 
- 帖子
- 86
- 积分
- 297
- 威望
- 343
- 金钱
- 298
- 在线时间
- 41 小时
    
|
出处:B.H.S.T9 o( \" q. P. v1 U( J
作者:by:khjl1 ; Q) y8 R4 L+ q3 l
+ S8 A. j# V) H3 f群里有位兄弟发了个站
- y6 x) a& N3 k# k; N% R说那站程序不错~想要个源码) r& b( y5 i6 `2 J% k& K
http://www.sucsjz.cn/xp/
1 h( r2 z) H; I6 b# t$ v& q打开站点看下# D5 C& ?( D, z& s* Y' x3 t/ N
( ?; c; R2 f ~! ?* W, o
* S' a. @5 U9 g* R( y; H3 _6 h确实蛮不错的~
' k4 v9 Y" P- }+ \ A) k随便看了下 没发现有什么可以利用的
9 N' n$ G. k% ]' S# m打开G.cn site:www.sucsjz.cn2 ]. p9 s3 ~# N! F, U0 Z) b) n
找到了这个http://www.sucsjz.cn/qzone/
( o N: A0 W$ n! R/ T/ v+ P" p1 s! ?! g! h
) _% s) z0 O8 J8 s1 T
嘿嘿 加了下admin 不存在
5 I3 E) g3 o; ]0 c& f1 _admin_login.asp- ^4 ~3 b- d6 y T5 V
admin admin
. ]! v8 V% R i3 _6 ]进后台了 i9 H! g7 z2 p' B
粗略看了下 没上传" T2 E7 X2 ?- J, n0 h
有数据库压缩。" N' x8 K+ V1 F1 u' g# U, P
看到数据库地址~
* |: y6 Q# e( f; _4 l L: w8 h& Z% u访问之.
( Y9 d3 P' T V7 k# f; N- s
6 W9 j( i7 E# b4 t! u1 T& ]4 X%>没闭合 汗...) \8 s8 \0 X4 O& w* }& H8 [& f
于是找了下源码
0 u/ B3 K! D; l( f7 q搜索数据库名就找到了( H t# u6 Y. b$ z: Y/ y4 M# _
本地搭建了下 访问数据库
- z) P& r! u6 m; F3 T: ?, `- l* S2 [2 p5 V0 \
# p; C8 U8 u. b" i$ G. G
用记事本打开了数据库/ G1 U9 `( _ d
搜索<%
' K. K0 b$ n5 U! n& f5 ` \$ n* c9 g6 B2 ` V" u9 M: [% u1 {0 T0 D/ g/ w: [
呵呵 可以在表情的地址那里插入%>来闭合他~8 Y6 _! Z& d; u b
本地试了下
! I: K8 N0 k" y9 f再次访问数据库
! u% P6 A% B9 O1 _# T) J# J还是出错
! O' n/ P* x8 x( s5 b5 y$ w) F9 }' A
%无效字节0 V2 t4 a/ J; `1 P" h
搜索%+ k3 h j3 t" ^3 @0 J
6 [& Q# o* w) g0 J- n+ s, k6 C) B1 S
看了下& m! b- r8 K& p
发现%应该是在用户信息, @ G: W4 {1 p) }4 X( ?0 i- `
所以把所有的用户信息都X了...
# E# i+ M/ _+ R% y再次访问
4 }2 @, a$ w/ W: s8 V- W8 x一片乱码 哈哈2 A3 j( a3 Q/ a8 {9 m6 I
. k% m' L. ]5 R1 [6 ^( ~OK了
, W# y' e( X5 W# b, R到网站那按本地那样闭合%>以及删掉%- Z& \7 a7 j! E/ U& W/ [) e
访问之) W' d+ L9 ?& P9 L# m
插入一句话
" e6 f2 D w& N; z, s' q: g连接$ O( n$ Q l" r" L9 W
就这样拿下SHELL了
7 ^0 m- ^6 v6 k) N$ I/ F7 u打包XP程序.." }. I6 Q) o( O
闪人.( Y+ m' r# k- m8 _% T, L/ e- q* R
4 y4 N8 U: t4 E' e/ T2 U$ Z下到本地一看 z$ z4 n/ ?# F. Z) Y1 N
发现那个XP程序本身就可以容易的拿下SHELL了
; W8 g! w' ~! i# x: `, w+ [) S只是最开始没有想到...呵呵
) C% {5 g, j( l太大了 传不上 算了~ |
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
-
1
评分人数
-
|