- 帖子
- 86
- 积分
- 297
- 威望
- 343
- 金钱
- 298
- 在线时间
- 41 小时
|
出处:B.H.S.T
# S/ T T7 S4 u0 ^作者:by:khjl1 ! ]& X& v/ R X5 m" |6 H( L
$ Y1 Q% I- b0 p# N/ ]9 ]
群里有位兄弟发了个站
1 W: E; r1 C+ ~说那站程序不错~想要个源码. r2 G3 D/ V5 k* u* U; Q7 J/ R, q0 V
http://www.sucsjz.cn/xp/6 n: k; [8 o+ i( R1 t2 M- i
打开站点看下
1 | n) s1 ]& n" p5 \+ n% `# |8 N5 v4 Q A
! P4 u z9 L' D( `$ U确实蛮不错的~
0 |7 S5 Y; ?& W- y2 \# `; Y随便看了下 没发现有什么可以利用的# b( L* @" M9 {% w- W
打开G.cn site:www.sucsjz.cn6 `8 N' ^$ V! J8 P% Y& y5 W
找到了这个http://www.sucsjz.cn/qzone/
5 u) W/ E# V, j+ T) R9 S y
* E- c9 [5 U# q, j
: [( Q% v( E: L( Y3 F嘿嘿 加了下admin 不存在 , {/ T) ^; @1 o4 S# [8 B
admin_login.asp0 k+ X/ r O( m, w( l" x
admin admin
" @) G! F) F2 m; U进后台了
' W) W* Q. C* C$ G( z粗略看了下 没上传
! O, N; ]# c& r4 O5 l" N2 l有数据库压缩。
3 A" V3 ^; B+ @0 ? e1 {- \. R; L4 \看到数据库地址~9 j6 ?8 S3 U+ ]
访问之.
! z0 ?6 ] K' s; P# Y
N n( n+ q( X. ^4 L%>没闭合 汗...9 p4 Y9 K# Y* c. ?
于是找了下源码2 T+ g! Q! B0 l$ g0 |3 p1 q) Z
搜索数据库名就找到了1 i& Y- r+ H. u# o
本地搭建了下 访问数据库, K( l e: p/ G0 A( k
' a8 ?0 n7 s% ^; A7 U( `
( r5 U3 q3 B; t1 M/ _$ ^, R$ W用记事本打开了数据库
# c* b% f# v6 ~- Q8 d: ]搜索<%
3 p% j( J0 E$ g* V* O" T: ]
9 j2 W( G# a0 L9 x9 t' v! j' F) z呵呵 可以在表情的地址那里插入%>来闭合他~9 m0 [# t. C- m( z1 {
本地试了下5 y! h; q2 _$ o9 h" C8 R
再次访问数据库. C+ P$ B* t6 @# v
还是出错
$ ]% A8 E- c/ }2 t0 U! G8 V% L! w0 L- d7 ]
%无效字节# Y/ F6 f* x1 ~1 ~/ b5 T& n2 D8 c3 t% W
搜索%$ K& Y% o, }9 z* r
$ T/ A! J4 f8 i, {8 ^$ ^ G0 g看了下
# l, V1 ~- a t. F* ~% t7 l8 ~发现%应该是在用户信息
* K" C' O% C. c* w) F! a; O所以把所有的用户信息都X了...* H* C) r$ u, o0 N0 N6 V
再次访问
0 ]8 W0 ]& q; x5 y一片乱码 哈哈; c: Y; c6 K4 v" t
& c4 o5 a' j) f$ JOK了
* W# Z! G# i9 f到网站那按本地那样闭合%>以及删掉%
" H3 v" {- G% S6 a% Y访问之
# w" h8 b8 i; |7 C3 c5 j0 j插入一句话
. n3 p$ T- M7 P+ D$ X3 D! W8 u连接: ~) a; m8 s7 J5 j+ y1 q4 O; L
就这样拿下SHELL了* k B1 A7 R: O
打包XP程序..
# h/ N7 I. |( |( M. f0 a2 V) r闪人.
: o3 ^( Q/ J' U2 G" E; F G" n; s+ q, V0 r( y# M
下到本地一看
* v- e! `. G, M! p' b% e; a发现那个XP程序本身就可以容易的拿下SHELL了2 i; i2 I0 c! c3 o- d, E; ?( w k
只是最开始没有想到...呵呵; y2 {5 w! I$ t- M4 P# X
太大了 传不上 算了~ |
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
-
1
评分人数
-
|