Board logo

标题: [原创教程] 检测小熊技术论坛【纯运气】 [打印本页]

作者: leon    时间: 2009-5-18 18:58     标题: 检测小熊技术论坛【纯运气】

作者:leon; T4 c& u& ], P- F+ J* \# B
5 m, y% g4 ?9 v! b! m* D
因为繌哥这人天天无聊,老叫XX黑客站.我都没空,真想天天揍他揍到他死.于是有了下文!这文章米任何技术含量.
6 \! F8 F0 c: I" k; R9 w- `! J: H8 c1 B5 S& Z$ W: j. S. ^' i% z4 I, ]
我一上Q,他叫XX站!我说好吧,反正也无聊.我就随便找了个小熊技术论坛.【据说老熊现在难赚钱了】$ |5 H/ {' L3 G9 `

4 T6 C( L+ j/ m: W5 L) N; e5 S选好目标.我开始以为旁注的话?未免牵强了点.因为就2个站点!一个是卖魔术远控的站点!一个就是小熊.
, B: y$ L/ h: ~8 r6 Y4 O
; N$ w0 N" T1 y我都以为只有嗅探干他了.谁叫自己米能力挖掘漏洞么.嘎嘎.小傻这人他太急了.先把网段溢出了下米戏
% x5 s% ~% O7 e
1 `9 ~. C' V  ?; D5 M  ?XX.这么快就开始了靠。然后巡礼打开IIS那个工具扫了下。米红色的.只有他估计在搞嗅探.我可在研究那个
# N, t6 I4 b1 w$ S4 O
4 t* P5 q" L1 d$ ]3 T魔术远控的程序!; i' ^4 l$ y! F) ^; H3 u* W
6 ]; }& o2 q: I. L. Z/ {* t
打开了他的站点.
- D1 ^* B4 Q0 w2 ~0 [  t6 ][attach]1306[/attach]: M, _# w$ `5 [4 T( N

% n) U& L6 F4 H; q- P) J哦!原来这样的一回事!然后我去百度site:www.51magician.cn 发现连接可. G$ K/ x2 B# X+ r* o% E+ S7 o9 a
) A2 ]8 {' ]% M: `7 c+ ~
已正常打开?之后拿出整站目录扫描程序.http://www.51magician.cn/web/admin/login.asp 这个是他的管理
, j3 X2 U& X9 Q1 ~7 D6 y! f' p& r* z3 t5 h, f6 _1 b5 G
后台.我没想到我竟然用admin进去了.发现拿shell比较麻烦.小傻可是发现fckeditor!可惜米用.过了不久.用了
. S, d. ~. T9 B/ i' j0 x* g% ^' f* e
一点小技巧成功拿下webshell了.更没想到的是.权限很大.直接在D找到SU.版本可是6.4的.先不说提权.) ^/ {; E  v6 s$ g4 w/ i

0 T2 K: q9 J0 E! |. X" x5 `找下小熊的目录在SU那个ini文件.找到了传个PHP木马上去.然后找他的mysql!丢个MYSQL提权木马上去.- ~" M" z1 K$ Z! q  t0 u

$ b( ]. {7 a. l+ a; X- ?, O( |) V成功拿下webshell了.更方便。都不用SU去提了.哇哈哈.( R, B  M' P) E# {- U" k
" C" t8 L  k% Y; n( h. g+ M
很多人问我怎么拿的.估计你看了我的文章之后感觉我很垃圾对吧.我这里说下.你们做不到的。我都要做到.# r/ O9 H5 g1 u2 Y' t

; o2 d! U3 l( Z5 Q9 X# B- U目标嘛..真YD!
( d8 ^6 G0 x0 J0 W9 X7 }, Z  B0 a6 F$ h) y3 k
前段时间弄甲壳虫没成功弄下来,.第一台嗅探不鸟目标.第二台可以嗅探到!只是第二天6 M  }$ V" ^* i( |5 X
7 Y" M2 r7 R: p0 F: `9 M% H
被管理员T了出来!真忧伤.后门全米了哇哈哈哈..
, l4 \; o* b# K, K[attach]1307[/attach]
作者: adam.X    时间: 2009-5-29 14:35

Leon 你连这里也混呐!! By:Ech0
作者: 394931603    时间: 2009-6-16 15:24

1# leon * H( |' F' b- m! w5 v

( b: x0 x" g  D$ T6 U" ?' M. ^; W  g* D# s6 f" I5 @9 x
之后拿出整站目录扫描程序。。。。
  w0 K* e9 A0 S: _+ F+ ~2 d" _5 N7 K
6 {, i8 F& l9 m$ \这个程序叫啥名??、
作者: 残爱    时间: 2009-6-25 18:31

看过了  学习下
作者: 在意z    时间: 2012-5-16 00:20

谢谢楼主分享技术




欢迎光临 【3.A.S.T】网络安全爱好者 (http://3ast.com/) Powered by Discuz! 7.2