最新消息:

对锤子科技一次完整的测试过程与大数据HACK系列#1 锤子科技第一弹

wordpress admin 1811浏览 0评论

起因是这样的,昨天晚上看到优酷上有评测了

今天早晨起床了,要大干一番了。

在一个风和日丽的早晨,我打开了锤子官网

http://www.smartisanos.org/

主站是wordpress有的搞头,不过我还是要找最薄弱的地方来。

打开了一个旁站

http://www.dapianyun.com/

一看这个站就不经常的维护或者经常的更新,我们就搞他了

确定了目标之后,当然要收集信息。

260917050a37ecc6ec41f6ce879e50ee74aad7c7

噼里啪啦,组合密码,搞进后台。

260918258f1b612249992edee93972400680cef5

wordpress拿shell很简单,就不细说了,在这里说一下,你要设置权限就设置是死一点,

结果有好几个文件没有设置权限

比如taxonomy-department.php等这样的文件。

通过编辑主题文件拿到了shell

2609204830a2dc2e44638cd3a9e29489d4639554

看到了么,root权限 呵呵

做教育的就是不给力啊

有了root权限就可以update wordpress的密码拿到目标站的权限,这里我就不演示了。

2609221639df8ebcc5235eacec238c9fb5ba93621

漏洞证明:

 

2609221639df8ebcc5235eacec238c9fb5ba9362

 

修复方案:

改密码,设置主机权限。

大数据HACK系列#1 锤子科技第一弹

# 这只是一个开始

http://whois.chinaz.com/smartisan.cn

域名ID: 20120825s10001s51800901-cn

域名状态:运营商设置了客户禁止删除保护

域名状态:运营商设置了客户禁止转移保护

注册人: 锤子科技(北京)有限公司

管理员邮件: bg2rhy@gmail.com

注册商: 厦门易名科技有限公司(原厦门易名网络科技有限公司)

DNS服务器: f1g1ns1.dnspod.net

DNS服务器: f1g1ns2.dnspod.net

注册时间: 2012-08-25 15:41:22

过期时间: 2022-08-25 15:41:22

#2 开启社会化大数据累计库检索

BG2RHY : bg2rhy@gmail.com : s0n4i*****

#3 通过获取到的邮箱+密码信息登录域名注册商。

262037124df05f824bfc2971fa02d1c4ff452b8a

漏洞证明:

26203737e0e3ddd40a459082c7c140b8846fa346

 

修复方案:

国内域名托管商普遍不注重用户安全,个人建议锤子科技转移到国外。

建议针对比较敏感的第三方设置一个唯一的避免,从而拒绝被大数据骇客威胁到安全。

 

转载请注明:jinglingshu的博客 » 对锤子科技一次完整的测试过程与大数据HACK系列#1 锤子科技第一弹

发表我的评论
取消评论

表情

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址