最具影响力的数字化技术在线社区

168大数据

 找回密码
 立即注册

QQ登录

只需一步,快速开始

1 2 3 4 5
打印 上一主题 下一主题
开启左侧

120万的用户数据是如何泄露的:渗透麦芽地论坛全过程

[复制链接]
跳转到指定楼层
楼主
发表于 2015-2-5 10:41:13 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

马上注册,结交更多数据大咖,获取更多知识干货,轻松玩转大数据

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
0x00
这事情还要从几天前说起。不知什么缘由,OS X 爆出了 Machook 的木马。一个朋友对此木马作者进行社工,然后在 V2EX 上发贴,叫做《对于 Machook 木马的一次社工之旅》,几天后,Livid 发贴表示收到律师函,把此贴删除。
嘛,麦芽地作风的确是让人不爽,我也是闲着无聊,对于麦芽地的网站进行渗透。渗透过程记录如下。
0x01
首先探测一下麦芽地的网站以及子域名,咱也直接就上 Google 大法。查询结果有以下几个域名:
  • 61.147.80.69

    • www.maiyadi.com
    • bbs.maiyadi.com
    • news.maiyadi.com

  • 182.18.31.71

    • image.maiyadi.com
    • web.maiyadi.com

  • 61.147.80.73

    • app.maiyadi.com
    • admin.app.maiyadi.com

前两组并没有什么漏洞,一个是 Discuz 的,另外一个不明觉厉。第三组中,admin.app.maiyadi.com 是 PHPCMS 的,不允许注册,打了几个 exp 也没有什么信息。只能硬着头皮上 app.maiyadi.com 看了。

随意看了下几个 PHP,发现一个盲注。
http://app.maiyadi.com/data.php?tid=136&cid=3&num=5 问题出在 cid 上,是一个典型的盲注。手工测试 select user()了下发现是 root@localhost,于是写了个脚本来进行盲注(当时太激动了忘记用 sqlmap 233333)。

然后慢慢跑啊慢慢跑,中途还去洗了个澡..最后跑出来所有的数据库..再跑..密码..

让我欣慰的是,成功进入后台然后 getshell 了,利用的是 PHPCMS 的这个洞。


比较好笑的是有人比我早两个小时拿到 shell,看来不少人也盯上了啊~


然后拿了一些信息,比如数据库密码:
[crayon-54c45ff8037aa249634954 inline="true" ]return array (
'default' => array (
'hostname' => '192.168.1.121',
'database' => 'cms',
'username' => 'root',
'password' => 'aQuoo0aaDB',
// ...
);
[/crayon]

当时跑出来的库名我稍微看了下,目测是所有的用户表都在 ucenter 上,连上去,果然是。另外一查询用户数120w差点吓哭OAQ。
管理员密码破不出,接着update了管理员密码登录进去。


在数据库翻了半天找到邮箱的密码配置,但是很失望的是登陆不上去(ry

0x02
想继续深入拿下服务器权限,可是信息严重不足。社工库就没有管理员的信息,而且其他私人的东西都没有。在麦芽地的数据库里查询的密码破解不了。

嘛,如何钓密码是一个问题。虽然我没有主站的 shell,但是在 Discuz 的统计代码处我们可以插入 JavaScript,并且我们也可以控制一个子域名,于是一个很邪恶的想法就…>w<



之后引入这里的JavaScript,很难发现,子域名上也不会被人怀疑。
插入两天后,终于钓到管理员的密码了.._(:3


于是很愉快的..



并且后续渗透才刚刚开始(

接下来我可以继续社工其他管理员密码,找到谁控制服务器、域名注册邮箱、DNSPod 邮箱。

比较耗费时间,而且又不成功的几率。基于现在心情很烂并且很多事情要做..
0x03
不作死,到此为止。

(作者:91Ri 来源:91RI我的安全攻防指南)


楼主热帖
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 转播转播 分享分享 分享淘帖 赞 踩

168大数据 - 论坛版权1.本主题所有言论和图片纯属网友个人见解,与本站立场无关
2.本站所有主题由网友自行投稿发布。若为首发或独家,该帖子作者与168大数据享有帖子相关版权。
3.其他单位或个人使用、转载或引用本文时必须同时征得该帖子作者和168大数据的同意,并添加本文出处。
4.本站所收集的部分公开资料来源于网络,转载目的在于传递价值及用于交流学习,并不代表本站赞同其观点和对其真实性负责,也不构成任何其他建议。
5.任何通过此网页连接而得到的资讯、产品及服务,本站概不负责,亦不负任何法律责任。
6.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源,若标注有误或遗漏而侵犯到任何版权问题,请尽快告知,本站将及时删除。
7.168大数据管理员和版主有权不事先通知发贴者而删除本文。

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

关于我们|小黑屋|Archiver|168大数据 ( 京ICP备14035423号|申请友情链接

GMT+8, 2024-4-29 11:08

Powered by BI168大数据社区

© 2012-2014 168大数据

快速回复 返回顶部 返回列表