该文章来源于影子鹰安全网络,转载请注明出处:www.cnyzy.cn
这几天忙着做测试。说一下,碰到的国外的WOW网站入侵一事。
看到不少的WOW的交易站,首页面全是英文的,而后台是中文的。估计都是中国人搞的,可能是中国人在国内租的国外的服务器,也可能是中国人在外国搞的,也可能是中国人与身在外国的中国人搞的。今天先不谈怎么从这些网站上入侵,说一下其它的不引人注意的情况。不少交易的网站还是有论坛的,可能主站上并没有列出来。但是你后面加上一个BBS或是Forums就会出来。有些论坛是PHPBB的,有些是WEB WIZ FORUMS的。我碰到的是WEB WIZ FORUMS的。主站没检测先看论坛也算是剑走偏锋了感觉论坛很快。一般根据不少人的习性是不会改默认路径的。我试了一下:admin/database/wwforum.mdb 果然下载了论坛的数据库。呵呵。还行。对得起我。不过。打开一看晕了。管理员密码是加密的,而且看不懂加密方式。在网上找了半天也没有。看到了COOKIES欺骗,觉的可行。拿出老兵的COOKIES欺骗使使,输入网址,打开论坛,COOKIE出现了,点修正,输入数据库中管理员的加密密码,点修正然提交。刷新后,就成了管理员了。这时就简单了,进入后台。然后把上传后缀名哪里加上ASA。在首台上传吧,就得到了一个SHELL。然后网站就是你的了。
阅读全文……