标题:
[原创教程]
检测小熊技术论坛【纯运气】
[打印本页]
作者:
leon
时间:
2009-5-18 18:58
标题:
检测小熊技术论坛【纯运气】
作者:leon
; T4 c& u& ], P- F+ J* \# B
5 m, y% g4 ?9 v! b! m* D
因为繌哥这人天天无聊,老叫XX黑客站.我都没空,真想天天揍他揍到他死.于是有了下文!这文章米任何技术含量.
6 \! F8 F0 c: I" k; R9 w- `! J: H8 c1 B
5 S& Z$ W: j. S. ^' i% z4 I, ]
我一上Q,他叫XX站!我说好吧,反正也无聊.我就随便找了个小熊技术论坛.【据说老熊现在难赚钱了】
$ |5 H/ {' L3 G9 `
4 T6 C( L+ j/ m: W5 L) N; e5 S
选好目标.我开始以为旁注的话?未免牵强了点.因为就2个站点!一个是卖魔术远控的站点!一个就是小熊.
, B: y$ L/ h: ~8 r6 Y4 O
; N$ w0 N" T1 y
我都以为只有嗅探干他了.谁叫自己米能力挖掘漏洞么.嘎嘎.小傻这人他太急了.先把网段溢出了下米戏
% x5 s% ~% O7 e
1 `9 ~. C' V ?; D5 M ?
XX.这么快就开始了靠。然后巡礼打开IIS那个工具扫了下。米红色的.只有他估计在搞嗅探.我可在研究那个
# N, t6 I4 b1 w$ S4 O
4 t* P5 q" L1 d$ ]3 T
魔术远控的程序!
; i' ^4 l$ y! F) ^; H3 u* W
6 ]; }& o2 q: I. L. Z/ {* t
打开了他的站点.
- D1 ^* B4 Q0 w2 ~0 [ t6 ]
[attach]1306[/attach]
: M, _# w$ `5 [4 T( N
% n) U& L6 F4 H; q- P) J
哦!原来这样的一回事!然后我去百度site:www.51magician.cn 发现连接可
. G$ K/ x2 B# X+ r* o% E+ S7 o9 a
) A2 ]8 {' ]% M: `7 c+ ~
已正常打开?之后拿出整站目录扫描程序.http://www.51magician.cn/web/admin/login.asp 这个是他的管理
, j3 X2 U& X9 Q1 ~7 D6 y! f' p& r* z
3 t5 h, f6 _1 b5 G
后台.我没想到我竟然用admin进去了.发现拿shell比较麻烦.小傻可是发现fckeditor!可惜米用.过了不久.用了
. S, d. ~. T9 B/ i' j
0 x* g% ^' f* e
一点小技巧成功拿下webshell了.更没想到的是.权限很大.直接在D找到SU.版本可是6.4的.先不说提权.
) ^/ {; E v6 s$ g4 w/ i
0 T2 K: q9 J0 E! |. X" x5 `
找下小熊的目录在SU那个ini文件.找到了传个PHP木马上去.然后找他的mysql!丢个MYSQL提权木马上去.
- ~" M" z1 K$ Z! q t0 u
$ b( ]. {7 a. l+ a; X- ?, O( |) V
成功拿下webshell了.更方便。都不用SU去提了.哇哈哈.
( R, B M' P) E# {- U" k
" C" t8 L k% Y; n( h. g+ M
很多人问我怎么拿的.估计你看了我的文章之后感觉我很垃圾对吧.我这里说下.你们做不到的。我都要做到.
# r/ O9 H5 g1 u2 Y' t
; o2 d! U3 l( Z5 Q9 X# B- U
目标嘛..真YD!
( d8 ^6 G0 x0 J0 W9 X7 }
, Z B0 a6 F$ h) y3 k
前段时间弄甲壳虫没成功弄下来,.第一台嗅探不鸟目标.第二台可以嗅探到!只是第二天
6 M }$ V" ^* i( |5 X
7 Y" M2 r7 R: p0 F: `9 M% H
被管理员T了出来!真忧伤.后门全米了哇哈哈哈..
, l4 \; o* b# K, K
[attach]1307[/attach]
作者:
adam.X
时间:
2009-5-29 14:35
Leon 你连这里也混呐!! By:Ech0
作者:
394931603
时间:
2009-6-16 15:24
1#
leon
* H( |' F' b- m! w5 v
( b: x0 x" g D$ T6 U" ?
' M. ^; W g* D# s6 f" I5 @9 x
之后拿出整站目录扫描程序。。。。
w0 K* e9 A0 S: _+ F+ ~2 d" _5 N7 K
6 {, i8 F& l9 m$ \
这个程序叫啥名??、
作者:
残爱
时间:
2009-6-25 18:31
看过了 学习下
作者:
在意z
时间:
2012-5-16 00:20
谢谢楼主分享技术
欢迎光临 【3.A.S.T】网络安全爱好者 (http://3ast.com/)
Powered by Discuz! 7.2