成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

專家:利用Flash上傳漏洞滲透國內某服務器

安全
現在很多網站為了追求形象,在網站首頁使用了Flash輪換展示,有的使用了圖片展示;網站最核心的東西內容,為了保持網站的效果,因此會經常更新圖片或者flash文件,在網站后臺設計過程中就保留有Flash上傳接口,本文就是利用上傳模塊中未對上傳文件格式進行限制而獲取Webshell。

現在很多網站為了追求形象,在網站首頁使用了Flash輪換展示,有的使用了圖片展示;網站最核心的東西內容,為了保持網站的效果,因此會經常更新圖片或者flash文件,在網站后臺設計過程中就保留有Flash上傳接口,本文就是利用上傳模塊中未對上傳文件格式進行限制而獲取Webshell。

1.利用弱口令進入系統

憑借經驗直接獲取后臺地址“http://www.*******.com.cn/admin/login.asp”,如圖1所示。在用戶名中輸入“admin”,密碼輸入“admin”,同時輸入頁面的驗證碼,單擊進入進行登錄測試,如圖2所示,成功進入系統。
 

圖1 獲取后臺登錄地址

圖2成功進入后臺管理

#p#

2.尋找可利用漏洞

在綜合管理模塊中找到了Flash滾動展示系統,該系統主要用在首頁滾動圖片,如圖3所示,一共提供了5個圖片進行輪換。可以對每一個圖片進行管理,可以設置圖片鏈接地址、圖片文件的具體位置以及圖片的簡單描述。上傳是測試的關鍵點,單擊上傳按鈕,出現一個新的上傳界面,如圖4所示。
 

圖3 找到上傳漏洞利用頁面

圖4 獲取文件上傳頁面

單擊“瀏覽”按鈕,在本地選擇一個asp的WebShell上傳,如圖5所示,系統未對上傳的文件進行限制和過濾,Webshell直接上傳成功,開始時我使用的是IE,后面使用Firefox,便于獲取Webshell的實際地址。也可以通過查看頁面源代碼來獲取Webshell的實際地址——flash_images/2009102611432135519.asp,如圖6所示,在網頁源代碼中包含了Webshell的實際地址和文件名稱,在有些情況下如果不能獲取Webshell的實際地址,則可以通過抓包來獲取。

圖5 上傳Webshell成功

圖6 通過查看源代碼獲取Webshell地址

#p#

3.獲取Webshell

在IE中輸入Webshell的地址http://www.xxxxxxx.com.cn/flash_images/2009111021591092019.asp,輸入密碼驗證通過后,成功獲取該網站的Webshell,如圖7所示。
 

圖7 獲取Webshell

#p#

4.提權

通過Webshell對系統的硬盤和文件進行詳細查看,如圖8所示找到系統使用了Serv-U,可以嘗試通過Serv-U來提升權限,以前常用asp的馬提權,通過分析發現該系統支持asp.net,因此可以嘗試用asp.net的馬來提權,如圖9所示,單擊“SUEXP”,使用默認的命令增加一個密碼為“1”的管理員用戶“1”。
 

圖8 獲取Serv-U具體地址

圖9 使用asp.net提權

#p#

5.獲取管理員密碼

使用用戶“1”,登錄系統后,通過IE直接下載saminside軟件,下載到本地后獲取系統的hash值,通過破解系統賬號獲取了管理員的密碼,如圖10所示,再次換用管理員用戶登錄系統。使用管理員密碼登錄系統是為了獲取管理員的一些信息,通過這些信息有可能對該網絡進行滲透。
 

圖10 使用管理員的密碼登錄系統

#p#

6.相鄰服務器的滲透

在該服務器上安裝好cain后,進行sniffer,如圖11所示,可以嗅探到附近服務的POP3登錄密碼,如果時間允許還可以嗅探其它類型的口令。
 

圖11 獲取同一網絡的POP3登錄密碼

#p#

7.回顧與總結

本次成功滲透完畢后再回過來查看對系統的漏洞掃描,如圖12所示,在該系統中掃描出2個注入漏洞,這兩個漏洞是統計系統的。從滲透方法來說,用的都是比較簡單的方法,對該系統還有幾個方法可以利用:

(1)目錄掃描,通過掃描系統目錄,可以發現該系統使用了文件編輯器。

(2)對統計系統的注入。現在越來越多的系統主系統并不存在什么漏洞,但在插件和一些統計系統上存在漏洞,如果這些插件和輔助系統使用了同一個數據庫,在存在SQL注入漏洞的情況下,可以順利獲取Webshell。

(3)旁注。該服務器上面存在多個網站,可以針對這些網站一一進行SQL注入測試,在實際測試中,發現存在多個漏洞,這些漏洞都可以利用。

技巧與經驗:滲透在于對細節的把握,一個小漏洞也能滲透一個大型系統!
 

圖12 漏洞掃描結果

【編輯推薦】

  1. 有關金山CDN服務器遭遇黑客攻擊問題的說明
  2. 使用監控寶監控你的Linux服務器(附圖)
  3. 十個步驟打造安全的個人Web服務器
責任編輯:Oo小孩兒 來源: 比特網
相關推薦

2013-03-22 10:00:14

2023-08-30 12:21:03

2024-03-27 14:48:44

2009-07-19 10:12:29

2018-08-29 08:43:11

2021-09-08 18:23:34

漏洞攻擊Confluence

2013-05-31 09:56:54

2015-07-08 10:53:34

2017-11-08 10:20:10

2009-05-21 10:59:46

2020-10-05 21:41:58

漏洞網絡安全網絡攻擊

2010-05-19 18:46:59

SVN服務器配置

2010-05-19 17:36:14

ApacheSVN服務

2015-03-23 12:26:49

2021-04-16 11:01:28

ExchangeNSA漏洞

2023-02-20 14:46:55

2022-07-18 14:10:55

漏洞網絡攻擊

2012-10-23 16:28:51

2011-12-07 17:05:45

JavaNIO

2010-05-19 17:26:58

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲二区视频 | 特黄特黄a级毛片免费专区 av网站免费在线观看 | 超碰伊人久久 | 成人av在线大片 | 日韩精品在线网站 | 97人澡人人添人人爽欧美 | 91视频进入| 久久中文字幕一区 | 国产精品a久久久久 | 91视频大全 | 精国产品一区二区三区四季综 | 国产成人啪免费观看软件 | 亚洲精品一区二区冲田杏梨 | 91影片 | 久久久xxx | 国产 日韩 欧美 中文 在线播放 | 天天爽综合网 | 综合五月 | 亚欧洲精品在线视频免费观看 | 欧美综合久久久 | 永久免费在线观看 | 日韩中文字幕一区二区 | 久久久久久国产免费视网址 | 伊人超碰在线 | 少妇一级淫片aaaaaaaaa | 亚洲综合一区二区三区 | 自拍 亚洲 欧美 老师 丝袜 | 羞羞免费网站 | 亚洲欧美日韩电影 | 国产激情在线观看 | 国产精品久久国产精品 | 国产精品永久免费 | 久久精品国产亚洲 | 中文在线一区二区 | 草b视频| 香蕉婷婷 | 国产第二页 | 国产91久久久久 | 国产成人av一区二区三区 | 日韩欧美精品一区 | 欧美日韩一区二区三区在线观看 |