- 帖子
- 86
- 积分
- 297
- 威望
- 343
- 金钱
- 298
- 在线时间
- 41 小时
|
出处:B.H.S.T
% e+ r5 I3 L; ?2 Z作者:by:khjl1 0 u# d% J# q n3 d: |5 j
1 g1 e9 e0 r u( N8 L
群里有位兄弟发了个站
- `, {0 P3 t7 D T; x2 @2 j说那站程序不错~想要个源码, ?4 g3 _2 K6 V6 ^" V
http://www.sucsjz.cn/xp/
! M$ e( ~8 Q# ?0 @打开站点看下
+ @- e, R; E4 d" x8 M: x1 X0 k- k) Y( H! v3 G! j% G2 k
/ I; N- G6 J5 x Y/ @( J5 F
确实蛮不错的~1 r9 j, H$ J) E8 E( ?
随便看了下 没发现有什么可以利用的% m, B- f; |' B: o4 H$ g6 _
打开G.cn site:www.sucsjz.cn3 _' p& E! r; l& L7 U' g
找到了这个http://www.sucsjz.cn/qzone/+ j" _" J9 i# Y! y3 J
/ z ]! P" b5 W$ O
4 Q2 c9 p3 M$ R: i( b J
嘿嘿 加了下admin 不存在 ; P S5 X, z+ A1 I* v3 W
admin_login.asp
3 J" m- I8 U! N% Ladmin admin# i& l, J( m! m, k x; ]" N
进后台了) |4 u$ y& q7 X7 V6 J4 T% A: v+ @
粗略看了下 没上传' {+ U. h2 P* ]- G: q0 ?
有数据库压缩。9 t, Q1 P/ b; Q5 g2 \& X( j
看到数据库地址~
% T7 j0 A, [! K9 b$ n+ n% ~访问之.
D8 F: }. Q1 w2 `+ ?! ?# a7 P+ ~9 F! x* o, }- Q* o
%>没闭合 汗...
" l1 O3 \8 |( ^: `( q+ M于是找了下源码
2 l- R2 @9 ?1 D- a+ A# F3 w0 r2 M搜索数据库名就找到了( U2 U+ x$ k- w' J* u; u% @! Z5 d
本地搭建了下 访问数据库0 [/ D! }# @% z9 h
% x/ y% l( A2 G* Y2 t8 N/ Q& s7 Z# o `; ^
用记事本打开了数据库
2 c% T* w1 L% B/ k# e- a4 V搜索<%1 \' A6 S; L! r! M& D1 e
; S3 `$ W3 @$ u. t呵呵 可以在表情的地址那里插入%>来闭合他~
+ m; G' K* G K @本地试了下
! l/ K$ R t8 A: Y5 d再次访问数据库
6 V+ m1 T" j7 ^& Y* A2 M& {$ T: N/ `4 [还是出错
/ O- U) ?8 q8 p" T, k% ^' F
/ o' O4 s! I: l- d3 q% \, }%无效字节
& b2 |; v& }9 ^2 q2 e& p搜索%0 S! c# \* I4 y- f+ M
7 a& b9 y H1 o" T& c; N5 ^ {( j
看了下
; V7 `) q* x+ Q: G+ ^7 |2 e发现%应该是在用户信息/ g0 h. Y8 A) N4 D' L& O
所以把所有的用户信息都X了...
' x T2 n/ m' j2 H再次访问& D. H7 @# ?4 C, n
一片乱码 哈哈9 r* F4 ^( c/ a% `6 _
8 }! \4 E1 ~4 D$ @0 V$ j; @OK了 * v7 _' Y6 K3 z
到网站那按本地那样闭合%>以及删掉%0 i f% b. b7 k5 a4 {. @( }' t
访问之) s, j" q0 `( U* n( f: M: Y
插入一句话
0 Q3 p9 F, f8 V) \4 l6 @连接' x; w9 A Q4 C4 h H& ~
就这样拿下SHELL了( w5 O+ q6 K$ G% E5 K1 r/ W
打包XP程序..
* d6 z- b& w3 C# |- Q. M, B) F闪人.
# Y" O. f. D- ?/ ~# B# F! p% u6 g5 A' f# Z ^3 O
下到本地一看7 m6 I, b& ^; m4 f% [5 K+ x& J
发现那个XP程序本身就可以容易的拿下SHELL了3 m8 R1 [2 f( ^- U( N( s6 ~
只是最开始没有想到...呵呵
( I' U+ S" Q" E) \# D太大了 传不上 算了~ |
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
-
1
评分人数
-
|