返回列表 发帖

[原创教程] 教小菜拿站和webshell

由于失误  打的字都忘记了保存   哎   做了半天。。。。囧
6 ^$ t/ I+ P6 ~4 g3 o+ z; Y1 C$ e& W' @  f; Z$ q
    这次分享的 拿站并获得webshll提权
) {0 q$ j6 q9 Y# J* o) ?. v& m0 L- e* p
    前期扫注入点我就不介绍了9 k9 j0 d3 V9 u! R( H
: A, |+ l* y" P4 F  X5 w9 X% z
   大家需要准备的就是大小马. s! d) k, R3 O5 I2 X, ^2 H7 H' e

' u% Y& r) i+ Z/ a- r4 y8 t   好了  有兴趣的朋友看教程吧  
& S1 E! O) E' ^5 R: @3 O, e$ |, Q  `" H/ W8 a( i' i4 |
  由于我上传的是纳米盘  只能保存2个周左右  实在不好意思    . M9 @1 C0 l2 F) ~
下面是下载地址, s/ o) ^  e: M# D) z; u& B" d
  1 |. i8 Q# w9 T: l) l1 a6 [; c
  http://www.namipan.com/d/%E6%95% ... 302843bbbc7525427009 e) D+ L( z' ~" l9 a) |

2 j! z+ l9 t3 J- H' z
* O& H. }% h# k  25日补交:  昨天刚上传了教程   今天就成这个样子了. A% N4 k4 V1 k8 o

+ m' c( {0 m' V& T   不知道 是谁做的。。。竟然更改了 对方的主页, q2 r0 c( y! p& \* A
/ t! \7 O$ V4 F/ ]2 Q7 j4 K
  推荐大家  虽然我们的确有技术可以这样做  但是希望大家不要这个样) r; E' Z1 e1 ?3 P  H

* v0 I/ B; |7 v( w, }+ w- H0 `  毕竟首页被黑是很不道德的
7 b6 T! i2 D+ g. X! [4 {$ T& T; W/ S8 O2 _0 k1 v- ?
  希望大家合理利用技术8 J) w, b) A) X5 v

; \  q$ }' B. b! Z  也希望大家不要盗用他人成果  遭成不良影响
* G" G' ]: Q+ f2 l% o$ q5 L' i0 N6 `# G8 }9 Y
[ 本帖最后由 Annihilation 于 2009-4-25 21:08 编辑 ]
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
2

评分人数

  • BKK

  • Ksnort

回复 1楼 Annihilation 的帖子

已经将教程观看完毕,经检测无毒,可以放心下载。6 Q; u5 q7 i! G  x$ x& b' D  ^0 t
下载的edu站简直太那个了···; A1 K# W0 f! M) _
不过提醒一下各位,以后少动gov edu的站点。# a' m1 C8 Q5 U# l6 s# j2 x  b3 o
还有文中提到的方法只适合于能够直接上传小马,能够ser_u直接提权,而现实中这些基本都是不能实现的,新手们切不可陷入误区

TOP

...........要不要这样也要检测?  你当他是什么人呀????

TOP

顶顶顶顶顶顶顶顶顶顶,帮你顶 踩踩踩。Ksnort你来的这么早- -都抢了我的沙发。晕

TOP

回复 3楼 ShawnHBK 的帖子

为了对论坛的会员负责,还是进行检测的好。
2 K" h2 j! d0 T7 `7 i; D2 k既然有人提出异议 那以后就不再检测了。剩下时间了学习。正好。

TOP

汗。。来晚了。。# C5 @" ^5 ~+ A9 n4 z0 Z4 J
楼主没有发现这个站有ewebeditor?数据库名或路径被改了。。。' t; L+ V2 _3 x/ d9 K
难道是楼主在后台改过,在教程中故意利用上传的漏洞做的这个教程?:call:5 ^3 U% t+ J9 N  B, Y

4 D9 W" k( R) `/ z  \[ 本帖最后由 huar 于 2009-4-25 10:51 编辑 ]

TOP

不知道 是谁做的。。。竟然更改了 对方的主页9 a3 O6 |, F6 v' m  o- G, F

5 h: @- _% u1 [  y- t9 S  推荐大家  虽然我们的确有技术可以这样做  但是希望大家不要这个样; B  B0 h# d7 k
$ G# N5 G- P/ J4 S6 e
  毕竟首页被黑是很不道德的& w8 H/ l* Z* z, P+ Y
* \1 ^) }' `3 c0 \7 f5 d
  希望大家合理利用技术
, D: D: H) x2 b5 t7 z/ c3 }6 e6 N: B2 F) v
  也希望大家不要盗用他人成果  遭成不良影响
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

TOP

回复 6楼 huar 的帖子

- - !    真   我刚才看了  被别黑挂了黑页不说 主页都没了+ ~' u/ k$ x1 H- H
! Y9 c) I9 G1 A: _! I2 n5 R/ u
; v' z9 A: z3 s. T  N, O* l
   估计数据库可能也改了

TOP

楼主...再有这样的情况希望你也把漏洞补上再发教程....
4 s) M9 O2 a7 h$ i8 C; E看看这个帖子就知道了....: v' i- K! j# r3 C0 c3 X/ \$ c& y; C

8 m6 ]6 z2 N& k) F# o) X! p0 Q/ S3 a7 q) {; j9 ]. u. d
http://www.3ast.com.cn/viewthread.php?tid=8214&extra=page%3D1

TOP

回复 9楼 huar 的帖子

哎。。。。我不杀伯仁 伯仁却因我而死啊, Y4 h/ h0 \. i5 `0 X
! F" U7 f6 X# N, A/ H8 i! q9 I8 A
   都不敢再发什么教程之流的东东了  还是专心研究汇编吧" r0 Z* |0 V* |

6 F+ D; h1 e: X8 X) F  那个帖子我看了  那个什么ShawnHBK  我还认识# V2 {: f# f: ?; s, W

2 D/ [9 h1 X0 R" w" @6 m 无奈了
0 h6 A1 C8 |5 ~3 _; f2 q0 f; T1 i$ Y, i! m& i9 h( a( Q
[ 本帖最后由 Annihilation 于 2009-4-26 01:42 编辑 ]

TOP

竟然被挂马了.不道德..:@

TOP

改主页就太龌龊了3 `' o1 g" t/ P) ~6 }
严重BS

TOP

如果是我们论坛人做的 那么 一定会查出来  给予封号处理  严重者 交予公安机关!!!

TOP

webshell! .

TOP

玩黑要有度,建议楼主把漏洞补了再发,那个人也真是,虚荣心也太强了。

TOP

谢谢楼主分享技术。

TOP

返回列表