方顯示整個表中共2條記錄,在右邊區(qū)域顯示猜解的結果。管理員密碼非常簡單,其中一個管理員用戶名和密碼都是“1”,密碼和用戶名均為進行加密。
圖9

4.獲取后臺地址

在Jsky掃描中發(fā)現(xiàn)存在admin目錄,因此直接在瀏覽器中輸入“http://www.*********.com/admin/”,打開后臺登陸地址,如圖10所示,后臺非常簡潔,沒有驗證碼之類的東東。

圖10

5.進入管理后臺

在圖10中分別輸入管理員名稱和密碼“1”,單擊“登陸”,成功進入管理后臺,如圖11所示,在后臺中主要有“首頁/管理中心/退出”、“用戶管理”、“添加信息”和“系統(tǒng)信息”四個主要管理模塊。

圖11

6.尋找上傳點

在該網(wǎng)站系統(tǒng)中,新聞動態(tài)、友情鏈接等添加信息接口中,均存在文件上傳模塊,且未對文件進行過濾,如圖12所示,可以上傳任何類型的文件,在本次測試中就直接將aspxspy.aspx文件直接上傳上去。

圖12

7.尋找上傳的Webshell地址

上面選擇是通過添加友情鏈接將webshell文件上傳上去,到網(wǎng)站找到友情鏈接網(wǎng)頁,然后直接查看源代碼,如圖13所示,獲取webshell的地址。

圖13

8.執(zhí)行Webshell

成功在網(wǎng)站中輸入Webshell的地址:“http://www.xiaobang.com/ads/20081229233452.aspx”,輸入管理密碼,如圖14所示,webshell可以正常運行,單擊“Sysinfo”可以查看系統(tǒng)信息。

圖14
注意:由于前面已經有人上傳了aspx的webshell,加上檢測時上傳了多個aspx的webshell,因此抓圖中有些地址可能不完全匹配。

#p#

四、提權之路

1.獲取數(shù)據(jù)庫配置文件信息

有Webshell后,獲取數(shù)據(jù)庫的配置信息就相對簡單多了,到網(wǎng)站目錄中去尋找conn.asp、config.asp、inc等,找到后打開該文件查看其源代碼即可獲取數(shù)據(jù)庫的物理地址或者配置信息,如圖15所示。在aspxspy中有一個功能特別好用,那就是iisspy,使用它可以獲取該主機下所有的站點目錄等信息。

圖15

2.下載網(wǎng)站數(shù)據(jù)庫

如圖16所示找到數(shù)據(jù)庫的物理路徑,然后單擊“down”即可進行下載,在圖16中可以看到系統(tǒng)已經對數(shù)據(jù)庫采取了一些安全措施,比如設置了一個比較難以猜測的名稱,但當我們獲取Webshell后,設置再復雜的名稱也是無用了!

圖16

3.執(zhí)行命令

在aspxspy中命令執(zhí)行不太好用,換一個功能更強大的aspx類型的木馬,如圖17所示,可以執(zhí)行“net user”、“net localgroup administrators”、“ipconfig /all”、“netstat-an”等命令來查看用戶、管理員組、網(wǎng)絡配置、網(wǎng)絡連接情況等信息,但不能執(zhí)行添加用戶等提升權限操作,一執(zhí)行就報錯,如圖18所示。

圖17
圖18

4.讀取注冊表信息

通過分析,發(fā)現(xiàn)該服務器安裝了Radmin軟件,且管理員修改了radmin的默認管理端口4899,如果能夠獲取radmin的口令加密值,也可以直接提升權限,單擊“Regshell”,在“Key”中輸入Radmin2.x版本的口令值保存鍵值“HKEY_LOCAL_MACHINE\SYSTEM\RAdmin\v2.0\Server\Parameters”,然后單擊“Read”讀取,如圖18所示,未能成功讀取,后面使用其它Webshell的注冊表讀取,還是未成功,說明權限不夠。

圖19

5.使用asp的webshell來提升權限

在有些情況下,aspx的webshell不好使,但asp的webshell執(zhí)行效果比較好,如圖20所示,上傳一個asp的webshell,然后分別查看serv-u和PcAnyWhere,系統(tǒng)使用了PcAnyWhere進行遠程管理。將其配置文件CIF下載到本地。

圖20

6.獲取PcanyWhere的密碼

使用“Symantec PcanyWhere Password Crack”軟件直接破解剛才獲取的CIF配置文件,如圖21所示,順利的讀出PcanyWhere遠程連接的用戶名和密碼,后面我安裝了Symantec PcanyWhere,通過它來連接該服務器,連接成功后需要用戶名和密碼才能進行完全控制。

圖21

#p#

五、總結與體會

本次安全檢測來自于上次上篇文章,本次僅僅為安全檢測,安全檢測發(fā)現(xiàn)了漏洞,驗證了上篇文章中的思路,成功獲取了Webshell,且在一定幾率下還可以完全控制該服務器(等待管理員進入系統(tǒng)后,未鎖定屏幕的過程中,通過PcanyWhere來實施遠程控制),在本次檢測過程中有以下一些收獲和體會: 1.在網(wǎng)絡安全攻防實戰(zhàn)過程中豐富了安全滲透和檢測實踐經驗。本次檢測熟悉了aspxspy這個功能強大的asp.net的webshell,該webshell最大的優(yōu)點是在獲取某一個Webshell后可以通過它來下載其它綁定域名站點的數(shù)據(jù)庫。 2.加深對站點安全防護的認識。在本次檢測中我可以明顯的感覺到該主機系統(tǒng)進行了一些安全防護,除了PcanyWhere程序權限設置不嚴格外,其它部分的權限設置的還可以。即使入侵者拿到了Webshell也無法控制服務器,雖然以犧牲用戶資料為代價。 3.安全重在實踐和基礎技術的研究。我一直都認為安全技術是一個長期積累的過程,只有不斷的進行技術研究,技術積累,才能提高自己,通過這次研究,將促使我們更加注重技術的研究和研發(fā)!本文僅僅是筆者的一點鄙見,不到之處請指正,有任何問題,可以到我們的論壇(http://www.antian365.com/bbs)進行討論,我的論壇昵稱是simeon。

【51CTO.COM 獨家特稿,轉載請注明出處及作者!】

【編輯推薦】

  1. 對某戶外旅游網(wǎng)站的一次安全檢測
  2. 對某貿易公司內網(wǎng)的一次安全檢測
  3. 對某軟件公司的一次安全檢測
責任編輯:王文文 來源: 51CTO.COM
相關推薦

2023-03-26 20:24:50

ERP網(wǎng)站系統(tǒng)

2021-02-25 10:00:19

企業(yè)安全互聯(lián)網(wǎng)云平臺安全

2024-06-04 10:54:34

.NET代碼程序

2015-07-17 10:04:33

MKMapView優(yōu)化

2013-01-11 16:31:27

2024-12-31 09:36:06

2020-10-18 12:53:29

黑科技網(wǎng)站軟件

2012-06-08 09:32:44

2022-02-23 10:12:58

CPUWeb.NET

2021-03-18 23:47:18

MySQLselect索引

2024-12-24 09:17:53

瀏覽器報錯運維

2011-06-28 10:41:50

DBA

2023-06-26 00:12:46

2024-12-27 13:31:18

.NETdump調試

2024-03-28 12:56:36

2023-04-06 10:52:18

2012-07-24 08:54:15

2023-09-26 01:11:58

MES非托管泄露

2023-07-06 10:11:38

.NET模式dump

2024-05-20 09:39:02

.NETurl線程池
點贊
收藏

51CTO技術棧公眾號

中文字幕在线中文| 国产精品国产福利国产秒拍| jjzz黄色片| 黄视频免费在线看| 国产午夜亚洲精品不卡| 成人h片在线播放免费网站| 男女做暖暖视频| 国产亚洲精品美女久久| 欧洲av一区二区嗯嗯嗯啊| 亚洲 欧洲 日韩| 日韩一级片免费| 日本vs亚洲vs韩国一区三区二区| 久久天天躁日日躁| 朝桐光av一区二区三区| 四虎国产精品免费久久| 亚洲va国产va欧美va观看| 欧美在线一二三区| www.久久伊人| 青青草91视频| 韩国三级日本三级少妇99| 国产一区二区三区四区在线| 亚洲欧美日本国产| 欧美视频在线播放| 加勒比成人在线| av天在线观看| 99麻豆久久久国产精品免费| 成人a视频在线观看| 亚洲欧美偷拍视频| 激情丁香综合| 美女精品视频一区| 国产aaaaaaaaa| 秋霞综合在线视频| 日韩三级电影网址| 中文字幕 日韩 欧美| 天堂а√在线最新版中文在线| 中文字幕一区二区在线观看| 欧美1o一11sex性hdhd| 亚洲av少妇一区二区在线观看| 免费观看成人鲁鲁鲁鲁鲁视频| 992tv在线成人免费观看| 精品人妻伦九区久久aaa片| 国产麻豆一区二区三区精品视频| 亚洲а∨天堂久久精品喷水| 三区视频在线观看| 国产精品久久久久久吹潮| 欧美性色视频在线| 欧美精品久久久久久久免费| 在线黄色网页| 亚洲色欲色欲www| 亚洲欧美日韩综合一区| jizz视频在线观看| 国产欧美一区二区三区网站| 精品国产乱码一区二区三区四区 | 91久久香蕉国产日韩欧美9色| 嫩草影院中文字幕| av在线网址观看| 亚洲欧洲www| 亚洲欧洲精品在线| 夜级特黄日本大片_在线| 国产亚洲一本大道中文在线| 欧美亚洲爱爱另类综合| 三级黄视频在线观看| 91在线观看下载| 久久综合久久久| 日本免费不卡| 久久久久久久久久美女| 欧美乱偷一区二区三区在线| 久蕉依人在线视频| 国产亲近乱来精品视频| 亚洲国产欧美日韩| 日本在线免费中文字幕| 日韩毛片高清在线播放| 免费成人进口网站| 毛片大全在线观看| 天天av天天翘天天综合网 | 日韩一区二区精品葵司在线| 久久6免费视频| 国产va免费精品观看精品| 欧美一区二区日韩| 性农村xxxxx小树林| 欧洲亚洲视频| 亚洲人成在线播放| 亚洲天堂av中文字幕| 香港欧美日韩三级黄色一级电影网站| 日韩视频在线免费| 妺妺窝人体色www聚色窝仙踪| 激情91久久| 国产91在线播放九色快色| 亚洲无码精品在线观看| 国产精品一色哟哟哟| 国产欧美日韩伦理| 国产粉嫩一区二区三区在线观看| 国产精品毛片大码女人| 91麻豆天美传媒在线| www在线观看黄色| 欧美在线观看一二区| 欧美激情第四页| 伦理一区二区| 在线亚洲欧美视频| 黄色一级视频免费观看| 久久精品盗摄| 91欧美精品午夜性色福利在线 | 蜜臀av一区二区在线观看| 91九色国产社区在线观看| 日批免费在线观看| 中文字幕巨乱亚洲| 欧美黑人在线观看| www成人在线视频| 欧美不卡视频一区| www.99热| 亚洲精品欧美| 成人免费在线网址| 精品视频二区| 亚洲国产aⅴ天堂久久| 国产日韩欧美久久| 网友自拍一区| 欧美国产视频一区二区| 中文字幕日韩经典| 久久亚洲捆绑美女| 免费特级黄色片| 91精品一区| 亚洲视频一区二区三区| 亚洲精品国产精品乱码| 国产一区 二区 三区一级| 欧美一区二区影视| 欧美aa在线观看| 日韩午夜精品电影| 911国产在线| 奇米精品一区二区三区在线观看 | 国产一级片自拍| 国产精品一在线观看| 亚洲3p在线观看| www.久久成人| 亚洲免费在线看| 午夜精品中文字幕| 成人羞羞视频播放网站| 欧美专区福利在线| 性xxxx视频| 亚洲一区在线免费观看| 久艹视频在线免费观看| 亚洲青青久久| 色噜噜狠狠狠综合曰曰曰88av| 国产精品自拍99| 国产91精品免费| 黄色污污在线观看| 精品中文在线| 久久精品视频一| 一级黄色a毛片| 中文文精品字幕一区二区| 久青草视频在线播放| 蜜桃精品视频| www.欧美三级电影.com| 中文有码在线播放| 久久久国产一区二区三区四区小说 | 欧美大胆a视频| 国产精品国产三级国产aⅴ| 国产欧美精品一区二区色综合| 日韩欧美一区二| 中文在线综合| 韩国精品美女www爽爽爽视频| 99国产成人精品| 亚洲欧洲三级电影| 亚洲黄色片免费| 91精品久久久久久久久久不卡| 成人亲热视频网站| 超碰在线最新| 日韩一区二区三区视频| 999精品视频在线观看播放| 麻豆精品在线视频| 四虎免费在线观看视频| 国产一区二区三区视频在线| 久久精品国产久精国产一老狼| 一区二区日韩视频| 亚洲免费三区一区二区| 无码av免费精品一区二区三区| 国产精品xvideos88| 动漫美女被爆操久久久| 成年人黄色大片在线| 精品亚洲aⅴ在线观看| 老熟妇仑乱一区二区av| 国产亚洲视频系列| www.日本一区| 一区二区免费不卡在线| www国产亚洲精品| 台湾佬中文娱乐网欧美电影| 亚洲视频电影图片偷拍一区| 中文字幕免费高清在线观看| 一区二区中文视频| av在线天堂网| 亚洲午夜伦理| 欧美不卡三区| 91精品网站在线观看| 欧美黑人巨大精品一区二区| 天天综合天天综合| 精品视频免费在线| 久久艹精品视频| 久久久久久99久久久精品网站| 污污的网站18| 99久久九九| 久草一区二区| 四虎精品在线观看| 7777精品久久久久久| 亚洲乱亚洲乱妇| 91精品久久久久久久久99蜜臂| 久操视频免费在线观看| 国产亚洲精品7777| 宇都宫紫苑在线播放| 国产精品日韩| 欧美一级黄色录像片| 思热99re视热频这里只精品| 国产日韩欧美视频| av中文字幕在线观看第一页| 日韩成人在线视频观看| 99久久久国产精品无码免费| 一本色道久久综合精品竹菊| 国产67194| 国产亚洲欧美激情| 亚洲av成人无码一二三在线观看| 蜜臀av在线播放一区二区三区| 国产精品88久久久久久妇女| 要久久爱电视剧全集完整观看| 成人久久一区二区三区| 黑人巨大精品| 欧美极品少妇全裸体| 1024视频在线| 亚洲精品自在久久| 性欧美videos另类hd| 欧美中文字幕久久| 日本少妇性生活| 国产精品成人免费在线| 美女洗澡无遮挡| 99久久精品免费观看| 亚洲三级在线视频| 麻豆国产精品777777在线| 成人中文字幕在线播放| 黄色成人在线网址| 一区国产精品| 欧美三级美国一级| 精品综合久久| 日韩免费成人| 亚洲va欧美va在线观看| 91成人在线| 日本一区二区三区在线播放| 啊啊啊久久久| 97视频在线观看网址| 免费影视亚洲| 美女久久久久久久| 91精品久久久久久粉嫩| 久久亚洲精品视频| 日本三级在线播放完整版| 亚洲男人天天操| 日av在线播放| 国产一区二区三区18| 欧美69xxxxx| 亚洲精品一区二区久| 天天干在线观看| 亚洲精品99久久久久中文字幕| 精品人妻无码一区二区| 91精品国产综合久久精品| 亚洲专区在线播放| 制服视频三区第一页精品| 国产伦一区二区| 欧美一区二区三区色| 99在线小视频| 欧美精品一区二区精品网| 免费的黄色av| 日韩精品在线免费播放| 免费黄网站在线观看| 亚洲欧洲国产一区| 成人免费在线电影| 中文字幕欧美日韩| 久久精品视频免费看| 欧美精品在线极品| 久草免费在线色站| 91极品女神在线| 神马久久资源| 国产中文字幕91| 视频一区日韩精品| 国产精品久久精品视| 国产日韩三级| 亚洲国产精品日韩| 亚洲h色精品| 日韩激情视频一区二区| 亚洲福利一区| 在线视频日韩一区| 国产精品1区2区3区| 精品国产一区在线| 26uuu久久天堂性欧美| 妺妺窝人体色WWW精品| 国产精品久久久一本精品| 国产一区二区视频在线观看免费| 亚洲高清久久久| 日韩视频在线观看一区| 欧美日韩一区二区在线观看视频| 国产精品丝袜黑色高跟鞋| 精品电影一区二区三区 | 好看的中文字幕在线播放| 欧美最猛性xxxxx(亚洲精品)| 亚洲a∨精品一区二区三区导航| 国产欧美日韩精品在线观看| 亚洲视频三区| 日韩av电影在线观看| 亚洲国产精品日韩专区av有中文| 菠萝蜜视频在线观看入口| 久久综合影视| 韩国黄色一级片| 国产人久久人人人人爽| 日韩黄色免费观看| 91久久精品一区二区三| 亚洲国产精品欧美久久| 亚洲欧美一区二区三区久久| 里番在线观看网站| 国内精品久久久久影院优| 先锋影音网一区二区| 蜜桃导航-精品导航| 亚洲精品一区二区妖精| 欧美私人情侣网站| 国产麻豆精品95视频| 久久久久久久毛片| 午夜久久福利影院| 精品免费久久久| 中文字幕av一区二区| 爱啪啪综合导航| 国产不卡视频在线| 欧美爱爱网站| 国产精品视频网站在线观看| 日本va欧美va精品| 亚洲a v网站| 亚洲高清不卡在线| 一级黄色免费片| 国产亚洲视频中文字幕视频| 欧洲一区精品| 粉嫩高清一区二区三区精品视频| 精品国产aⅴ| 情侣黄网站免费看| 成人精品视频一区二区三区尤物| 亚洲熟女少妇一区二区| 色女孩综合影院| 视频福利在线| 国内偷自视频区视频综合| 精品乱码一区二区三区四区| 久久久99爱| 国产精品色网| 中文文字幕文字幕高清| 一级精品视频在线观看宜春院 | 好看的中文字幕在线播放| 亚洲一区二区三区乱码aⅴ| 仙踪林久久久久久久999| 国产喷水theporn| 国产偷国产偷亚洲高清人白洁| 久久久久亚洲av成人毛片韩| 亚洲成人久久一区| av香蕉成人| 亚洲一区二区三区香蕉| 欧美3p在线观看| www.色欧美| 亚洲欧洲日韩女同| 91 中文字幕| 国产一区二区三区在线免费观看| 男人最爱成人网| 色一情一乱一伦一区二区三欧美 | 2019中文字幕全在线观看| 欧美日韩一区二区三区在线电影| 国产一区二区三区小说| 成人动漫一区二区三区| 日韩免费一二三区| 国产视频一区在线| 在线免费看h| 欧美一区二区在线| 国产一区二区精品久久99| 久草视频手机在线| 日韩视频永久免费| 91九色在线看| 久久99精品久久久久子伦| 午夜一区二区三区不卡视频| 三级电影在线看| 在线精品视频一区二区| 在线观看黄av| 国产精品免费一区| 一区二区三区四区日韩| 又色又爽又黄18网站| 欧美体内谢she精2性欧美| av在线二区| 亚洲一区二区三区四区在线播放 | 欧美日韩不卡合集视频| 精品素人av| 欧美激情成人网| 中文字幕一区视频| 精品国产av鲁一鲁一区| 国产综合在线看| 欧美日韩有码| 麻豆精品国产传媒| 一本一道综合狠狠老| 欧美边添边摸边做边爱免费| 97人人模人人爽人人少妇 | 午夜国产一区二区三区| 亚洲欧美另类图片小说| 天天操天天爱天天干| 国产欧美一区二区三区视频| 国内精品99|