闲来无事,找个明星站练练手
目标:吴奇隆官网http://www.576story.com/
打开网站,出现两个按钮,左边的是主站,右边是论坛

我们进主站看看
从主页index.php看出网站是php的,但是随便点了几个全都是html的链接
看着有点像某个CMS,加个robots.txt试试
返回的什么都没有

继续观察主站,在页面最下面发现一行字

原来是wordpress的站  
进入管理目录wp-admin试试弱口令先
admin  admin 提示无效用户名
拿域名576story当账号密码试试
这次提示576story 的密码不正确,说明账号就是576story
接着又尝试了576story   576story  失败
            576story   admin    失败
            576story    123456 失败

到这里思路卡住了,WP的站,没有0day,弱口令行不通,表示搞不下

拿到御剑里面看看有多少旁站,结果就这一个站.

wwwscan扫描下发现服务器是linux+apache,,没有发现前辈的后门和能利用的东西

无聊之极,打开右边的论坛试试

发现是Powered by Discuz! X2,于是又是各种弱口令。。无果

找出前段时间出的DZ0day,一打,果然没中

表示用这0day就搞下过一次站..

主站和论坛都搞不下,无奈了

whois一下看有没有什么有价值的信息

发现注册邮箱是twoherb@gmail.com
手机   15801633681
姓名: chen lin yan (陈立岩?)
看到Referral URL: http://www.west263.com目测是在西部数码那搞得域名或者空间

于是拿着这些信息继续猜解主站和论坛的账号密码

呵呵,还是没进去

用whois查到的邮箱去社工库查到常用密码:yanl0513

尝试进入gmail邮箱提示密码错误

主站论坛也进不去

拿着这些信息去社工西部数码的客服,结果客服MM说要注册手机或者邮箱能用才能找回密码,不然就要

拨打400-XXXXXX-XXXXX联系管理员找回密码,我勒个去。。。
到这儿真的无奈了啊,就在准备放弃的时候,我扫了下服务器开放的端口

发现开放的有8080端口
打开一看,是个什么wdcp虚拟主机管理系统

表示第一次听说这程序

试了下各种弱口令无果

百度下wdcp漏洞,在乌云上发现了一篇利用此漏洞的文章
文中说修改cookie来越过后台认证,但是又没说怎么修改
于是又继续百度
最后发现了一个漏洞利用程序
用这EXP一打,中了。。
爆出了账号密码:  576q     6f0e653be81f42ec37731802172b29df
解密出密码c3p7n8s3
正当我高兴的拿着账号密码去登陆wdcp的时候,悲剧再次降临。提示账号密码错误

没道理啊,明明爆出了账号密码,还是提示错误,我又用EXP搞了两遍,还是这账号密码

拿去登陆还是失败了
都到这份上了,回不了头啊

点上一根烟抽上(一般大牛都是在抽完烟之后RP爆发的,我也装下样子O(_)O~

看着账号密码576q     c3p7n8s3
576q是吴奇隆Q的谐音?密码我就不知道啥意思了
瞄了一眼网站的域名www.576story.com
我想账号会不会是576story?

于是,拿着576story  c3p7n8s3去登陆wdcp
我操,进去了。。。

后台功能很丰富,有执行命令的地方

Whoami一下

拿shell就简单了

进入 网站管理--站点列表—,看到了主站和论坛的目录

点文件管理,直接操作网站的文件,传一个php一句话进去

拿下shell

至此,网站沦陷

接下来是脱裤

去论坛目录找到数据库连接信息,上传php脱裤脚本到网站目录

会员数据一万多,只要uid email username password即可
开始脱裤




wu.png (37.13 KB, 下载次数: 13)

wu.png