Board logo

标题: [原创教程] 教小菜拿站和webshell [打印本页]

作者: Annihilation    时间: 2009-4-25 05:41     标题: 教小菜拿站和webshell

由于失误  打的字都忘记了保存   哎   做了半天。。。。囧
! f, j  S& }2 t  S7 k% C
! a# A8 f1 M7 ]2 z    这次分享的 拿站并获得webshll提权2 u+ ~, z2 b: A/ L& @
9 ~* r9 e2 _7 _( P2 w0 Z
    前期扫注入点我就不介绍了1 o1 w/ \. j# R# |0 ^9 J$ f/ H! ^
: F. ]) b' m' Y
   大家需要准备的就是大小马
  Y9 Q8 G9 K7 d# a1 S0 z% W
4 {+ v6 _6 e/ l: j/ h/ w; a   好了  有兴趣的朋友看教程吧  * l" S  [5 ~" A7 o+ z

5 Z! q6 Y) r9 k  由于我上传的是纳米盘  只能保存2个周左右  实在不好意思   
' i7 Y. |7 I+ Z下面是下载地址
" N1 @" g. w: Z( _8 b6 k4 k1 L  . t- d2 P" z& p# w! r0 ]* ~& H& v
  http://www.namipan.com/d/%E6%95% ... 302843bbbc752542700
% e$ e6 A& y- z; l$ B
3 p: `+ Q% Y4 C* Q4 H
5 _9 {* s) J( b1 ~$ H  25日补交:  昨天刚上传了教程   今天就成这个样子了4 l# I% C% q$ c4 w. m
" n  C- K  ^2 u) X
   不知道 是谁做的。。。竟然更改了 对方的主页" s6 d( E- Z, Q7 d

7 ^0 S! ]2 E  S9 B3 l  推荐大家  虽然我们的确有技术可以这样做  但是希望大家不要这个样
- C: K0 o- Q. Y) \! M# k' k1 i$ G% N4 L/ O6 W4 A; {
  毕竟首页被黑是很不道德的1 |8 p7 s1 V, E. U- G) w) V

2 t4 p: _9 r0 w5 ]) e  希望大家合理利用技术
0 }  C2 j. ~( f: l0 k: i
  O. X  N5 Z' F+ D- Y  也希望大家不要盗用他人成果  遭成不良影响, f4 m& S3 J. B. E% C; W

% i' N% f1 ~* p8 d7 I[ 本帖最后由 Annihilation 于 2009-4-25 21:08 编辑 ]
作者: Ksnort    时间: 2009-4-25 07:07     标题: 回复 1楼 Annihilation 的帖子

已经将教程观看完毕,经检测无毒,可以放心下载。
' |# o2 O+ K8 Q+ I$ L* p下载的edu站简直太那个了···+ f5 ^- p! I. U- ?& L5 `, C
不过提醒一下各位,以后少动gov edu的站点。
% U. g, w  G5 A) ?" h- c还有文中提到的方法只适合于能够直接上传小马,能够ser_u直接提权,而现实中这些基本都是不能实现的,新手们切不可陷入误区
作者: ShawnHBK    时间: 2009-4-25 07:18

...........要不要这样也要检测?  你当他是什么人呀????
作者: ShawnHBK    时间: 2009-4-25 07:20

顶顶顶顶顶顶顶顶顶顶,帮你顶 踩踩踩。Ksnort你来的这么早- -都抢了我的沙发。晕
作者: Ksnort    时间: 2009-4-25 08:59     标题: 回复 3楼 ShawnHBK 的帖子

为了对论坛的会员负责,还是进行检测的好。1 }$ y7 I3 y- J- U
既然有人提出异议 那以后就不再检测了。剩下时间了学习。正好。
作者: huar    时间: 2009-4-25 10:46

汗。。来晚了。。; m$ b8 Y4 _! j% q: ?* }* d
楼主没有发现这个站有ewebeditor?数据库名或路径被改了。。。# Q+ R. z2 K$ t7 E# Y( U+ F
难道是楼主在后台改过,在教程中故意利用上传的漏洞做的这个教程?:call:
' D$ g4 ~6 q* B' I2 m' P( |/ g" s! A: `
[ 本帖最后由 huar 于 2009-4-25 10:51 编辑 ]
作者: Annihilation    时间: 2009-4-25 21:04

不知道 是谁做的。。。竟然更改了 对方的主页
. n0 `- M( B4 l8 [% V+ l( I
  J$ e7 r/ t+ v* k: G; C9 \+ w( |  y  推荐大家  虽然我们的确有技术可以这样做  但是希望大家不要这个样/ s) y2 _6 n; H  Q3 \' A

0 f( ^; ]: S! y) H7 o  毕竟首页被黑是很不道德的5 ]+ R+ ^5 g7 I# a4 n0 `

# p8 ^8 [& c# c# G9 V  希望大家合理利用技术
% z1 l, G3 w3 i5 M5 g- Z! `( {7 R  G$ ]. b
  也希望大家不要盗用他人成果  遭成不良影响
作者: Annihilation    时间: 2009-4-25 21:11     标题: 回复 6楼 huar 的帖子

- - !    真   我刚才看了  被别黑挂了黑页不说 主页都没了& C8 R0 h$ R# P" u8 r
2 \6 _5 t3 q0 U

7 a3 Z: b; A9 O2 N" s2 [6 O* B   估计数据库可能也改了
作者: huar    时间: 2009-4-25 21:18

楼主...再有这样的情况希望你也把漏洞补上再发教程...." M  y! ]* v5 [' a. [% `: k, ]
看看这个帖子就知道了....
. E2 a6 ~6 u+ S; e8 ]0 j9 K  W# l) z5 x1 D

- |1 m, ]) V4 Qhttp://www.3ast.com.cn/viewthread.php?tid=8214&extra=page%3D1
作者: Annihilation    时间: 2009-4-26 01:40     标题: 回复 9楼 huar 的帖子

哎。。。。我不杀伯仁 伯仁却因我而死啊. z3 Y  |& z/ Q/ b3 B+ F
6 k! ^/ Q) Q( {  ~# L1 f6 c. K
   都不敢再发什么教程之流的东东了  还是专心研究汇编吧, [' u) x$ X0 w- m8 Z' w' k6 t' T

* y6 x. |* \. k  那个帖子我看了  那个什么ShawnHBK  我还认识
4 n# @5 ?0 X- O% j2 }' K. K6 ~6 D5 [! R, p; U: i. g! @" b; g5 M
无奈了
( w# Q. _& p8 V& x3 ]- T; P9 d* ?) l+ l  \: l* H0 d3 @. l
[ 本帖最后由 Annihilation 于 2009-4-26 01:42 编辑 ]
作者: zrz444    时间: 2009-5-5 12:14

竟然被挂马了.不道德..:@
作者: koycon    时间: 2009-5-23 16:23

改主页就太龌龊了9 `( V. q- T8 l' w
严重BS
作者: 超超    时间: 2009-5-24 13:00

如果是我们论坛人做的 那么 一定会查出来  给予封号处理  严重者 交予公安机关!!!
作者: 流淚╮鮭鮭    时间: 2009-5-29 09:21

webshell! .
作者: anven    时间: 2009-9-19 14:21

玩黑要有度,建议楼主把漏洞补了再发,那个人也真是,虚荣心也太强了。
作者: 在意z    时间: 2012-5-16 00:17

谢谢楼主分享技术。




欢迎光临 【3.A.S.T】网络安全爱好者 (http://3ast.com/) Powered by Discuz! 7.2