返回列表 发帖

[原创教程] 检测小熊技术论坛【纯运气】

作者:leon6 u1 x9 e8 I$ Y* j6 ]

8 I4 a7 ^2 P; p4 i  S" i因为繌哥这人天天无聊,老叫XX黑客站.我都没空,真想天天揍他揍到他死.于是有了下文!这文章米任何技术含量.
& h8 B; G' C& _& _5 V" s6 n4 `& G" V4 [0 a( h
我一上Q,他叫XX站!我说好吧,反正也无聊.我就随便找了个小熊技术论坛.【据说老熊现在难赚钱了】! J) {7 G+ h( [# |5 i
. m; {. j; H- }& p" N9 m; Q
选好目标.我开始以为旁注的话?未免牵强了点.因为就2个站点!一个是卖魔术远控的站点!一个就是小熊.0 I  Q3 p7 X6 ~  v  x$ u

( I% H! |' r7 B# {' h我都以为只有嗅探干他了.谁叫自己米能力挖掘漏洞么.嘎嘎.小傻这人他太急了.先把网段溢出了下米戏
6 V! }% D' B  A5 j0 `+ J: E4 {1 t  c( \! w& l
XX.这么快就开始了靠。然后巡礼打开IIS那个工具扫了下。米红色的.只有他估计在搞嗅探.我可在研究那个1 e$ s, H( I2 C9 h0 Z6 m& j

  }2 v# B" `+ P# c  y魔术远控的程序!) [" A2 \, s0 o7 [
8 U- W+ d9 ^$ C! G. t
打开了他的站点.
) L" n4 X) {' y, |" `. x
/ A8 M% R+ \% ?; ?+ X1 y
' T1 }0 y8 t9 }2 D& ?2 m' U哦!原来这样的一回事!然后我去百度site:www.51magician.cn 发现连接可3 k, `/ \6 e& v9 z. z2 j

) }; k) h( s5 t2 Z$ Y' P8 ?3 ~0 m已正常打开?之后拿出整站目录扫描程序.http://www.51magician.cn/web/admin/login.asp 这个是他的管理
: \- i8 r2 D0 C+ p, N$ Y3 i
, s- E' _7 r1 ^8 i后台.我没想到我竟然用admin进去了.发现拿shell比较麻烦.小傻可是发现fckeditor!可惜米用.过了不久.用了
, o& j. O' q% o) ]4 h) O5 {8 J' s/ p! C6 \' f. q, M. d
一点小技巧成功拿下webshell了.更没想到的是.权限很大.直接在D找到SU.版本可是6.4的.先不说提权.2 k+ \# @1 Y9 R9 n" x  T

7 D8 P" c5 d# Q7 V' r1 v+ t找下小熊的目录在SU那个ini文件.找到了传个PHP木马上去.然后找他的mysql!丢个MYSQL提权木马上去.' g$ L7 i" A' `. w
! K! U) J5 \9 I1 B, C. _% C
成功拿下webshell了.更方便。都不用SU去提了.哇哈哈.
4 E* ]2 n3 N3 c( `+ @: c4 Y
9 z' C( t/ H/ p' b# i很多人问我怎么拿的.估计你看了我的文章之后感觉我很垃圾对吧.我这里说下.你们做不到的。我都要做到." z. n9 d7 ?$ e) K7 R: ]4 n
& N. W6 P! r, w1 P$ F( _' u- x
目标嘛..真YD!
" [& _3 t! m  c
+ G, o8 `0 z% ]6 n4 V) G前段时间弄甲壳虫没成功弄下来,.第一台嗅探不鸟目标.第二台可以嗅探到!只是第二天
, W3 k4 V. Y! c9 C9 @8 t0 L0 l( @$ Q! Q$ l$ w; D
被管理员T了出来!真忧伤.后门全米了哇哈哈哈.., q7 J( Z$ \& a( z& e
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
1

评分人数

谢谢楼主分享技术

TOP

看过了  学习下

TOP

1# leon
4 Q) q8 E- B  s; b  b9 {
- z$ B& O) f: T+ y- E. V, N" A; E, h$ f$ t  g
之后拿出整站目录扫描程序。。。。: l( Y) h: s" l$ g2 O) A# J8 U

( C- ?, j0 t8 z% w/ {; M* |这个程序叫啥名??、

TOP

Leon 你连这里也混呐!! By:Ech0

TOP

返回列表