Board logo

标题: [原创教程] 检测小熊技术论坛【纯运气】 [打印本页]

作者: leon    时间: 2009-5-18 18:58     标题: 检测小熊技术论坛【纯运气】

作者:leon
- \/ k/ n* b$ C3 W7 _5 {3 v0 e4 D& c" N, o
因为繌哥这人天天无聊,老叫XX黑客站.我都没空,真想天天揍他揍到他死.于是有了下文!这文章米任何技术含量.
! K; J) g" _8 I) x  S3 b# A' X" y6 V/ H$ k
我一上Q,他叫XX站!我说好吧,反正也无聊.我就随便找了个小熊技术论坛.【据说老熊现在难赚钱了】
$ o' v! P  j, i, e+ f8 k
9 h4 C2 }9 ~8 j. L  }1 q- N& R# F: k选好目标.我开始以为旁注的话?未免牵强了点.因为就2个站点!一个是卖魔术远控的站点!一个就是小熊.
+ N) i1 z7 r* D* a2 c* M8 P
" N- r6 B& u0 H7 ?我都以为只有嗅探干他了.谁叫自己米能力挖掘漏洞么.嘎嘎.小傻这人他太急了.先把网段溢出了下米戏
1 M- e7 [) J+ r! k/ P3 g# f6 z: z( f0 k" V
XX.这么快就开始了靠。然后巡礼打开IIS那个工具扫了下。米红色的.只有他估计在搞嗅探.我可在研究那个" P$ p1 V" G( d$ e* j9 @
9 x9 O2 T5 A) k! G# r9 F7 A/ g
魔术远控的程序!' c3 ^5 [: \$ I7 I* I" N* ^! M

; K) Y; I7 R8 [9 F3 c! k打开了他的站点.
) u/ g4 z% U) z7 S* V8 S3 y[attach]1306[/attach]
/ E0 V, J. O: g3 I: M' w/ ]( ^4 c/ Z8 b, S: g
哦!原来这样的一回事!然后我去百度site:www.51magician.cn 发现连接可9 t) a: C7 R: r6 P9 l! d4 s
) S5 a8 z7 j! N/ x  w) \
已正常打开?之后拿出整站目录扫描程序.http://www.51magician.cn/web/admin/login.asp 这个是他的管理
# ]' H8 p5 O& M$ {
- W' T% v. P5 s后台.我没想到我竟然用admin进去了.发现拿shell比较麻烦.小傻可是发现fckeditor!可惜米用.过了不久.用了
) e8 G3 K2 E2 }: h( p+ h- P4 Q
; _% W. l& y7 p一点小技巧成功拿下webshell了.更没想到的是.权限很大.直接在D找到SU.版本可是6.4的.先不说提权.
( K4 {2 r) t$ j5 h- b+ x/ e5 Y- E4 e5 |6 a' Q. T. f
找下小熊的目录在SU那个ini文件.找到了传个PHP木马上去.然后找他的mysql!丢个MYSQL提权木马上去." c  p  W; X$ u1 N: ?
4 N+ Q$ Q4 w! x
成功拿下webshell了.更方便。都不用SU去提了.哇哈哈.
% w/ u" H6 n# X0 h+ a; w; F1 ]' k
" C+ A1 Z0 g3 I( X8 r5 P8 n% M, F很多人问我怎么拿的.估计你看了我的文章之后感觉我很垃圾对吧.我这里说下.你们做不到的。我都要做到.. \1 u& y  p' J
8 @9 m! W' h5 z1 }5 E3 W
目标嘛..真YD!
% ^! }' Y$ O! d: @, f- U7 I
" }5 y1 l3 G7 j* j前段时间弄甲壳虫没成功弄下来,.第一台嗅探不鸟目标.第二台可以嗅探到!只是第二天( J' P5 `" i  a4 ?& k9 f9 B

' P( V' k/ q; J被管理员T了出来!真忧伤.后门全米了哇哈哈哈..
, m& [( w0 g+ d; M0 ~0 T) d% v  g[attach]1307[/attach]
作者: adam.X    时间: 2009-5-29 14:35

Leon 你连这里也混呐!! By:Ech0
作者: 394931603    时间: 2009-6-16 15:24

1# leon
6 [' ]- I' _. ?& \/ D  W& ?6 V! \8 f/ n$ B
1 [% T+ J, W1 E. M9 e4 o2 q8 \" g
之后拿出整站目录扫描程序。。。。
7 m( @5 S2 }+ N7 q
) `' n  {8 |4 s$ H, z- d) W; ]9 B这个程序叫啥名??、
作者: 残爱    时间: 2009-6-25 18:31

看过了  学习下
作者: 在意z    时间: 2012-5-16 00:20

谢谢楼主分享技术




欢迎光临 【3.A.S.T】网络安全爱好者 (http://3ast.com./) Powered by Discuz! 7.2