- 帖子
- 86
- 积分
- 297
- 威望
- 343
- 金钱
- 298
- 在线时间
- 41 小时
|
出处:B.H.S.T( b; u) T- S1 }( C
作者:by:khjl1
/ T* U* m* _# `% n; Q' y6 \! g1 u0 C# G# o* T+ O
群里有位兄弟发了个站3 h3 L. Y3 R$ E1 b
说那站程序不错~想要个源码! A( j% Y4 W$ [* y& W8 p
http://www.sucsjz.cn/xp/
J, x& g/ E! e) l; q打开站点看下
9 I) k/ B3 r5 N) {3 @: `
" c* J, I, a- a5 n6 ?: W2 h+ s% E$ C* f
确实蛮不错的~' \2 g$ r- u* l
随便看了下 没发现有什么可以利用的+ M. L) g1 x. S- w+ g6 Z
打开G.cn site:www.sucsjz.cn
: }$ N0 \1 i5 W8 G1 `) o, B; `找到了这个http://www.sucsjz.cn/qzone/
2 N2 u: `& b2 J- k7 v! u$ M
' ~( V( ?8 z" c, y3 p
; B4 x8 d( w' B嘿嘿 加了下admin 不存在
7 U( [+ c. D8 z+ T* h! C& aadmin_login.asp6 T3 l7 u. d9 e. c; Q
admin admin$ L/ W" t6 \/ ]
进后台了
( s5 Z( t" i, z% D1 b" d粗略看了下 没上传
x- a, I% m1 ]- K9 L( e0 ~有数据库压缩。
5 |4 {7 g1 w; K: O9 [( F看到数据库地址~
& y- O" \ o c+ t, y7 a/ {9 M# a访问之.: P' d4 s7 O; s( N1 k3 ?
1 g7 j4 Y2 [0 Z+ p
%>没闭合 汗...
8 K( j( r! ^) }* j2 j2 y- W; M于是找了下源码8 R* H7 u$ {( ^6 t8 w) L% J
搜索数据库名就找到了4 l# G( X" ~' T: M2 d
本地搭建了下 访问数据库) S; N1 W i! O0 U
0 z9 D. r9 f3 C+ Z( f6 J
0 F5 ?! Z; G! {; s) s# _+ {8 F用记事本打开了数据库7 u- D4 Y9 U k& W" v
搜索<%
6 J6 j2 W% T# \& [: B7 K. p
! u$ e0 \1 Y P8 H, `3 c- g呵呵 可以在表情的地址那里插入%>来闭合他~
j2 _0 V; W. F" T本地试了下* Z6 F5 ?9 @/ n( c. v5 l0 q
再次访问数据库4 A1 o) K; M( d' q% A
还是出错& K4 ]% g: t0 F! ?! `. Y
' n8 n) f2 f3 [6 \& \1 } }
%无效字节1 O7 z& t( H, }
搜索%
* `+ Q9 s4 Q2 ~ f& m6 |8 _+ }8 _* _) e
看了下: w- t. B+ o0 p! {" M8 Z1 Y
发现%应该是在用户信息8 _1 _9 l0 d* B. I8 w- m$ c' F& B7 Y
所以把所有的用户信息都X了...1 Q/ g h, C* u$ ]1 d! Y0 l: r
再次访问1 H9 p$ k5 J" K* E/ t$ o7 U
一片乱码 哈哈
9 p+ M- S& P7 `! E, z4 b; `& Z4 a* J9 |& }$ N
OK了
/ [+ E6 a: V- `$ E( {# o到网站那按本地那样闭合%>以及删掉%
; q" P& c- q/ L! Q( C访问之
9 V4 z) E) u {$ ~4 R. n _# \, c插入一句话
+ t( A( v* r/ v$ ?7 {- q# F连接' G- V. r' x' s5 k& p4 ~5 K
就这样拿下SHELL了
2 u u6 A, x% I4 k, `0 G打包XP程序..' C6 |/ y3 A. m7 U- l& f F0 i& u
闪人.1 g$ o; m# m) w, t+ s0 k6 p
- e: \% e! D: a8 \; l, X
下到本地一看6 K- V+ T% X) M M, z# l1 D
发现那个XP程序本身就可以容易的拿下SHELL了
# z% W* u) V9 ^6 x5 {+ @/ s只是最开始没有想到...呵呵0 Q- Y" D$ S P2 _
太大了 传不上 算了~ |
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
-
1
评分人数
-
|