 
- 帖子
- 145
- 积分
- 515
- 威望
- 744
- 金钱
- 510
- 在线时间
- 25 小时
       
|
原创作者:上帝之爱 [3.A.S.T]8 \8 B( i1 A6 I8 O2 g4 l6 _
' k( h$ W: u- @
信息来源:3.A.S.T网络安全团队 ( www.3ast.com.cn )
4 f1 ?! i' @2 Q5 }大家好,我是上帝之爱,最经很忙,忙的肚子都大了,也米有搞站。今天稍微有点时间
( k7 B' ^) D3 X0 H,就趁机干上一票!嘎嘎嘎!坏人的本质!0 t, O3 C0 J W; h8 T6 o
在无意浏览网页的时候,出来一个某市计算机学校的网站,我米有搞过计算机这类的网' V4 k, k# _# W4 e) ^. m% @- b
站,因为我知道这些网站绝对不会太弱的,人家不是吃素的!0 U# Q2 a8 @/ y! r+ E0 i
还是放到啊D试试吧!额的天啊!竟然米有防注射,注射点大把大把的!汗死!很快也5 G- }' M$ s% d
跑出来了表段!估计帐号和密码也不是问题,先找后台,很好很强大!出来了后台!我# F# p* U" Z' f$ d5 b$ x
赶紧回去跑账号和密码!忽忽,出来了!是加密的。去http://www.cmd5.com/和+ V; N7 Q2 T1 [) Z' b9 j6 V
http://www.md5.org.cn/破解,都不行!一个需要付费一个no found!无语,真是不让$ _$ z! M$ g' S. T* h* h# q
人活啊!继续找,也米有找到可以利用 的其他地方!怎么办呢?难道真要旁注吗?我/ k5 E2 U4 J, m& H3 J( {7 R. I
不是太喜欢,很懒!都是直接搞,搞不了走人!但是这个真的还要放弃吗?
9 e! m1 @: ^( L4 W3 M 在实在无奈的时候,我只能用旁注了,用114查询,发现了有12个站点,这下有的搞
) [9 K2 [& Q3 W F了,忽忽!天不遂我愿,谁知道打开了几个不是htm静态的就是防注入的站点,我很懒
% ?1 k, P* I/ s; i6 c4 j不喜欢太出力!找到了一个站有注射点,还有后台,但是我不敢搞它,因为是商业银行6 K1 W! D7 q3 [
的,汗死!以前啥都不知道还小还年轻,胡乱搞搞过两次公安局的,但是现在懂了,就
@+ P6 ?! T/ f. `; K9 A% I不敢搞!再看看其他的站点吧!最后找到了一个站点,看看还不错,网站做得很拉风!
h5 P: }2 ^; {6 w这个站有注射,管理员也弄出来了,这时候米有去猜解账号和密码,因为万一找不到后
' q7 x" ]) F7 q7 H台,又会耽误时间的,先找后台再回来跑账号和密码!XX!没有喜死我,这时候出来
: z2 L3 n: o s- c1 L+ H: f: L一大把一大把!不但有上传,还有后台,还有在线编辑器!我懒,就用在线编辑器吧,) p1 i- g( n3 a7 ` y
用默认试试,汗,出错了,不行!看来是改了,那就下他的数据库,还好,数据库还在
; @/ J) C& ]# o ]7 @2 p, f!我米有去直接找管理员的账号和密码,我喜欢投机取巧,先找找有米有人来过,直接. W4 Y' G* z6 z2 g: s
利用他们留下的东东!默认的几种上传格式没有改掉,说明还米有人来过!再来找管理, F6 J4 k5 ?, |
员账号和密码。这次幸好啊,破解出来了!直接进去,三五除二添加格式带上传,上传) ? H! N' j. ]+ O! \/ d
大马搞定!* l i9 i5 F2 A
大马出来了,按说高兴才是啊!进去一会后,就发现不行!打开了站点根目录,试试4 {# I/ t# D8 V) ^0 q9 H! j% ^
跳转,跳转不行米有戏了!我扫了一下端口,43958开着,说明有Serv-U,Serv-U提权
0 h$ w6 B* M/ B0 n有两种,一是有修改权限的,二是无修改权限的,第一种别想了,我在试第二种的时候
/ _% j7 I) L# {1 e,发现也不行了,权限很低,盘连读都不可读,我汗死,!1433也关闭着!这个shell
: d4 U& T& c& z几乎没有利用的可能,看来白费功夫了!我汗死,怎么办呢?这时候又回到开始了!(
, G6 @+ J- G h/ \2 I这个站不是我的目标,既然来了,提醒一下吧!)7 C5 R* u$ `+ v+ M* H. I6 m% O; v9 ?
最后看看朋友有能帮忙的不?去群里求助了一下,有人说群里有人破解MD5,是陆羽
& O3 j9 b$ l9 R, a9 y大哥!最后找到了他,把加密密码给了他,然后睡觉了!第二天中午上完课回来,已经/ y7 j2 i# L9 V
解决了。赶紧进去后台,我一看有数据库,立马备份!数据库备份很多教程自己找!拿
& ?. y% o6 ~6 t+ o2 @到了shell!2 ^& d8 V0 b, V2 ?
不管怎么说,绕弯子也好,总算是目标完成了!留点东西!删除大马!闪人! |
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
-
1
评分人数
-
|