【3.A.S.T】网络安全爱好者's Archiver

黑客学习

khjl1 发表于 2009-6-3 22:48

拿XP网站程序

[attach]1378[/attach]出处:B.H.S.Tp3q wHQ [d}#p
作者:by:khjl1    9p%P"|mv h"n
P*D6f+H5A)T @-G
[attach]1388[/attach]群里有位兄弟发了个站5q(PD{9_-y!C!D lA
说那站程序不错~想要个源码
,B,I fN\J$fY%oO [url=http://www.sucsjz.cn/xp/]http://www.sucsjz.cn/xp/[/url]u!F:c!sC1\ d
打开站点看下)j(_ I'l@vH y$F
[attach]1387[/attach]
$n GrJm)Gy6G#u:w#X.f~8? [attach]1389[/attach]
7Ro szf-AN 确实蛮不错的~'lS g*k2dF p:mH"N
随便看了下  没发现有什么可以利用的
T"tV^;un:B D 打开G.cn   site:[url=http://www.sucsjz.cn/]www.sucsjz.cn[/url]j$N3H-P,PB r
找到了这个[url=http://www.sucsjz.cn/qzone/]http://www.sucsjz.cn/qzone/[/url]
'] D$B/dZ9uh*G7C
'C1|q$B!Wfc0GF9Y [attach]1390[/attach] CDY? J9rTo
嘿嘿 加了下admin 不存在 E1f R"u/eUN `1v
admin_login.asp,\r g zW,o
admin admin
a9E1N O5E8Yq0o"t0K 进后台了
^` DYy [attach]1374[/attach]粗略看了下  没上传qxG2Y'cz@8u*zb
有数据库压缩。
:q*`Fq9qX [attach]1375[/attach]看到数据库地址~pz`VnIK
访问之.
\y5fHZh [attach]1376[/attach]
yQ l%z[w-U$b %>没闭合  汗...
V&L~t+V)nlw#a[{'r 于是找了下源码2c%kiR N'W~ C'X m8m
搜索数据库名就找到了
o?(Y1@-g P tJ 本地搭建了下 访问数据库
YPh B4q\ [attach]1377[/attach]bT;h-Jx*`"Jt
[attach]1379[/attach]EWH~#y/QrR B0[l*X
用记事本打开了数据库
%~;L8g*k%P-T?%] 搜索<%
}qE,nf} [attach]1380[/attach]YI;^I:~2k
呵呵   可以在表情的地址那里插入%>来闭合他~
[Q,],if7I 本地试了下
yl:z]8C$N%q| 再次访问数据库.e2X)w:?;x)a'awn'|h
还是出错
S'W3n,A:[ c2?&n [attach]1381[/attach]
S;`\&k+o5C,_ %无效字节
N/V,B g7NY.Gi+E4zC 搜索%"mQQI k4b7|+^/f v
[attach]1382[/attach]
'a.h#[u-?g(j 看了下
6Y+k)RJvy6c'o 发现%应该是在用户信息qzPHFH
所以把所有的用户信息都X了...
%}#HA'wab%_ 再次访问#kO8W,zf
一片乱码  哈哈4vu;PV{9]
[attach]1383[/attach]
-j O }&`q^ X OK了
ey1rhoj5[8H$i 到网站那按本地那样闭合%>以及删掉%
I,K,upL!x 访问之Ec9o)Su6l}
[attach]1384[/attach]插入一句话!^)i#E?Ee
连接l0`UdPA
[attach]1385[/attach]就这样拿下SHELL了i"xmbf u7s(a
打包XP程序.. KT[5M4Xns&[ L
闪人.
dyQ? pT6[ [attach]1386[/attach]*S2fL F [y
下到本地一看
Cq+{6@Y5r{V] 发现那个XP程序本身就可以容易的拿下SHELL了0k jS%p;M9a
只是最开始没有想到...呵呵
ItV N#JDB ? 太大了  传不上 算了~

paomo86 发表于 2009-6-4 11:00

要是有教程就更好了!

Ksnort 发表于 2009-6-5 13:31

这个系统真好看

394931603 发表于 2009-6-7 16:24

怎么感觉很乱?

zzok 发表于 2009-6-8 21:15

支持一个 {::lol::}

evan 发表于 2009-6-19 21:37

嘿 khjl1 不错哦` ``
(C IF:VE%dq i$@ zJ 加油了!!

页: [1]

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.