第四篇综合(2)

旁注攻击即攻击者在攻击目标时,对目标网站找不到漏洞时,通过具有同一服务器的网站渗透到目标网站,从而获取目标站点的权限。进行旁注操作时,一般都会与提权技术结合在一-起,旁注与提权是密不可分的。

一个服务器可能存在多个网站或多个数据库。只要目标网站存在其他网站,都有可能会被旁注攻击。

ip逆向查询

SQL旁注即为跨库查询攻击,是管理员没有分配好数据库用户权限所导致的问题。通常,在一个数据库中会有多名用户,用户之间互不干扰,但如果权限分配不当,用户之间就可能存在越权操作。

目录越权

构造注入点

CDN

服务器使用CDN之后,真实的IP将会隐藏起来,攻击者无法找到目标主机的IP,也就无法进行旁注攻击。

      CDN的全称是Content Delivery Network,即内容分发网络。其基本思路是:尽可能地避开互联网上有可能影响数据传输速度和稳定性的瓶颈、环节,使内容的传输速度更快、更稳定。

使用CDN之后的效果如下:

      ①不用担心自己网站的访客,任何时间、任何地点和任何网络运营商都能快速打开网站。

      ②各种服务器虚拟主机带宽等采购成本(包括后期运营成本)都会大大减少。

      ③有效防御SYN Flood、UDP Flood、ICMP Flood、CC等常见的DDoS攻击等,CDN有一套自己的安全处理机制。

      ④可以阻止大部分的Web攻击,例如SQL注入、XSS跨站等漏洞。

CDN最终目的是用来加速的,CDN将原服务器上可以缓存的文件(静态文件、图片、JS、CSS等)下载到缓存服务器,当用户在访问你的域名时,将会访问缓存服务器,而不是直接去访问源服务器。

缺点:攻击者也可以直接攻击CDN节点造成网站无法访问的现象

搜集真实IP的方法。

      (1) phpinfo()

      phpinfo是PHP中的一个函数,这个函数可以显示服务器端的一些配置信息,其中包括服务器端的IP地址,像ASP、JSP、ASP.NET 都有类似的函数、方法,方便开发者查看服务器配置信息。如果服务器存在类似于这样的页面,并被攻击者得知, 那么攻击者将可以从该页面得到服务器的真实IP。

      (2)子域名

      很多网站一般都会对“www.xxx.com”使用CDN技术加速,而忽略一些子域名,这些子域名极有可能与主站存放在一台服务器中,攻击者可能会通过搜集网站的子域名,寻找“漏网之鱼"。然后只需要利用“ping”命令,即可得到服务器端的真实IP地址。例如,“ping xxx com”、“ping bs.xxx.com”、“ping book.xxx.com”等。

      (3)观察IP变化

      有些网站提供了查看域名服务器IP地址变化的功能,通过IP地址变化,我们可能猜测出真实ip

提权

提权是将服务器的普通用户提升为管理员用户的一种操作, 提权常常用于辅助旁注攻击。

溢出提权

是指攻击者利用系统本身或系统中软件的漏洞来获取root权限,其中溢出提权又分为远程溢出与本地溢出。

        远程溢出是指攻击者只需要与服务器建立连接,然后根据系统的漏洞,使用相应的溢出程序,即可获取到远程服务器的root权限。

        本地溢出相对远程溢出来说,其成功率更高,也是主流的一种提权方式。 本地溢出提权时,攻击者首先需要有服务器一个用户,且需要有执行权限的用户才可能发起提权。攻击者通常会向服务器上传本地溢出程序,在服务器端执行。如果系统存在漏洞,那么将会溢出root权限。

攻击者使用本地溢出提权最关键的一点就是命令执行权限,只要针对命令执行权限下手,就完全可以防住本地溢出提权攻击,要及时利用最新的补丁。

第三方组件提权

服务器运行时可能需要很多组件支持,比如,服务器安装了.NET framework、PcAnywhere、MySQL、SQL Server等组件,攻击者有可能通过这类组件进行提权操作。

信息搜集:1.服务器支持的脚本语言,

2.服务器端口探测(查看服务器安装了哪些软件,得知这些后,可以针对某-项软件有目的性、针对性地提权。)探测服务器端口有三种方式:通过本地扫描(速度较快)、通过远程扫描以及执行系统命令来查看端口(最准确)。

3.搜集路径信息

数据库提权

SQLserver提权

主要是依据一个特殊的存储过程:“xp_ cmdshell". 通过这个存储过程可以调用系统命令,也就是说,可以使用“net user x x /add & net localgroup administrators x /add”增加管理员账户。只有在sysadmin 权限下才可以使用“xp_ cmdshell", 如果是普通用户,则无法靠SQL Server来提升权限。SQL Server提权一般分为两种1.注入点2.得到数据库账户信息

如果xp_ cmdshell 没有开启,一般错误提示为: SQL Server阻止了对组件'xp cmdshell'的访问,因为此组件已作为此服务器安全配置的一部分而被关闭。系统管理员可以通过使用sp_ configure 启用'xp _cndsell.

MySQL提权

MySQL最常见的是UDF提权。UDF是User defined Function的缩写,即用户定义函数

步骤如下:

      ①CREATE TABLE TempTable (UDF BLOB); /创建临时表

      ②INSERT INTOTemp TableVALUES (CONVERT(shellcode,CHAR)); //插入shellcode

      ③SELECT UDF FROM TempTable INTO DUMPFILE 'C:\Windows\udf.dll'; //导出UDF.dll

      ④DROP TABLE TempTable; //删除临时表

      ⑤create function cmdshell returns string soname 'udf.l'; //创建cmdshell函数

      ⑥select cmdshell'command'); /执行命令

      ⑦drop function  cmdshell; //删除cmdshell函数

在执行第③步时需要注意MySQL版本,MySQL 5.0以上必须要导入到系统目录,因为第⑤步中需要引用udf.dll,而MySQL 5.0以上不允许有路径存在,所以,MySQL 5.0以上的版本一般都会导入到“C:\Windows\"”目录中。MySQL 5.1以上版本的安全性更高了,UDF只能导入到MySQL安装目录下的lib/plugin目录中才可以。

MySQL提权的关键步骤还是需要有--个真正有用的shellcode,否则在导出时很容易被杀毒软件查杀。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 215,794评论 6 498
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,050评论 3 391
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 161,587评论 0 351
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,861评论 1 290
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,901评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,898评论 1 295
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,832评论 3 416
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,617评论 0 271
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,077评论 1 308
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,349评论 2 331
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,483评论 1 345
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,199评论 5 341
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,824评论 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,442评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,632评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,474评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,393评论 2 352

推荐阅读更多精彩内容