Board logo

标题: [原创教程] 教小菜拿站和webshell [打印本页]

作者: Annihilation    时间: 2009-4-25 05:41     标题: 教小菜拿站和webshell

由于失误  打的字都忘记了保存   哎   做了半天。。。。囧
9 G& M8 A# b9 T; ?: X1 N6 n
: _; y/ \- e8 o$ [    这次分享的 拿站并获得webshll提权9 r3 K6 G' j. g' N! s! }( s, @7 T
$ r; V# f: E( D% Y
    前期扫注入点我就不介绍了
" N4 f. E" n9 F4 g3 `. i  u: t7 _' [/ u- g
   大家需要准备的就是大小马
4 u' ~6 @$ G  a* Z
2 ^. [9 z. {$ Y" b0 [! [% d   好了  有兴趣的朋友看教程吧  
0 T# g) W: o4 c# l9 z9 o9 z9 k, z* b) Y) Q% Y) \
  由于我上传的是纳米盘  只能保存2个周左右  实在不好意思   
& I. Y; w5 |& {7 k4 h下面是下载地址1 D+ |3 C# b* s9 i7 h
  / q" K  w! K. P* q6 y6 x
  http://www.namipan.com/d/%E6%95% ... 302843bbbc752542700
3 s- k% z- C4 q- F
0 g( h# B+ R  G. p. ^! Q' e% U2 B+ O$ a, D& m
  25日补交:  昨天刚上传了教程   今天就成这个样子了/ ^  [: t9 _' ^# S% V7 ^$ a: c

: `4 _$ m" D; g$ X   不知道 是谁做的。。。竟然更改了 对方的主页8 ^( g/ m( N/ B) c
) X1 ~6 [5 A5 g7 k8 u; a5 u
  推荐大家  虽然我们的确有技术可以这样做  但是希望大家不要这个样% n2 p) i  q. F  w+ e
1 i' o1 N2 _% B( ]7 q( l
  毕竟首页被黑是很不道德的
6 T/ h! F) T& ^, z
) W& g" h7 Y7 B7 A2 D. M7 m  希望大家合理利用技术
7 a) |3 T3 ~, U; {0 C1 w' M& O! ^! l6 T3 ~- i; r
  也希望大家不要盗用他人成果  遭成不良影响
# ?* Q& T% q2 r2 X) l( f5 V0 A# X$ S' Z% j
[ 本帖最后由 Annihilation 于 2009-4-25 21:08 编辑 ]
作者: Ksnort    时间: 2009-4-25 07:07     标题: 回复 1楼 Annihilation 的帖子

已经将教程观看完毕,经检测无毒,可以放心下载。# ]  D( g; g( q: j( A' K
下载的edu站简直太那个了···4 G& r9 z+ ]+ k: _. G
不过提醒一下各位,以后少动gov edu的站点。5 a( A7 [/ v+ O/ w9 L- B# w
还有文中提到的方法只适合于能够直接上传小马,能够ser_u直接提权,而现实中这些基本都是不能实现的,新手们切不可陷入误区
作者: ShawnHBK    时间: 2009-4-25 07:18

...........要不要这样也要检测?  你当他是什么人呀????
作者: ShawnHBK    时间: 2009-4-25 07:20

顶顶顶顶顶顶顶顶顶顶,帮你顶 踩踩踩。Ksnort你来的这么早- -都抢了我的沙发。晕
作者: Ksnort    时间: 2009-4-25 08:59     标题: 回复 3楼 ShawnHBK 的帖子

为了对论坛的会员负责,还是进行检测的好。0 A: V/ e6 d4 G; d7 V0 j
既然有人提出异议 那以后就不再检测了。剩下时间了学习。正好。
作者: huar    时间: 2009-4-25 10:46

汗。。来晚了。。) Y( t$ |: I) k* @2 B( p& [
楼主没有发现这个站有ewebeditor?数据库名或路径被改了。。。
: j! O$ V) U5 t难道是楼主在后台改过,在教程中故意利用上传的漏洞做的这个教程?:call:( U9 c" i5 @# _) {3 @! t. j/ p/ f2 h

  [& K4 F" f  l0 B[ 本帖最后由 huar 于 2009-4-25 10:51 编辑 ]
作者: Annihilation    时间: 2009-4-25 21:04

不知道 是谁做的。。。竟然更改了 对方的主页( D. f3 P$ \4 l$ B! A# ?

3 f1 Y- u5 H: R* n  推荐大家  虽然我们的确有技术可以这样做  但是希望大家不要这个样2 h/ r9 j. K. S% G2 V+ W

) D3 ?0 p6 J! |# s! q  毕竟首页被黑是很不道德的
- |/ G' l8 C3 K7 ?: g2 _9 e) N& m, ~' @; C" f" F3 l* c6 u/ E
  希望大家合理利用技术
2 H# ~- Q) J- d  {, V/ X
1 P- d( a% a& y" R  G  也希望大家不要盗用他人成果  遭成不良影响
作者: Annihilation    时间: 2009-4-25 21:11     标题: 回复 6楼 huar 的帖子

- - !    真   我刚才看了  被别黑挂了黑页不说 主页都没了5 j  F- c, o' a
9 J. j0 u0 n4 Z& u* N4 c6 V

* _9 {$ p6 T. ]( d   估计数据库可能也改了
作者: huar    时间: 2009-4-25 21:18

楼主...再有这样的情况希望你也把漏洞补上再发教程....
7 O9 z2 x# Z/ Y: |4 t- ]看看这个帖子就知道了....! q+ z  b8 U% k. f3 ^. S

" p/ {# N8 X! m5 D. u" d' {8 L  n+ X# S
http://www.3ast.com.cn/viewthread.php?tid=8214&extra=page%3D1
作者: Annihilation    时间: 2009-4-26 01:40     标题: 回复 9楼 huar 的帖子

哎。。。。我不杀伯仁 伯仁却因我而死啊
$ u; A( Z+ X3 g  M+ ?6 H
* @' j) _0 ^6 C/ }' j   都不敢再发什么教程之流的东东了  还是专心研究汇编吧2 S, \% d% C* O% w# F
; ?3 h7 c7 C' G0 r0 n
  那个帖子我看了  那个什么ShawnHBK  我还认识
; l+ }, J5 d/ Y+ p- D2 P$ B
. z4 X* |9 n; A2 j* m2 G0 Z/ q 无奈了# L+ o" D" p2 r9 \' ?0 m1 D

: L, B7 ?; W, A. L8 o[ 本帖最后由 Annihilation 于 2009-4-26 01:42 编辑 ]
作者: zrz444    时间: 2009-5-5 12:14

竟然被挂马了.不道德..:@
作者: koycon    时间: 2009-5-23 16:23

改主页就太龌龊了' v) V+ _! e) h9 ~/ o: X! \
严重BS
作者: 超超    时间: 2009-5-24 13:00

如果是我们论坛人做的 那么 一定会查出来  给予封号处理  严重者 交予公安机关!!!
作者: 流淚╮鮭鮭    时间: 2009-5-29 09:21

webshell! .
作者: anven    时间: 2009-9-19 14:21

玩黑要有度,建议楼主把漏洞补了再发,那个人也真是,虚荣心也太强了。
作者: 在意z    时间: 2012-5-16 00:17

谢谢楼主分享技术。




欢迎光临 【3.A.S.T】网络安全爱好者 (http://3ast.com/) Powered by Discuz! 7.2