返回列表 发帖

[原创教程] 检测小熊技术论坛【纯运气】

作者:leon0 w: s8 d. O8 j/ _

2 q" F% }! U/ r2 d0 Z! q因为繌哥这人天天无聊,老叫XX黑客站.我都没空,真想天天揍他揍到他死.于是有了下文!这文章米任何技术含量.
) L" j1 q3 i% @# S8 T( q  \& o+ N, Y- L( i
我一上Q,他叫XX站!我说好吧,反正也无聊.我就随便找了个小熊技术论坛.【据说老熊现在难赚钱了】
8 ?' h; h$ c9 f4 b7 u6 _7 w# ~' t; }! i% Y" F
选好目标.我开始以为旁注的话?未免牵强了点.因为就2个站点!一个是卖魔术远控的站点!一个就是小熊.
4 J3 P3 z6 D# D9 o* g& _
" f& T# c& U* A9 K2 J5 L2 N我都以为只有嗅探干他了.谁叫自己米能力挖掘漏洞么.嘎嘎.小傻这人他太急了.先把网段溢出了下米戏
$ w8 u  C9 x9 i& o! N4 H0 s$ Y9 q: C, W/ o$ q) E+ h7 X
XX.这么快就开始了靠。然后巡礼打开IIS那个工具扫了下。米红色的.只有他估计在搞嗅探.我可在研究那个1 ], d! A$ ~6 U+ x% {/ V2 B0 v) E  \
$ Y2 u% _' r0 X6 ~! {, U9 v( b# G
魔术远控的程序!5 J  O" ?7 u; c9 z! [; e6 Q4 y9 K+ g
/ G' f0 U' L% G: c/ e% v  {# D, `
打开了他的站点.
. e$ p8 b6 w5 a% ~" o! N3 l; ~4 @0 I- N& e

1 U  z9 d' I; q+ G哦!原来这样的一回事!然后我去百度site:www.51magician.cn 发现连接可" O) y7 G: }) v4 w
, W6 a) ?$ [* k- C% {
已正常打开?之后拿出整站目录扫描程序.http://www.51magician.cn/web/admin/login.asp 这个是他的管理( B! O1 l: {/ A/ N
$ X6 _) K2 f$ z9 z7 o
后台.我没想到我竟然用admin进去了.发现拿shell比较麻烦.小傻可是发现fckeditor!可惜米用.过了不久.用了
' }% p+ ]' ^. x) b% f: u+ P8 R( G( ]" Z9 n0 M9 x! u: l4 D! X
一点小技巧成功拿下webshell了.更没想到的是.权限很大.直接在D找到SU.版本可是6.4的.先不说提权.
" F& U' B% Y* Y) O) X
6 D% H/ B# g2 T找下小熊的目录在SU那个ini文件.找到了传个PHP木马上去.然后找他的mysql!丢个MYSQL提权木马上去.
: d  G: D5 y/ Y- \- k9 |! ^& m1 @- K$ A/ t7 W
成功拿下webshell了.更方便。都不用SU去提了.哇哈哈.% @6 n9 \& @) s, I& S
4 k1 |7 f* r' s) Z: y
很多人问我怎么拿的.估计你看了我的文章之后感觉我很垃圾对吧.我这里说下.你们做不到的。我都要做到.
4 ~4 c; G5 O$ w( {6 Q8 ~% H$ j6 d- o# b% y2 [* f
目标嘛..真YD!
9 h2 Y( f" u3 ]
+ b8 \4 }/ b2 C* ~- _! Y前段时间弄甲壳虫没成功弄下来,.第一台嗅探不鸟目标.第二台可以嗅探到!只是第二天
! t5 E& ~5 P) N
" B. V7 L* N/ `9 `被管理员T了出来!真忧伤.后门全米了哇哈哈哈..
8 [5 V. z1 i. b
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
1

评分人数

Leon 你连这里也混呐!! By:Ech0

TOP

1# leon 6 U2 z! j: N7 _; ?! Y- y
, i1 z' ^; P2 {$ j# b

. S( G7 Z) O6 |+ }2 g2 I7 l; A之后拿出整站目录扫描程序。。。。
1 s* V6 T# y& Z1 w0 K% N
3 ~; P* G% `6 Q) C5 w) Z这个程序叫啥名??、

TOP

看过了  学习下

TOP

谢谢楼主分享技术

TOP

返回列表