Board logo

标题: [原创教程] 检测小熊技术论坛【纯运气】 [打印本页]

作者: leon    时间: 2009-5-18 18:58     标题: 检测小熊技术论坛【纯运气】

作者:leon, l, }0 c$ X' H! I1 |. @
3 A# W# }8 w- z  J7 U$ W0 o; K
因为繌哥这人天天无聊,老叫XX黑客站.我都没空,真想天天揍他揍到他死.于是有了下文!这文章米任何技术含量.9 A: B) B. N2 g" j2 E

% g4 K  X9 ]+ U8 e我一上Q,他叫XX站!我说好吧,反正也无聊.我就随便找了个小熊技术论坛.【据说老熊现在难赚钱了】8 Y5 q$ H! m/ G, ]# k, V

+ y$ v: l3 ~2 I$ }0 M选好目标.我开始以为旁注的话?未免牵强了点.因为就2个站点!一个是卖魔术远控的站点!一个就是小熊.9 u. V' ^3 D1 L& O- Z  n0 c/ ?
; c2 E( k* g! G! ?2 m
我都以为只有嗅探干他了.谁叫自己米能力挖掘漏洞么.嘎嘎.小傻这人他太急了.先把网段溢出了下米戏  N4 h0 E. M* E" F
" C! x! t) r( a8 y* t5 t
XX.这么快就开始了靠。然后巡礼打开IIS那个工具扫了下。米红色的.只有他估计在搞嗅探.我可在研究那个
, w5 K' ~/ w, ~+ d1 Y4 g
2 T6 ^) T( {$ ?! Q: z% F4 _魔术远控的程序!& c/ J3 o, c& a. X" N% m

# `, _* ?" Q+ U打开了他的站点.+ \8 z) J+ \! |7 h
[attach]1306[/attach]
( Q* B! D5 w4 P7 z8 D. ^' d1 z# E! Y. z. U, H* a/ a9 C5 m
哦!原来这样的一回事!然后我去百度site:www.51magician.cn 发现连接可2 R; P  R/ h1 N( {
, `  C+ m; X7 P
已正常打开?之后拿出整站目录扫描程序.http://www.51magician.cn/web/admin/login.asp 这个是他的管理
0 N8 d$ ]) X. `2 s$ k! r# u" Y7 {- K. ^0 _/ y
后台.我没想到我竟然用admin进去了.发现拿shell比较麻烦.小傻可是发现fckeditor!可惜米用.过了不久.用了
' s! Z1 P1 I4 l5 T5 V+ r  W# s6 P$ E& u3 Y3 ^
一点小技巧成功拿下webshell了.更没想到的是.权限很大.直接在D找到SU.版本可是6.4的.先不说提权." K  h2 v( e7 m
  T2 o! ~" h/ Z* x! [: S
找下小熊的目录在SU那个ini文件.找到了传个PHP木马上去.然后找他的mysql!丢个MYSQL提权木马上去.! C" H9 p; ?* o+ t  E- a

( v5 r+ ]% _) Y' U  d6 t: `: x- D, X3 w成功拿下webshell了.更方便。都不用SU去提了.哇哈哈.
5 i: f; [5 F5 H
- F1 i( c( U& |1 M; h很多人问我怎么拿的.估计你看了我的文章之后感觉我很垃圾对吧.我这里说下.你们做不到的。我都要做到.  @$ l% \  @, C4 \( L+ t3 t9 _

* U# [% r) C/ Z$ O0 {目标嘛..真YD!) ^0 p( V4 _+ |3 J9 w" z+ x- W

% d: N* h5 o. A9 A+ _前段时间弄甲壳虫没成功弄下来,.第一台嗅探不鸟目标.第二台可以嗅探到!只是第二天! I$ {# W" _$ F! {, L

% [3 g+ k" c) o  f# ]  g: K被管理员T了出来!真忧伤.后门全米了哇哈哈哈..
( ~* T: y" J) \) Y1 W/ F( O9 B( I% b- L9 y[attach]1307[/attach]
作者: adam.X    时间: 2009-5-29 14:35

Leon 你连这里也混呐!! By:Ech0
作者: 394931603    时间: 2009-6-16 15:24

1# leon * v+ h; G- L6 a" T' c3 l
% V" x' c5 D5 V" ~0 y9 m3 b% R

" q9 K  w# I% [* x/ _! H9 B) l之后拿出整站目录扫描程序。。。。
9 o( S+ [4 Y0 t; a  u% P2 _1 J( X4 d& i  ^& Y/ i3 e9 ]
这个程序叫啥名??、
作者: 残爱    时间: 2009-6-25 18:31

看过了  学习下
作者: 在意z    时间: 2012-5-16 00:20

谢谢楼主分享技术




欢迎光临 【3.A.S.T】网络安全爱好者 (http://3ast.com./) Powered by Discuz! 7.2