昨晚在技术交流群中,有朋友分享了一个知名的反诈站点链接。恰好手头无事,便决定一同分析该站点的安全漏洞。

首先尝试搜索主站后台地址,并进行弱口令登录测试,但效果不佳。朋友表示知晓该站点的模板,但暂时记不起名称。这也能理解。随后通过社会工程学手段获取了相关QQ号,再尝试FTP弱口令,仍然无果。看来该站点已遭受多次攻击,安全防护较为完善。
使用御剑扫描工具,发现大量旁站,且均为IIS6环境。当时因用餐暂时搁置了分析。
旁站由朋友负责处理,很快便获取了一个Webshell。获取Shell的具体过程此处不赘述,重点分享提权阶段的心得体会。
拿到Shell后,发现支持ASPX和PHP脚本执行,这无疑是一个有利条件。

虚拟机环境下的ASP权限通常受限,若不支持ASPX,往往只能放弃。但既然支持,就值得继续深入尝试。
接下来,按照常规流程进行端口扫描,收集服务器详细信息。


端口扫描结果显示开放了21、1433、3306,暗示存在SA和root账户。然而考虑到虚拟机环境,这一方向可能行不通。既然支持ASPX,便转而使用ASPX木马,因为能够执行命令才是提权的关键。


看到这个页面时心中一凉——无法执行命令。在虚拟机环境下,无法执行命令意味着权限极度受限,几乎等同于不支持ASPX的情况。于是开始漫无目的地查看,思路暂时中断。
这时想到去群内讨论。向群里的技术高手请教,但对方似乎正在忙碌。于是先休息片刻,调整思路。
突然想起某个群中曾有人自称承接提权业务。由于对提权技术感兴趣,便添加了对方为好友,平时也能交流思路。对方粗略查看后,发现无法执行命令便放弃了。其实若仔细分析,或许仍有突破口。

看来只能依靠自己。上传目录扫描工具,稳步推进,提权不能急于求成。该站点已经部署了远控木马,扫描目录的目的在于查找具有写入权限的目录。

一个多小时后,发现了一个重要线索。该目录的第一印象像是服务器提供商自身的站点。既然1433和3306端口开放,不太可能仅仅是ACC数据库。

接下来的运气不错,直接获取到了密码。尝试执行时,却发现连接工具不给力,在关键时刻出现问题。

不过幸运的是,SA权限下的CMD命令执行未被拦截。接下来该做什么?使用VBS脚本枚举了IIS账号密码。如果已经拥有系统权限的CMD却不知道如何添加账号,那就有些说不过去了。

此次提权全程独立完成,原本想借助外部帮助,但最终只能依靠自身能力。
最后查看那个反诈站点的内容,它静静地保存在FTP中。

目标达成,接下来准备清理文件并挂上黑页。打击诈骗,人人有责。
