标题:
[原创教程]
检测小熊技术论坛【纯运气】
[打印本页]
作者:
leon
时间:
2009-5-18 18:58
标题:
检测小熊技术论坛【纯运气】
作者:leon
, l, }0 c$ X' H! I1 |. @
3 A# W# }8 w- z J7 U$ W0 o; K
因为繌哥这人天天无聊,老叫XX黑客站.我都没空,真想天天揍他揍到他死.于是有了下文!这文章米任何技术含量.
9 A: B) B. N2 g" j2 E
% g4 K X9 ]+ U8 e
我一上Q,他叫XX站!我说好吧,反正也无聊.我就随便找了个小熊技术论坛.【据说老熊现在难赚钱了】
8 Y5 q$ H! m/ G, ]# k, V
+ y$ v: l3 ~2 I$ }0 M
选好目标.我开始以为旁注的话?未免牵强了点.因为就2个站点!一个是卖魔术远控的站点!一个就是小熊.
9 u. V' ^3 D1 L& O- Z n0 c/ ?
; c2 E( k* g! G! ?2 m
我都以为只有嗅探干他了.谁叫自己米能力挖掘漏洞么.嘎嘎.小傻这人他太急了.先把网段溢出了下米戏
N4 h0 E. M* E" F
" C! x! t) r( a8 y* t5 t
XX.这么快就开始了靠。然后巡礼打开IIS那个工具扫了下。米红色的.只有他估计在搞嗅探.我可在研究那个
, w5 K' ~/ w, ~+ d1 Y4 g
2 T6 ^) T( {$ ?! Q: z% F4 _
魔术远控的程序!
& c/ J3 o, c& a. X" N% m
# `, _* ?" Q+ U
打开了他的站点.
+ \8 z) J+ \! |7 h
[attach]1306[/attach]
( Q* B! D5 w4 P7 z8 D. ^' d1 z# E! Y
. z. U, H* a/ a9 C5 m
哦!原来这样的一回事!然后我去百度site:www.51magician.cn 发现连接可
2 R; P R/ h1 N( {
, ` C+ m; X7 P
已正常打开?之后拿出整站目录扫描程序.http://www.51magician.cn/web/admin/login.asp 这个是他的管理
0 N8 d$ ]) X. `2 s$ k! r
# u" Y7 {- K. ^0 _/ y
后台.我没想到我竟然用admin进去了.发现拿shell比较麻烦.小傻可是发现fckeditor!可惜米用.过了不久.用了
' s! Z1 P1 I4 l5 T5 V
+ r W# s6 P$ E& u3 Y3 ^
一点小技巧成功拿下webshell了.更没想到的是.权限很大.直接在D找到SU.版本可是6.4的.先不说提权.
" K h2 v( e7 m
T2 o! ~" h/ Z* x! [: S
找下小熊的目录在SU那个ini文件.找到了传个PHP木马上去.然后找他的mysql!丢个MYSQL提权木马上去.
! C" H9 p; ?* o+ t E- a
( v5 r+ ]% _) Y' U d6 t: `: x- D, X3 w
成功拿下webshell了.更方便。都不用SU去提了.哇哈哈.
5 i: f; [5 F5 H
- F1 i( c( U& |1 M; h
很多人问我怎么拿的.估计你看了我的文章之后感觉我很垃圾对吧.我这里说下.你们做不到的。我都要做到.
@$ l% \ @, C4 \( L+ t3 t9 _
* U# [% r) C/ Z$ O0 {
目标嘛..真YD!
) ^0 p( V4 _+ |3 J9 w" z+ x- W
% d: N* h5 o. A9 A+ _
前段时间弄甲壳虫没成功弄下来,.第一台嗅探不鸟目标.第二台可以嗅探到!只是第二天
! I$ {# W" _$ F! {, L
% [3 g+ k" c) o f# ] g: K
被管理员T了出来!真忧伤.后门全米了哇哈哈哈..
( ~* T: y" J) \) Y1 W/ F( O9 B( I% b- L9 y
[attach]1307[/attach]
作者:
adam.X
时间:
2009-5-29 14:35
Leon 你连这里也混呐!! By:Ech0
作者:
394931603
时间:
2009-6-16 15:24
1#
leon
* v+ h; G- L6 a" T' c3 l
% V" x' c5 D5 V" ~0 y9 m3 b% R
" q9 K w# I% [* x/ _! H9 B) l
之后拿出整站目录扫描程序。。。。
9 o( S+ [4 Y0 t; a u
% P2 _1 J( X4 d& i ^& Y/ i3 e9 ]
这个程序叫啥名??、
作者:
残爱
时间:
2009-6-25 18:31
看过了 学习下
作者:
在意z
时间:
2012-5-16 00:20
谢谢楼主分享技术
欢迎光临 【3.A.S.T】网络安全爱好者 (http://3ast.com./)
Powered by Discuz! 7.2