频道栏目
首页 > 资讯 > 网站安全 > 正文

我是如何拿下蜻蜓fm所有业务的

15-06-08        来源:[db:作者]  
收藏   我要投稿

我是如何拿下蜻蜓fm所有业务的

1.查找分站。发现如下二级域名

http://star.cms.qingting.fm/ phpcms 通过前台getshell 拿到shell

2.拿到shell后查找有用资料

发现fabfile.py程序(自动化运维工具Fabric)里面记录着一些代理机器的密码

from fabric.api import *
env.user = 'root'
env.roledefs = {
'qingdaoSLB' : ['42.96.165.200',
              '42.96.165.202',
              '42.96.148.138',
              '42.96.148.139',
              '42.96.148.134'],
        'hangzhouSLB': [
'112.124.52.145',
                        '112.124.52.146',
'42.121.195.205',
              '42.121.195.206',
              '42.121.32.154',
              '42.121.32.155'],
        'one':        ['42.121.32.154'],
        'qdone':       ['42.96.148.139']
}

env.passwords = {
'42.121.195.205': '*****',
'42.121.195.206': '*****',
'42.121.32.154' : '*****',
'42.121.32.155' : '*****',
'112.124.52.145' : '*****',
        '112.124.52.146' : '*****',
'42.96.165.200' : '*****',
'42.96.165.202' : '*****',
'42.96.148.138' : '*****',
'42.96.148.139' : '*****',
'42.96.148.134' : '*****',
}



随便登陆到一台机器后 看history 发现了 此台机器用的是私钥的形式管理别的机器
 

fm2.png



3.实践

进入到主站机器

 

fm3.png



进入到svn机器
 

fm4.png



有了私钥,就不一一列举了。

解决方案:

做好权限设置

相关TAG标签
上一篇:不相交集合的数据结构
下一篇:红网论坛存在横向越权漏洞
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站