|
 
- 帖子
- 86
- 积分
- 297
- 威望
- 343
- 金钱
- 298
- 在线时间
- 41 小时
    
|
出处:B.H.S.T
! [0 n! i3 i& L1 C4 [作者:by:khjl1
, m w2 d" m1 Q* A: r& H; ]7 R8 G# _9 m9 B9 Z
群里有位兄弟发了个站* Y& w! Y. I0 ^( Y
说那站程序不错~想要个源码6 e9 k/ J7 c* v4 \
http://www.sucsjz.cn/xp/
4 B3 B2 K# K5 `打开站点看下
* R3 b% J9 [, U+ M5 w0 |! f
% e4 _4 e/ d) Y+ J) u6 X$ Q4 p7 B/ D: H
确实蛮不错的~
3 O1 u }4 a- O1 _. c随便看了下 没发现有什么可以利用的
2 Z/ m" h6 @% Q6 [4 ]* X4 A, q3 u打开G.cn site:www.sucsjz.cn( J3 `% V/ O5 y
找到了这个http://www.sucsjz.cn/qzone/
9 D8 W7 l+ o, o4 {) T$ l- ?/ J; t1 J- V3 h$ x, i. S0 ^
& N2 F m1 h# z. v2 p/ F8 _
嘿嘿 加了下admin 不存在 & `* Q9 i Q2 h% p. V3 U# C: N- x
admin_login.asp
* k0 f( A+ y9 g- r" K6 w; h+ P5 b, Madmin admin
. ?% g# }* i* @1 v f进后台了
4 k- O) M' o; S" W6 g% j粗略看了下 没上传: n3 X5 w. U; e# B5 b$ E5 f) \
有数据库压缩。* M, ]" b+ V) F$ g2 l4 ]* T( J- C5 B
看到数据库地址~+ V1 D* x- J/ }1 J1 @' U
访问之.
# c5 C, c3 ^/ a+ Y) A3 s/ N0 ?; [
0 F/ V1 L T" S. o' I%>没闭合 汗...0 T. R8 G" ?% z4 g! y- w
于是找了下源码
8 p0 p- k2 ~4 Q2 _# d. @; f搜索数据库名就找到了% Q& F7 K2 b3 l9 d( e2 ?
本地搭建了下 访问数据库
% N+ }" R. j7 s2 ?4 `7 o
' m" z* U7 h: J3 _; V( B
/ g4 O! c3 p5 S# f% P' Y用记事本打开了数据库9 [4 k' }9 _' P, P7 I$ u& J; _) J
搜索<%
) z0 K5 s. T1 q5 O
( L+ c6 k+ R: M- t( \, }) b. K呵呵 可以在表情的地址那里插入%>来闭合他~
0 i( r( b5 P; @本地试了下
2 {# y. W, D. k3 ]8 H! e9 q再次访问数据库
6 L0 y& Z( z* X还是出错
, P, Z/ L3 W% p" n1 L2 [6 {
, P+ a# n8 d0 P%无效字节
, ~7 p* n" @$ M) W% F& a搜索%5 c; `& H4 B' N" Z4 D
; @# K6 A$ }* ]5 }% j4 O( u5 M& R
看了下
- v8 q/ `9 n& M! K发现%应该是在用户信息# R- z) I3 m* S# A. H
所以把所有的用户信息都X了...
7 |( s' o5 W% N6 `, E* a再次访问! {! v- D) d8 P! r0 J1 a9 h1 w: w
一片乱码 哈哈
: C1 d, H W" l0 C3 `6 M/ q) }; w2 {# [* _
OK了
' ?" e0 j1 v% J W9 E9 g/ K U$ f到网站那按本地那样闭合%>以及删掉%
. ? F: R) E6 B8 Q5 z访问之. q9 y. k2 }4 R3 n& k
插入一句话& [ c7 P. y1 k
连接
) C3 ~% f, O! n! A7 b$ m; v+ v就这样拿下SHELL了
+ C, H2 L7 n D6 W/ a( R) y打包XP程序..
; H, L" N0 I5 k3 D闪人.1 v2 d G) W0 J! n
" K+ g: ?& ?% s, H% l
下到本地一看
" R' t$ f/ i1 g! j! ~' y" G发现那个XP程序本身就可以容易的拿下SHELL了3 @' v4 W- g X9 w6 M/ J6 F1 n
只是最开始没有想到...呵呵7 l2 o0 {4 \! x: [1 }
太大了 传不上 算了~ |
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
-
1
评分人数
-
|