ARTICLE · INTELLIGENCE

战地情报 · 详情页

来自尧图项目组的一线实战观察与深度解析

使用webcruiser扫描网站漏洞及防御

使用webcruiser扫描网站漏洞及防御 Webcruiser是一款英文版的漏洞扫描工具体积小支持多种漏洞扫描扫描到漏洞的同时可以直接对漏洞进行验证测试。Webcruiser从2.x开始一直在坚持更新因此对漏洞的识别率比较高当然也存在一定几率的误报。Webcruiser是笔者推荐进行交叉扫描的一款web漏洞测试工具本文主要介绍Webcruiser对某一个目标进行扫描发现漏洞后通过sql注入成功获取服务器及内网多台服务器权限。1.1WebCruiser简介、安装及使用1.WebCruiser简介WebCruiser Web VulnerabilityScanner简称WebCruiser官方网站https://janusec.com笔者从2.x版本开始接触目前最新版本为3.5.6。它是一款非常实用的Web安全扫描工具能够扫描SQL注入、Cross Site Scripting本地文件包含、远程文件包含等漏洞并且支持POC验证支持SQL注入等操作对jsp注入支持较好。WebCruiser共有四大功能1Browser对网站URL进行浏览在能正常访问的基础上才能进行扫描。2Scanner对目标进行当前URL、当前页面、当前站点进行扫描。3POC验证对SQL注入、XSS、本地及远程文件包含进行验证对后台管理入口进行扫描等。4Tools提供暴力破解、Cookie、编码转换、字符串及设置等功能。2.软件下载地址1免费Windows Desktop下载地址https://www.janusec.com/download/WebCruiser.zip2专业版下载地址http://www.janusec.com/download/WebCruiserPro.zip3.WebCruiser安装WebCruiser是免安装可执行程序不过需要.NET Framework 4.5及IE9以上版本支持Windows7及Windows2008默认可以运行。可以用万能用户名“yy3sh3llgmail.com”注册码“yy3sh3llgmail.com-1967912097”进行注册注册完成后即可使用。4.使用WebCruiser1新开启一个WebCruiser扫描器。运行WebCruiser后单击工具栏上的新建图标可以新打开一个程序这个功能比较好可以开启多个程序对多个目标进行扫描。2扫描目标。如图1所示单击“Scanner”在URL中输入需要扫描的地址然后根据情况选择扫描的类型一般选择第四个扫描当前站点Scan Current Site确认信息后即可开始扫描。图1扫描目标站点1.2发现主站SQL注入漏洞并获取Webshell1.发现主站JSP注入漏洞将网站地址“http://www.***.com.cn/”复制到Web Cruiser的URL中单击“Scan Current Site”进行扫描扫描结束后如图2所示存在6个SQL注入漏洞有“URL SQL INJECTION”和“COOKIE SQL INJECTION”两种漏洞漏洞在同一个页面三个参数分别为tid、selid及id。图2发现SQL注入类型2.测试SQL注入一般来说“URL SQL INJECTION”注入类型比较好用选中第一个注射点进行SQL注入测试如图3所示依次获取环境信息数据库等信息。在本例中成功获取数据库tdxwebsite数据库表以及内容但该数据库基本没有什么用全是内容性质无管理后台等。这没有关系JSP类型SQL注入漏洞一般权限都比较高在windows系统中对应System权限在Linux系统中对应root权限。图3测试SQL注入3.获取System权限在WebCruiser中如图4所示单击“Command”命令在其中分别输入“whoami”、“ipconfig/all”等命令进行测试果然不出所料为System权限如图5所示能执行系统命令那就比较好办。图4可执行系统命令图5系统权限4.获取webshell由于是system权限因此获取Webshell就相对比较简单先通过“dir c:”、“dir d:”等来获取网站的物理路径本例中物理路径为D盘然后通过“FileUploader”上传一句话木马即可如图6所示成功获取Webshell权限可能是网络还是其他原因其主站网络连接非常不稳定。图6获取Webshell1.3发现用户管理弱口令在http://www.***.com.cn/qduser/login.asp中发现使用弱口令用户“test”密码“888888”可以登录系统其中可以对用户信息进行修改删除和添加如图7所示。图7获取大量后台弱口令1.4进入主站所在服务器以及其相关服务器1.获取主站及其附近服务器权限将wce工具软件上传到服务器上通过“wce -w”获取服务器曾经登录的密码服务器IP地址59.175.***.39用户“Administrator”密码“ td*x2015##**!!”在服务器上通过查看通达信软件配置文件获取MSSQL数据库帐号信息srcip59.175.***.43,1433srcpwd***whsql2011srcnameTdxDBsrcusersa通过SQLTools直接提权并获取其密码等相关信息IP地址“59.175.***.42”登录帐号“administrator”登录密码 “whrx(42(test%***”使用同样的方法获取IP地址“59.175.***.43”登录帐号“administrator”登录密码 “ ***20131443”其使用远程桌面直接登录服务器如图8所示登录服务器后可以看到服务器上的业务系统如图9所示。图8登录服务器图9业务系统2.获取Linux服务器密码在服务器59.175***.43上发现有winscp程序且在winscp.ini配置文件中保持有远程服务器的登录密码等信息如图10所示。使用“winscppwd “E:\www.***.com.cn\winscp.ini””命令直接读取winscp.ini配置文件中保存的Linux服务器密码如图11所示可以直接读取Linux服务器IP地址帐号和密码等信息。图10 winscp.ini配置文件内容图11直接读取winscp.ini配置文件中保存的密码3.登录Linux服务器使用获取的root帐号和密码登录59.175.***.44服务器如图12所示成功登录该Linux服务器。该linux服务器负责分析和收集股票数据具体作用未做分析如图13所示保存大量的数据文件信息。图12登录Linux服务器图13运行数据信息3.获取***高速行情交易系统测试帐号密码在测试服务器上保存有***高速行情交易系统测试帐号密码如图14所示获取其测试帐号和密码只是其密码使用“*”进行隐藏使用星号密码查看器将鼠标移动到密码框中成功获取帐号密码。图14获取交易测试帐号密码1.4总结与探讨1.winscp.ini文件位置WIN7\8下WinSCP默认路径在C:\Users\USERNAME\AppData\Local\VirtualStore\ProgramFiles(x86)\WinSCP\WinSCP.ini64位操作系统C:\Program Files (x86)\WinSCP\WinSCP.ini64位操作系统C:\Users\USERNAME\AppData\Local\VirtualStore\ProgramFiles\WinSCP\WinSCP.ini32位操作系统C:\Program Files\WinSCP\WinSCP.ini 32位操作系统2.在Windows环境下可以进行查看或者搜索winscp.ini文件。3.WINSCP默认保存用户密码在注册表中的如下位置:HKEY_USERS\SID\Software\MartinPrikryl\WinSCP 2\Sessions\4.互联网获取密码工具https://github.com/anoopengineer/winscppasswd/blob/master/main.gohttps://github.com/YuriMB/WinSCP-Password-Recovery/blob/master/src/main/java/Main.java5.WebCruiser是一款扫描及漏洞利用的综合工具该程序体积小支持多种网站编程脚本语言漏洞扫描。最后关于网络安全技术储备网络安全是当今信息时代中非常重要的一环。无论是找工作还是感兴趣黑客都是未来职业选择中上上之选为了保护自己的网络安全学习网络安全知识是必不可少的。如果你是准备学习网络安全黑客或者正在学习下面这些你应该能用得上①网络安全学习路线②20份渗透测试电子书③安全攻防357页笔记④50份安全攻防面试指南⑤安全红队渗透工具包⑥网络安全必备书籍⑦100个漏洞实战案例⑧安全大厂内部视频资源⑨历年CTF夺旗赛题解析一、网络安全黑客学习路线网络安全黑客学习路线形成网络安全领域所有的知识点汇总它的用处就在于你可以按照上面的知识点去找对应的学习资源保证自己学得较为全面。二、网络安全教程视频我们在看视频学习的时候不能光动眼动脑不动手比较科学的学习方法是在理解之后运用它们这时候练手项目就很适合了。三、网络安全CTF实战案例光学理论是没用的要学会跟着一起敲要动手实操才能将自己的所学运用到实际当中去这里带来的是CTFSRC资料HW资料毕竟实战是检验真理的唯一标准嘛~四、网络安全面试题最后我们所有的作为都是为就业服务的所以关键的临门一脚就是咱们的面试题内容所以面试题板块是咱们不可或缺的部分这里我给大家准备的就是我在面试期间准备的资料。网安其实不难难的是坚持和相信自己我的经验是既然已经选定网安你就要相信它相信它能成为你日后进阶的高效渠道这样自己才会更有信念去学习才能在碰到困难的时候坚持下去。机会属于有准备的人这是一个实力的时代。人和人之间的差距不在于智商而在于如何利用业余时间只要你想学习什么时候开始都不晚不要担心这担心那你只需努力剩下的交给时间这份完整版的网络安全学习资料已经上传CSDN朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】
RELATED READING

延伸阅读

更多一线实战笔记与深度复盘,助您持续精进