返回列表 发帖

[原创教程] 检测小熊技术论坛【纯运气】

作者:leon
0 W" V% {9 l9 v2 a+ ?2 D; m+ \6 L' w0 m; k& v. [: _
因为繌哥这人天天无聊,老叫XX黑客站.我都没空,真想天天揍他揍到他死.于是有了下文!这文章米任何技术含量.8 ?# s+ v9 W2 y+ y6 o: G, r
' ?$ x5 q3 r/ U0 Q) U) R5 N1 i
我一上Q,他叫XX站!我说好吧,反正也无聊.我就随便找了个小熊技术论坛.【据说老熊现在难赚钱了】
0 c6 ~- w& _& s1 V3 Q- |
! b; ]3 w: L3 q' ]选好目标.我开始以为旁注的话?未免牵强了点.因为就2个站点!一个是卖魔术远控的站点!一个就是小熊.! Y/ Z- C/ r' h2 I" B9 C; F

7 v, T) a) S" K2 s我都以为只有嗅探干他了.谁叫自己米能力挖掘漏洞么.嘎嘎.小傻这人他太急了.先把网段溢出了下米戏
  @6 @- q) ?. P; v: e, C4 v  r* u' \$ j5 g: E6 ?6 x3 l6 w* G1 r# O
XX.这么快就开始了靠。然后巡礼打开IIS那个工具扫了下。米红色的.只有他估计在搞嗅探.我可在研究那个3 E) x# u" u1 Z! W8 [$ d
5 I! |$ @- {$ ^) b1 y
魔术远控的程序!
, J5 g/ M; _2 ~5 E/ e$ ?2 C) |
4 t8 L; i5 }- w7 @- K打开了他的站点.
3 C+ N6 ?6 T2 G6 s6 L
8 O  t' B! J: o/ c  O; W* O
% b5 U* X' h3 E+ A+ ?' ^哦!原来这样的一回事!然后我去百度site:www.51magician.cn 发现连接可1 q8 A4 o( H$ h" R0 b

0 Y$ N2 L4 t- n" n已正常打开?之后拿出整站目录扫描程序.http://www.51magician.cn/web/admin/login.asp 这个是他的管理
, {2 s  W1 g! S8 U# h/ }! ?8 N% d; B3 r8 G; X
后台.我没想到我竟然用admin进去了.发现拿shell比较麻烦.小傻可是发现fckeditor!可惜米用.过了不久.用了3 A6 t* ?- H' r9 v
1 F; A- [9 ]! Q2 S
一点小技巧成功拿下webshell了.更没想到的是.权限很大.直接在D找到SU.版本可是6.4的.先不说提权.
5 L5 D: A* T0 ?* B0 z5 Y' h) }1 K" k6 J) ?% H
找下小熊的目录在SU那个ini文件.找到了传个PHP木马上去.然后找他的mysql!丢个MYSQL提权木马上去.
; _5 s! u  ]) h
7 q: R# ]: i: _- D" d7 `: Z成功拿下webshell了.更方便。都不用SU去提了.哇哈哈.$ R6 l$ {( Z5 {1 n" R  h  Z
3 _/ S. |& k) j: N# E% y
很多人问我怎么拿的.估计你看了我的文章之后感觉我很垃圾对吧.我这里说下.你们做不到的。我都要做到.
/ x( e9 o9 k: _' l" ^4 Q& f# y' G' x) c: W6 s
目标嘛..真YD!
+ f6 j- H4 C: V# \- F' g1 a' T4 h0 h
前段时间弄甲壳虫没成功弄下来,.第一台嗅探不鸟目标.第二台可以嗅探到!只是第二天6 c# i" I1 Q" r# \6 h; h' J, X

2 T2 M" x2 H; a7 G% h2 |  c# s( S被管理员T了出来!真忧伤.后门全米了哇哈哈哈..& A! T: s! g; Z/ u* n
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
1

评分人数

Leon 你连这里也混呐!! By:Ech0

TOP

1# leon $ }( U8 w  L( L, I6 o0 [% K3 W

3 q' g: _5 @# q7 `3 {: F# N/ S/ ]: B9 J
之后拿出整站目录扫描程序。。。。
0 j% D* x4 w% Y" X( [7 T! C
9 u' o% n  k7 C这个程序叫啥名??、

TOP

看过了  学习下

TOP

谢谢楼主分享技术

TOP

返回列表