返回列表 发帖

[原创教程] 检测小熊技术论坛【纯运气】

作者:leon
4 B+ f, v" e/ f6 |- W* {$ @) R% \. p/ [
因为繌哥这人天天无聊,老叫XX黑客站.我都没空,真想天天揍他揍到他死.于是有了下文!这文章米任何技术含量.
4 ~, ~' x" ^. D( U2 R
, u( i/ o& Y; Z8 v! v* w我一上Q,他叫XX站!我说好吧,反正也无聊.我就随便找了个小熊技术论坛.【据说老熊现在难赚钱了】" C3 b6 D2 M6 j" x9 e/ R

7 \7 g) @, X+ ?' p$ n" q选好目标.我开始以为旁注的话?未免牵强了点.因为就2个站点!一个是卖魔术远控的站点!一个就是小熊.* D5 J/ L- y2 P+ J$ Q- A

  l- ^. Q' j3 e* f' b, f4 k我都以为只有嗅探干他了.谁叫自己米能力挖掘漏洞么.嘎嘎.小傻这人他太急了.先把网段溢出了下米戏
# M$ z6 \: Z5 _& R0 p* l3 X/ G
7 Y8 m% C. W7 |; b- K9 i2 h' U: [& E& SXX.这么快就开始了靠。然后巡礼打开IIS那个工具扫了下。米红色的.只有他估计在搞嗅探.我可在研究那个
( M4 A& o" v0 q' c) G8 V
1 W2 X7 R, t/ D+ R2 \魔术远控的程序!1 J& ^! d. h! r% |7 w

# k( D2 @+ v" ]6 p* D打开了他的站点.% F6 y3 E9 c8 _$ M

7 |6 E9 I/ h$ o1 d
& ^/ F. o( v0 F. N哦!原来这样的一回事!然后我去百度site:www.51magician.cn 发现连接可
- t# K0 i3 L" S$ X/ {* ^/ I0 v
已正常打开?之后拿出整站目录扫描程序.http://www.51magician.cn/web/admin/login.asp 这个是他的管理8 b: H1 e' C. j2 Y9 D- x  n
7 k0 {. v' K9 E/ c- ?$ r
后台.我没想到我竟然用admin进去了.发现拿shell比较麻烦.小傻可是发现fckeditor!可惜米用.过了不久.用了: J& S2 c! Y' b# l  c

- h+ T3 e4 O0 f) h一点小技巧成功拿下webshell了.更没想到的是.权限很大.直接在D找到SU.版本可是6.4的.先不说提权.2 }0 s2 |9 t) ?  d8 f

2 I( D, y$ @+ E3 ]/ X找下小熊的目录在SU那个ini文件.找到了传个PHP木马上去.然后找他的mysql!丢个MYSQL提权木马上去.
: s8 @8 R( n1 e+ B, w  l5 i
/ T$ ]8 \) V( Y( D成功拿下webshell了.更方便。都不用SU去提了.哇哈哈.
/ p/ P* {, O) H0 ~+ K% y- U. }
" U1 x. ]. I- w+ V' s( S& J! D很多人问我怎么拿的.估计你看了我的文章之后感觉我很垃圾对吧.我这里说下.你们做不到的。我都要做到.2 e( c1 w0 p0 C/ n
- V* ]! }  W/ i+ b: i
目标嘛..真YD!
7 ^% |5 n  _$ p
2 e7 [- \1 g9 Y$ B8 b% v5 o* G前段时间弄甲壳虫没成功弄下来,.第一台嗅探不鸟目标.第二台可以嗅探到!只是第二天. e" _$ E7 w' Z9 `8 X5 R) t5 f* [1 T
/ ?) n" ~& i5 S. W
被管理员T了出来!真忧伤.后门全米了哇哈哈哈..: F0 {5 O4 D$ W) J0 V+ @
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
1

评分人数

Leon 你连这里也混呐!! By:Ech0

TOP

1# leon
4 R: y% k* k: v9 g
. j+ l' w6 O+ S! V! Y8 J- n5 h- Y5 }( T
之后拿出整站目录扫描程序。。。。! }, X" S7 s. P- c$ s. ~* y
+ D# h5 y+ @! L; T$ T
这个程序叫啥名??、

TOP

看过了  学习下

TOP

谢谢楼主分享技术

TOP

返回列表