返回列表 发帖

[原创教程] 检测小熊技术论坛【纯运气】

作者:leon- h5 P4 ]5 Z. p6 j
2 `* R- L' L8 K8 W- X
因为繌哥这人天天无聊,老叫XX黑客站.我都没空,真想天天揍他揍到他死.于是有了下文!这文章米任何技术含量.
6 G; j$ q8 J/ V9 I' E% Y8 [/ e: {: i7 e1 G$ x2 s% y6 x- h
我一上Q,他叫XX站!我说好吧,反正也无聊.我就随便找了个小熊技术论坛.【据说老熊现在难赚钱了】6 h$ F3 [1 ~# P" J& {) _6 j
3 j! p; z5 b2 ]( V+ `' e5 ]+ p
选好目标.我开始以为旁注的话?未免牵强了点.因为就2个站点!一个是卖魔术远控的站点!一个就是小熊.
$ b: J% i& k, Q8 o+ m$ ]+ P/ A8 u4 y: i6 \/ Y: s3 g; q1 i/ d% o/ S
我都以为只有嗅探干他了.谁叫自己米能力挖掘漏洞么.嘎嘎.小傻这人他太急了.先把网段溢出了下米戏
0 R( k8 ]* y  K5 W- ^9 B% O, x! Y
, R- \5 P: Z3 @% ~. _9 I; yXX.这么快就开始了靠。然后巡礼打开IIS那个工具扫了下。米红色的.只有他估计在搞嗅探.我可在研究那个
8 h6 ^  y2 [9 F) n" B) B/ @: j( l" h. Q& [. g8 {3 r" s
魔术远控的程序!
6 Q: s9 {0 `/ u" ]$ ?& m4 Q5 p7 {& V" \' m9 P: K) m) o! o
打开了他的站点.- E1 L" Z, x: ]" W) P" _- Q

/ r+ y/ W/ M- m) `5 Z9 n
% \% t3 M- K+ y) R& U哦!原来这样的一回事!然后我去百度site:www.51magician.cn 发现连接可
0 }" B, h! r' Y( m7 t! ^7 V" E8 \; C3 {5 t+ g
已正常打开?之后拿出整站目录扫描程序.http://www.51magician.cn/web/admin/login.asp 这个是他的管理* I% O2 i* W$ e4 |, h
4 d  U+ F) c  j+ K2 R7 Q, w0 |
后台.我没想到我竟然用admin进去了.发现拿shell比较麻烦.小傻可是发现fckeditor!可惜米用.过了不久.用了
- f$ K" c# x$ a/ q  U, y9 a0 p$ Z# E( o" l" [5 G- E# p1 Z$ w% W
一点小技巧成功拿下webshell了.更没想到的是.权限很大.直接在D找到SU.版本可是6.4的.先不说提权.5 D. `9 M5 ]6 h: k5 a
$ F7 L: R- s& @7 s9 F* |
找下小熊的目录在SU那个ini文件.找到了传个PHP木马上去.然后找他的mysql!丢个MYSQL提权木马上去., o0 c$ u5 o1 j! M! `; O; z
8 r7 U/ w& y5 z! q. p
成功拿下webshell了.更方便。都不用SU去提了.哇哈哈.
, ?0 r4 C- O' H- F( l9 P! }/ v
7 ?- v/ y4 d) h% [# |3 U/ }' T2 S很多人问我怎么拿的.估计你看了我的文章之后感觉我很垃圾对吧.我这里说下.你们做不到的。我都要做到.
7 w( u/ c/ o) i' G; k% x6 K% b: L
目标嘛..真YD!8 z/ r, |* L" v3 h! q, t

. L7 o* T, P9 g前段时间弄甲壳虫没成功弄下来,.第一台嗅探不鸟目标.第二台可以嗅探到!只是第二天6 ?. o" t. X* K

7 p! C9 l+ K' t  v9 W& s' E2 f被管理员T了出来!真忧伤.后门全米了哇哈哈哈..& r7 s0 h  g% v) z( r8 o' f
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
1

评分人数

Leon 你连这里也混呐!! By:Ech0

TOP

1# leon
; m5 k0 x. r6 s1 t- S5 c" N" ?- v! H: T1 {0 H; L. h) X

+ ]/ Z# r6 ^: w! c9 X. ?之后拿出整站目录扫描程序。。。。
( O# c1 `$ m3 w+ m5 `1 B# V) d
) g' u) T+ P1 P: ]. n0 }) ^这个程序叫啥名??、

TOP

看过了  学习下

TOP

谢谢楼主分享技术

TOP

返回列表