成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

專家:利用Flash上傳漏洞滲透國內某服務器

安全
現在很多網站為了追求形象,在網站首頁使用了Flash輪換展示,有的使用了圖片展示;網站最核心的東西內容,為了保持網站的效果,因此會經常更新圖片或者flash文件,在網站后臺設計過程中就保留有Flash上傳接口,本文就是利用上傳模塊中未對上傳文件格式進行限制而獲取Webshell。

現在很多網站為了追求形象,在網站首頁使用了Flash輪換展示,有的使用了圖片展示;網站最核心的東西內容,為了保持網站的效果,因此會經常更新圖片或者flash文件,在網站后臺設計過程中就保留有Flash上傳接口,本文就是利用上傳模塊中未對上傳文件格式進行限制而獲取Webshell。

1.利用弱口令進入系統

憑借經驗直接獲取后臺地址“http://www.*******.com.cn/admin/login.asp”,如圖1所示。在用戶名中輸入“admin”,密碼輸入“admin”,同時輸入頁面的驗證碼,單擊進入進行登錄測試,如圖2所示,成功進入系統。
 

圖1 獲取后臺登錄地址

圖2成功進入后臺管理

#p#

2.尋找可利用漏洞

在綜合管理模塊中找到了Flash滾動展示系統,該系統主要用在首頁滾動圖片,如圖3所示,一共提供了5個圖片進行輪換。可以對每一個圖片進行管理,可以設置圖片鏈接地址、圖片文件的具體位置以及圖片的簡單描述。上傳是測試的關鍵點,單擊上傳按鈕,出現一個新的上傳界面,如圖4所示。
 

圖3 找到上傳漏洞利用頁面

圖4 獲取文件上傳頁面

單擊“瀏覽”按鈕,在本地選擇一個asp的WebShell上傳,如圖5所示,系統未對上傳的文件進行限制和過濾,Webshell直接上傳成功,開始時我使用的是IE,后面使用Firefox,便于獲取Webshell的實際地址。也可以通過查看頁面源代碼來獲取Webshell的實際地址——flash_images/2009102611432135519.asp,如圖6所示,在網頁源代碼中包含了Webshell的實際地址和文件名稱,在有些情況下如果不能獲取Webshell的實際地址,則可以通過抓包來獲取。

圖5 上傳Webshell成功

圖6 通過查看源代碼獲取Webshell地址

#p#

3.獲取Webshell

在IE中輸入Webshell的地址http://www.xxxxxxx.com.cn/flash_images/2009111021591092019.asp,輸入密碼驗證通過后,成功獲取該網站的Webshell,如圖7所示。
 

圖7 獲取Webshell

#p#

4.提權

通過Webshell對系統的硬盤和文件進行詳細查看,如圖8所示找到系統使用了Serv-U,可以嘗試通過Serv-U來提升權限,以前常用asp的馬提權,通過分析發現該系統支持asp.net,因此可以嘗試用asp.net的馬來提權,如圖9所示,單擊“SUEXP”,使用默認的命令增加一個密碼為“1”的管理員用戶“1”。
 

圖8 獲取Serv-U具體地址

圖9 使用asp.net提權

#p#

5.獲取管理員密碼

使用用戶“1”,登錄系統后,通過IE直接下載saminside軟件,下載到本地后獲取系統的hash值,通過破解系統賬號獲取了管理員的密碼,如圖10所示,再次換用管理員用戶登錄系統。使用管理員密碼登錄系統是為了獲取管理員的一些信息,通過這些信息有可能對該網絡進行滲透。
 

圖10 使用管理員的密碼登錄系統

#p#

6.相鄰服務器的滲透

在該服務器上安裝好cain后,進行sniffer,如圖11所示,可以嗅探到附近服務的POP3登錄密碼,如果時間允許還可以嗅探其它類型的口令。
 

圖11 獲取同一網絡的POP3登錄密碼

#p#

7.回顧與總結

本次成功滲透完畢后再回過來查看對系統的漏洞掃描,如圖12所示,在該系統中掃描出2個注入漏洞,這兩個漏洞是統計系統的。從滲透方法來說,用的都是比較簡單的方法,對該系統還有幾個方法可以利用:

(1)目錄掃描,通過掃描系統目錄,可以發現該系統使用了文件編輯器。

(2)對統計系統的注入。現在越來越多的系統主系統并不存在什么漏洞,但在插件和一些統計系統上存在漏洞,如果這些插件和輔助系統使用了同一個數據庫,在存在SQL注入漏洞的情況下,可以順利獲取Webshell。

(3)旁注。該服務器上面存在多個網站,可以針對這些網站一一進行SQL注入測試,在實際測試中,發現存在多個漏洞,這些漏洞都可以利用。

技巧與經驗:滲透在于對細節的把握,一個小漏洞也能滲透一個大型系統!
 

圖12 漏洞掃描結果

【編輯推薦】

  1. 有關金山CDN服務器遭遇黑客攻擊問題的說明
  2. 使用監控寶監控你的Linux服務器(附圖)
  3. 十個步驟打造安全的個人Web服務器
責任編輯:Oo小孩兒 來源: 比特網
相關推薦

2013-03-22 10:00:14

2023-08-30 12:21:03

2024-03-27 14:48:44

2009-07-19 10:12:29

2018-08-29 08:43:11

2021-09-08 18:23:34

漏洞攻擊Confluence

2013-05-31 09:56:54

2015-07-08 10:53:34

2017-11-08 10:20:10

2009-05-21 10:59:46

2020-10-05 21:41:58

漏洞網絡安全網絡攻擊

2015-03-23 12:26:49

2021-04-16 11:01:28

ExchangeNSA漏洞

2010-05-19 18:46:59

SVN服務器配置

2010-05-19 17:36:14

ApacheSVN服務

2012-10-23 16:28:51

2023-02-20 14:46:55

2022-07-18 14:10:55

漏洞網絡攻擊

2011-12-07 17:05:45

JavaNIO

2009-11-04 21:06:06

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产成人精品一区二 | 一级高清 | 亚洲一区中文字幕 | 国产精品久久一区二区三区 | 在线观看视频中文字幕 | 成人精品网 | 日韩不卡在线 | 福利精品 | 国产在线播放一区二区三区 | 国产亚洲精品成人av久久ww | 久久久久亚洲 | 日韩免费在线 | 91精品亚洲 | 成人免费在线播放视频 | 国产精品日韩高清伦字幕搜索 | 操亚洲| 99精品一区二区 | 亚洲精品视频在线播放 | 亚洲国产aⅴ成人精品无吗 欧美激情欧美激情在线五月 | 成人片网址 | 一区二区视频在线观看 | 国产欧美日韩综合精品一区二区 | 免费观看毛片 | 国产羞羞视频在线观看 | 一级欧美黄色片 | 国产精品欧美一区二区三区不卡 | 91精品国产一二三 | 精品国产欧美日韩不卡在线观看 | 中文字幕精品视频在线观看 | 日韩一区二区免费视频 | 免费av直接看 | 国产精品www| 一级美国黄色片 | 一区中文字幕 | av免费入口| 男人天堂视频在线观看 | 久久91精品 | 在线永久看片免费的视频 | 国产日韩久久 | 日韩精品视频一区二区三区 | 成年人黄色一级毛片 |