
- 帖子
- 6
- 积分
- 24
- 威望
- 37
- 金钱
- 41
- 在线时间
- 1 小时
|
作者:leon* U0 I0 \2 t/ B) b
+ V2 I4 G! l+ k
因为繌哥这人天天无聊,老叫XX黑客站.我都没空,真想天天揍他揍到他死.于是有了下文!这文章米任何技术含量. @/ O! {0 ^- f
# t* Z# m5 x4 F# _; x
我一上Q,他叫XX站!我说好吧,反正也无聊.我就随便找了个小熊技术论坛.【据说老熊现在难赚钱了】6 w; o2 R8 G6 X5 N0 P
4 K! x! G, L( ]- v7 Y1 U* E W选好目标.我开始以为旁注的话?未免牵强了点.因为就2个站点!一个是卖魔术远控的站点!一个就是小熊./ P0 `9 o( u& o$ K, M
5 K( L: I+ o7 O* Y3 S
我都以为只有嗅探干他了.谁叫自己米能力挖掘漏洞么.嘎嘎.小傻这人他太急了.先把网段溢出了下米戏
5 d3 `& @% I8 s
4 I2 N, ?# u: v* fXX.这么快就开始了靠。然后巡礼打开IIS那个工具扫了下。米红色的.只有他估计在搞嗅探.我可在研究那个
4 Z Q0 C% y) ?5 P- R& \& D5 }' \" H) ?: ]4 W" t
魔术远控的程序!
" i, Z' C! f3 a F* b5 {
( ?' S- K( P3 v- z; y0 f打开了他的站点.
& d/ w* _$ l& n2 B3 J h* T% T3 m
$ ~( F7 ^& N+ l. g) C3 h- [哦!原来这样的一回事!然后我去百度site:www.51magician.cn 发现连接可
+ h7 G( @# j, G! C) `7 ]
+ ?- t) E( y) C! v5 W) E已正常打开?之后拿出整站目录扫描程序.http://www.51magician.cn/web/admin/login.asp 这个是他的管理; M9 X, z# {# h6 q, ~
. q! G( a4 Z6 _2 ?
后台.我没想到我竟然用admin进去了.发现拿shell比较麻烦.小傻可是发现fckeditor!可惜米用.过了不久.用了
$ ~" H( ]6 C; `! R' H
' y- k, T8 a7 B. @; O一点小技巧成功拿下webshell了.更没想到的是.权限很大.直接在D找到SU.版本可是6.4的.先不说提权.* R$ t$ O K0 @8 P1 q
. j7 D, I; g# Q$ e% Q% n找下小熊的目录在SU那个ini文件.找到了传个PHP木马上去.然后找他的mysql!丢个MYSQL提权木马上去.
' r+ h: V+ D" `, n" a7 h$ C" n3 V; i- j
成功拿下webshell了.更方便。都不用SU去提了.哇哈哈.
5 |% i& g0 n, B# u
8 d8 R' [1 ~* o( _% r2 ~6 J很多人问我怎么拿的.估计你看了我的文章之后感觉我很垃圾对吧.我这里说下.你们做不到的。我都要做到.
& Z1 v J8 O% V% K: {" [% m% J2 }
6 J" q) h+ _8 A& r5 b目标嘛..真YD!( P! B2 v' I+ A) Z
/ m( Q) Z6 q9 K( c5 j6 {$ v( l. z
前段时间弄甲壳虫没成功弄下来,.第一台嗅探不鸟目标.第二台可以嗅探到!只是第二天
2 z- v; `, X# a5 o; v/ g4 Y% c7 f" S1 h9 w* w; E' f i- X
被管理员T了出来!真忧伤.后门全米了哇哈哈哈..7 ]% k+ N) y/ F% h+ P( B/ F
|
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
-
1
评分人数
-
|