注册
登录
会员
搜索
标签
统计
帮助
商务吧
»
在线学院
»
操作系统
» 霸占“肉鸡”之隐蔽的IIS后门
搜索
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
霸占“肉鸡”之隐蔽的IIS后门
本主题由 mony 于 2008-1-28 18:46 移动
cfb1981
版主
高级菜鸟
个人空间
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 2007-7-17 11:14
只看该作者
霸占“肉鸡”之隐蔽的IIS后门
好不容易攻下一台Windows2000/2003 IIS服务器,你一定会想,怎样才能长期占有这个“肉鸡”呢?聪明的你肯定会想到留后门这个法子。
对Windows系列下的Web服务器来说,笔者觉得最好的后门莫过于通过80端口安置后门,因为既然要对外提供Web服务,管理员总不会把80端口给屏蔽了吧。下面让我们来看看怎么设置IIS后门。
一 GUI方式设置
如果你能通过GUI(图形界面)方式管理肉鸡的话(通过 3389端口的Windows 终端服务、4899端口的Radmin服务、Pcanywhere、VNC、DameWare等GUI方式的远程管理软件),那就最简单不过了。可以通过如下方式建立一个隐蔽的后门:
1.先在Web根目录下建立一个子目录shell,然后打开“Internet信息服务”管理器,在shell目录下新建一个指向C:\WinNT\system32的虚拟目录door,然后删除Web根目录下的shell目录,这样在IIS管理器中就看不到shell目录了,也看不到door这个虚拟目录了(这是IIS显示目录的一个Bug,实际上这个虚拟目录仍然存在)。
通过浏览器访问不到shell这个路径,但是依然可以访问到shell/door这个路径。不过这并没有完,我们需要在IIS管理器中对虚拟目录door的权限做进一步设置。
2.在door属性中,我们设置本地路径为“C:\WinNT\System32”(见图),在“脚本资源访问”、“读取”、“写入”、“目录浏览”复选框前打钩,把“日志访问”和“索引此资源”复选框前的钩去掉,在“执行许可”中选择“脚本和可执行程序”,“应用程序保护”选择“低 (IIS进程)”。
好了,现在我们就有了一个功能强大而且不会留下任何痕迹的Web Shell了(还记得Unicode漏洞吗?在地址栏中输入http:// 219.***.18.63 /shell/door/cmd.exe?/c+dir c:\ 看看)。
二 命令行方式设置
有人可能会问了,如果只有命令行下的shell,能不能设置IIS后门呢?答案是肯定的。这里需要用一些系统自带的工具。IIS服务器安装时会自动在C:\Inetpub\AdminScript下安装一些用来
配置
IIS的脚本,如adsutil.vbs、chaccess.vbs、mkwebdir.vbs、disptree.vbs等,我们可以通过这些脚本来修改Web目录的权限。
在命令行shell下,输入“cscript.exe adsutil.vbs enum w3svc/1/root”,看看Web服务器的配置。从中选一个虚拟目录test,给它赋予可写权限:“chaccess -a w3svc/1/ROOT/test +write”,按照如下的命令再给它赋予脚本和可执行程序的执行权限:“chaccess -a w3svc/1/ROOT/test +script +execute”。
三 利用可写可执行权限目录
上面介绍了两种方法获得IIS服务器上的一个可写的目录,但怎样怎么利用呢?
利用IIS后门的方法有很多种,这里只讨论如何利用一个有可写可执行权限的目录的问题。一般的思路是远程提交数据,
高手
都喜欢用瑞士军刀——Netcat,不过这个是命令行下的工具,新手用起来可能不习惯。下面介绍一个桂林老兵发布的作品(下载地址:
http://www.gxgl.com/?actio
n=soft&module=show&id=12)。
数据包格式有OPTIONS、GET、HEAD、DELETE、PUT、POST等多种。我们可以用PUT方法从本地选一个
文件
上传到服务器上,然后用MOVE方法给它改名为.exe可执行程序或.asp可执行脚本。更详细的使用方法可以参看程序附带的Readme文档,这里就不再赘述了。
想做一个徘徊在牛A和牛C之间的人,却总是介乎于傻A与傻C之!!
走自己的路,让狗去咬吧!
一直盼望有一段情天涯共明月,一直盼望有一次爱就刻骨铭心。
UID
242
帖子
3179
精华
1
积分
20703
阅读权限
100
来自
山东
在线时间
638 小时
注册时间
2007-4-15
最后登录
2008-12-19
查看个人网站
查看详细资料
TOP
mony
mony
管理员
个人空间
发短消息
加为好友
当前离线
2
#
大
中
小
发表于 2007-7-17 18:13
只看该作者
这个文章需要有一定的计算计功底的人才能看得懂。
UID
4
帖子
2138
精华
8
积分
15503
阅读权限
200
在线时间
878 小时
注册时间
2007-3-23
最后登录
2009-1-8
查看详细资料
TOP
同福同富
超级版主
人生短暂〓梦想长存
个人空间
发短消息
加为好友
当前离线
3
#
大
中
小
发表于 2007-7-17 18:55
只看该作者
这么简单的东西mony老大都看不懂???鄙视你啊!!!
“肉鸡”不就是我们都爱吃的向塘土鸡。
再牛B的肖邦,也弹不出我的悲伤
UID
244
帖子
2791
精华
0
积分
15359
阅读权限
150
在线时间
252 小时
注册时间
2007-4-18
最后登录
2009-1-6
查看详细资料
TOP
888
金牌会员
个人空间
发短消息
加为好友
当前离线
4
#
大
中
小
发表于 2007-7-17 18:58
只看该作者
我还以为肉机是只长肉的,没毛没骨头的呢,
UID
321
帖子
411
精华
2
积分
3157
阅读权限
70
在线时间
87 小时
注册时间
2007-5-23
最后登录
2008-12-2
查看详细资料
TOP
同福同富
超级版主
人生短暂〓梦想长存
个人空间
发短消息
加为好友
当前离线
5
#
大
中
小
发表于 2007-7-17 19:51
只看该作者
斩头,拔毛,去内脏,剁块,腌制,下锅,调料,闷烧,收汁。
上菜了。。。正宗向塘土鸡
再牛B的肖邦,也弹不出我的悲伤
UID
244
帖子
2791
精华
0
积分
15359
阅读权限
150
在线时间
252 小时
注册时间
2007-4-18
最后登录
2009-1-6
查看详细资料
TOP
cfb1981
版主
高级菜鸟
个人空间
发短消息
加为好友
当前离线
6
#
大
中
小
发表于 2007-7-20 17:04
只看该作者
呵呵
想做一个徘徊在牛A和牛C之间的人,却总是介乎于傻A与傻C之!!
走自己的路,让狗去咬吧!
一直盼望有一段情天涯共明月,一直盼望有一次爱就刻骨铭心。
UID
242
帖子
3179
精华
1
积分
20703
阅读权限
100
来自
山东
在线时间
638 小时
注册时间
2007-4-15
最后登录
2008-12-19
查看个人网站
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
江西IT渠道品牌对应代理商
办公设备对应代理商
品牌机/笔记本对应代理商
耗材对应该代理商
网络产品对应代理商
数码产品对应代理商
DIY硬件产品对应代理商
商务吧IT营
选购专题
褒贬IT
行情动态
IT业界
招聘求职
站务服务
咨询问答
购机经验交流
维权投诉
团购砍价
IT产品评测
互动商务吧
手机专区
活动专区
高校联盟
江西师大
江西财大
江西农大
南昌大学
南昌理工
蓝天学院
东华理工
大宇学院
南昌教育学院
江西城市学院
航空学院
申请开通高校
二手交易
在线学院
硬件DIY
品牌PC
办公OFFICE
操作系统
软件网络安全
数码音影
江西地市资讯
九江
九江IT业界资讯
九江IT促销资讯
九江IT公司名录
赣州
赣州IT业界资讯
赣州IT促销资讯
赣州IT公司名录
新余
新余IT业界资讯
新余IT促销资讯
新余IT公司名录
上饶
上饶IT业界资讯
上饶IT促销资讯
上饶IT公司名录
景德镇
景德镇IT业界资讯
景德镇IT促销资讯
景德镇IT公司名录
抚州
萍乡
宜春
吉安
鹰潭
休闲娱乐
疯狂贴图
游戏人生
梭泡灌水
音影社区
≡版务会所≡
友情链接申请
控制面板首页
编辑个人资料
积分记录
公众用户组
个人空间管理
升级个人空间
基本概况
流量统计
客户软件
发帖量记录
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计