盛大渗透全纪实之SVN猎手

本想着扫点81端口服务器能对下一步渗透有所帮助。。 结果发现这个目标段上站点并不多。。 整个段上貌似只有这一个站和一个数据库服务器是活的 = =

so,再次改变思路。。

用某二级域名查询工具导出了一份盛大的站点,进行普扫。。。


其中发现了bbsdk.sdo.com的一处源码备份

不过看了一会儿 貌似又是一个已下线的站。。

半小时以后,扫描结果出来。

即使一些站有比较敏感的目录,也被盛大的UAM挡在了外面。。。

不过,发现在58.215.44.53里发现了svn泄露信息

数据库信息

不过依然禁止外连。。。。。。

通过查看,发现了此站的后台。

但是获取不了管理员密码,也登不进去。。。不过难得来一次SVN,还是仔细分析了下。。。

找到了一个注册页面???

随便注册了个用户,登录后台。。

但却提示“无效的用户”,对应的目录下很多功能都无法访问。。。


转到其它目录,也是如此

突然,这个upload目录吸引了眼球,通过SVN查看了一下,有上传程序。心想,如果能绕过验证限制,就好办了。。。

继续目录遍历,终于。在down目录下,upload_channel.php找到了一些问题。

只有这4个盛大基友才能可以查看文件。(我承认,我看到这句话的时候扑哧一下的笑了- -)

这原本没什么特殊的,而且,此上传程序从代码级别上限制了其他用户上传,应该也是很安全的。。。

突然,某神经君说:你确定这四个用户都已经注册了么。。。?

灵光一闪,对啊!!! 这四个用户都已经注册了吗!!虽然觉得有点不可思议,因为代码级别的限制应该是不会出现这种问题的。。

但还是怀着忐忑的心情回到了注册页面。。。

yangchuangbin。。 已经存在。。。

wushaoming。。 已经存在。。。

mafeitao。。 已经存在。。。

fanbing。。 注册成功!!

返回down/upload_channel.php。。 终于出现了可爱的上传页面~~

直接传标准PHP程序。。 上传成功~

虽然未返回上传地址,但根据SVN信息分析,应该未对文件进行改名,且应该是上传到了同目录,试了一下, pia。 成功! 果断菜刀连接。。。

连接数据库。。。

返回看了一下,这是星空高速文件管理器手机应用下载站。。

从数据库信息看,下载人次已经接近900万。。

如果该站点被不法分子渗透,并将手机应用程序替换成木马病毒,将会给大量手机用户造成危害!!!

91ri.org点评:其实文章含量并不高,但是如果被恶意利用可能会导致不可估量的后果。(特别是些网络间谍的有组织性的攻击,按900万的下载量,只要控制其中50万台主机就足够来一次小型风暴了…)根据作者的自我介绍作者本身水平不高(不会编程)。so,再次证明渗透这种东西靠的不仅是你的水平更考你的耐心与经验。

注1:盛大渗透全纪实是个连载文 – – ,不少网站都在转载他的连载。不过个人觉得盲目转载意义不大,所以以后会挑选其中一些内容比较有趣(经典)的章节放在91ri.org并加入点评论来分享给大家。

注2:文中所提二级域名扫描工具似乎很有趣,不过由于某些原因本站暂停的【神兵利器】下载版块,大家对那个工具有兴趣可以直接百度,名字就是二级域名扫描器。good luck…

本文作者3King link:http://www.wooyun.org/bugs/wooyun-2010-020861

本文由网络安全攻防研究室(www.91ri.org)信息安全小组收集整理,转载请注明出处。