记一次渗透虚拟主机服务器
几天听一树说了惊云下载系统的漏洞问题文件出在admin/user.asp
提交 S\2_2M \dO#Ei,p
[url]http://www.xxx.com/down/admin/user.asp?user=admin[/url]’ and asc(mid(pwd,1,1))>37 and ’1’=’1 5?Kk1G {2D7v8@%c
就相当于:
select * from UserInfo where user=’admin’ and asc(mid(pwd,1,1))>37 and ’1’=’1’" !^8c6p/[5l _V)O1_
-R3Dg[%NDUev!a
利用access注入得到管理员密码 cDR0SGb*?Z
上面有一个文件upfile.htm
手工利用了下动网的upfile.asp漏洞
就成功上传了个asp木马 $b}_-u({2KAb
然后那个虚拟主机的c,d盘是NTFS分区 \*HN#LK'T|L;YB0D
不能访问E盘装着servu,php,webmail, :\8K*OT+I qb^/o
F盘是虚拟站点 {S5d.z b d1~
servu安装目录可写~
本来打算替换他servu文件的~但是觉的太麻烦
还容易让管理员怀疑
想起servu的本地提升来了
"P^S(HsP*p)x [_
在自己计算机上装了个servu
添加了一个用户,设置为系统管理员,目录C:\,具有可执行权限
然后去servu安装目录里看ServUDaemon.ini
格式是这样的 w8Zfb^+Fz{&|
[GLOBAL]
Version=5.0.0.11
LocalSetupPassword=072C63105200180D5C07170A7E3E Tl-]s2n Te
LocalSetupPortNo=60628