【3.A.S.T】网络安全爱好者's Archiver

黑客学习

khjl1 发表于 2009-6-3 22:48

拿XP网站程序

[attach]1378[/attach]出处:B.H.S.T
'CMGw _Tj 作者:by:khjl1   
,\4bwA.uqd"j g5i9O&e0aw
[attach]1388[/attach]群里有位兄弟发了个站
}4`"v V!si!n 说那站程序不错~想要个源码_:w9P.^WZ'vK
[url=http://www.sucsjz.cn/xp/]http://www.sucsjz.cn/xp/[/url]
Xeb`+Zri,Y 打开站点看下
%n1q"C:A%NZ [attach]1387[/attach]a;ln1zpE
[attach]1389[/attach]
Rq"Ae:Z7GgEE(b 确实蛮不错的~ R-vSic$Z+nH
随便看了下  没发现有什么可以利用的
u2EXy/o }K 打开G.cn   site:[url=http://www.sucsjz.cn/]www.sucsjz.cn[/url].{ t p5L/Gz\BQ
找到了这个[url=http://www.sucsjz.cn/qzone/]http://www.sucsjz.cn/qzone/[/url]
d+p V}5EBLr/H
jnRF9q}BL4q [attach]1390[/attach]i7V1bQ8E'I#C
嘿嘿 加了下admin 不存在 6Or#[4[:\KDr
admin_login.asp3b5bHUh)yY/f
admin admin+Dk&c-I&z.g
进后台了z.b7\Z9]4w;_ ?y
[attach]1374[/attach]粗略看了下  没上传y6@Lqd)yt&Z)K
有数据库压缩。
;B!e'p!CH Oci [attach]1375[/attach]看到数据库地址~Q'm2C+C!o_3dt c!F]
访问之.H0DQBVW)m
[attach]1376[/attach][A1Dr*AKNZG
%>没闭合  汗...4Z2Ys;J4Q
于是找了下源码 EcJp0W;Y}8p
搜索数据库名就找到了
jvZ3JA;W W-q*RQ4F 本地搭建了下 访问数据库`W?e|4g
[attach]1377[/attach]\G!a)rm g Q
[attach]1379[/attach]$T:m9LA-NRs b w
用记事本打开了数据库
4|$L i%S%I.` 搜索<%"Bd9U3zz$?3_7K
[attach]1380[/attach]HnZ*W^-N$B
呵呵   可以在表情的地址那里插入%>来闭合他~(xbV A']V5M8bx
本地试了下:U(S^9PJs bPm
再次访问数据库
*|w.d ww 还是出错
0lr-^4n&o;_"@1A2be [attach]1381[/attach]
{(\q V \YL8kU %无效字节:R*y? st%_(S
搜索%
7d2^0XZL:u3Q4|Jys [attach]1382[/attach]
`2a3]*dcbm1M| 看了下
0AZ-E)obw 发现%应该是在用户信息 j0aU#?)n!F}&f
所以把所有的用户信息都X了... J[R"F6O9P$y
再次访问
D.K3^,v1e/S 一片乱码  哈哈
-m2U O*J#vFX'f&} [attach]1383[/attach]
#l YCxT#E,OU OK了
I#B3G[8S a d Eq*q a 到网站那按本地那样闭合%>以及删掉%(yJ$a%I,\
访问之'J5m.kc0\4Fr
[attach]1384[/attach]插入一句话 q[sX6m }x)z
连接.^| Bl?}Cfqo
[attach]1385[/attach]就这样拿下SHELL了Cm/oO\2vM_J
打包XP程序.. Oh;} J{}
闪人."cko7{-K/m,p
[attach]1386[/attach]
#v b'kF y| 下到本地一看
7FZ Z+N HMGgg`1C'] 发现那个XP程序本身就可以容易的拿下SHELL了s\-r2?C K.vJ
只是最开始没有想到...呵呵
M/c-O4I)`i 太大了  传不上 算了~

paomo86 发表于 2009-6-4 11:00

要是有教程就更好了!

Ksnort 发表于 2009-6-5 13:31

这个系统真好看

394931603 发表于 2009-6-7 16:24

怎么感觉很乱?

zzok 发表于 2009-6-8 21:15

支持一个 {::lol::}

evan 发表于 2009-6-19 21:37

嘿 khjl1 不错哦` ``
8@V-U}]W3i? 加油了!!

页: [1]

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.