 
- 帖子
- 86
- 积分
- 297
- 威望
- 343
- 金钱
- 298
- 在线时间
- 41 小时
    
|
出处:B.H.S.T
( S4 @3 C7 f4 S2 O9 Q8 |4 [作者:by:khjl1
. ^$ D; W$ Q8 }
% C- A4 a# [% i3 v/ D: _群里有位兄弟发了个站
: p. r9 [" L3 R' @* n# _4 ^说那站程序不错~想要个源码; p& P9 p8 G) ]; k9 o! u
http://www.sucsjz.cn/xp/
0 N: [8 _( K$ }4 T5 C打开站点看下% A0 \7 }" x2 t' `, B# @! F
/ h2 u% F" r% ?6 M" S' }/ _8 [' k, Q6 p7 ]4 h$ F
确实蛮不错的~7 U- ^, z" q, X% p+ _
随便看了下 没发现有什么可以利用的+ l z# B3 I# r, |& B
打开G.cn site:www.sucsjz.cn3 w& W/ B! n+ ?4 G& P
找到了这个http://www.sucsjz.cn/qzone/" I9 J: Y/ i1 H! `
2 m* U0 ?3 ?0 ~* L
6 s1 T, c: d5 A6 V+ V/ x T2 f
嘿嘿 加了下admin 不存在 5 }- F/ d% v) Y: K
admin_login.asp
7 R% M" X* i9 {$ O5 ~- [! xadmin admin( U# d3 [. A& @6 z
进后台了
5 f* }7 j9 O( T) C3 W0 G% r6 k( A粗略看了下 没上传
; J( Q, Q5 s/ g% s0 V: I有数据库压缩。
) i1 q% X, F0 R: d5 U看到数据库地址~
4 s6 W7 l5 g! a6 T8 L访问之./ _( q) X3 X$ X) v. W% ~! P
0 @+ u& S7 J3 R G( x! \$ k) c, M
%>没闭合 汗...$ I) j7 Q( Q9 x' Y
于是找了下源码3 y3 n/ Z2 d; Y% Y+ K5 y
搜索数据库名就找到了 j7 W) c% O, Z: i) b
本地搭建了下 访问数据库( _! V: i {# }# n% h$ T
. o5 ] \8 G3 v8 q8 {% |, E
+ _& ]( S0 _% D: i! w" U6 c7 [用记事本打开了数据库( Y, @0 K4 P% R3 U( R& x
搜索<%
5 c+ j. i2 B; I) ]3 S" [/ L0 }% |* [3 n
呵呵 可以在表情的地址那里插入%>来闭合他~0 P* H. A/ h# H- T+ f g
本地试了下8 A; u D- n( H; a1 N
再次访问数据库
; p2 g/ i+ g8 K还是出错3 q n1 j' W+ K6 f ~6 S
" }0 T; }( \! e- v%无效字节4 U) p5 ~2 [. h( t/ z
搜索%( I# J4 U3 E% L5 N4 R0 \+ L
+ v7 Q; V7 }% a; ?: p- r看了下% i: T9 z/ |9 I0 c; P9 q) c& ]
发现%应该是在用户信息
' e# ^) Z; C' W5 c5 L- ~" ~0 j$ u所以把所有的用户信息都X了...
0 s5 s! f1 p+ _9 u% u1 S再次访问
1 R1 w$ d/ x1 c: Q7 d; X0 X一片乱码 哈哈7 D: C s1 m# R6 P
. |: h# H1 i& k$ z0 ~4 Z
OK了 7 O# g8 k% B3 |5 m7 j8 K" z
到网站那按本地那样闭合%>以及删掉%* h, x. O' G* U) } ~" ?0 c
访问之
0 ?: E# K1 y6 ]$ I( Y插入一句话
% g1 Q+ Z$ ~6 `& b, t# h9 @连接
' w* d& Y0 b' ], O+ |) w就这样拿下SHELL了0 I3 l7 ]- |* e/ w/ r4 v# G
打包XP程序.., X0 x O4 ?. n9 a" R8 v; Y
闪人.& A- a8 P+ \0 C$ n: g7 E/ W* S4 [
5 a: o5 J7 n3 v& [" W( O! q下到本地一看
5 g0 ~ h' W5 ]' c' G9 ~* M发现那个XP程序本身就可以容易的拿下SHELL了
( B7 Z" q7 I2 h0 J' K6 o& f l只是最开始没有想到...呵呵0 z+ K; X0 ^2 |9 _/ {
太大了 传不上 算了~ |
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
-
1
评分人数
-
|