- 帖子
- 86
- 积分
- 297
- 威望
- 343
- 金钱
- 298
- 在线时间
- 41 小时
|
出处:B.H.S.T2 Q* a& w: W' t2 y) f& Y3 k
作者:by:khjl1 6 N' Z- E+ R8 U2 j) ]2 v, ?6 U# M4 |
; ` u5 Q R3 S* Q' }6 G) g
群里有位兄弟发了个站
2 E0 t+ \' B# n6 P& u- P' P) v说那站程序不错~想要个源码! K. _4 U" d; L7 ~+ W3 B. {, k9 z
http://www.sucsjz.cn/xp/+ [& a0 Z" I# J. F% [4 Y/ T4 f
打开站点看下
2 ^1 V& j% U A D7 a$ ~1 {1 A/ k: D; D) H* h) _7 c1 j
9 @/ V9 c+ Q2 }9 O' _' V3 s; ~确实蛮不错的~. M6 f: U4 d8 v! Y, M
随便看了下 没发现有什么可以利用的4 o. T: V: ]! C$ U, w
打开G.cn site:www.sucsjz.cn! z4 Z4 ~+ \& o4 G
找到了这个http://www.sucsjz.cn/qzone/! `( |7 i; I5 f5 M8 U* U7 a
+ T' }2 L2 S( S' M- B8 m4 F
5 O$ ]8 o0 W! `+ H# Q! P
嘿嘿 加了下admin 不存在 2 i: _4 c. C- A2 L( H* |2 e
admin_login.asp
5 i4 t7 Z8 }" J3 dadmin admin
$ H5 q" \+ ^8 f. N. ^/ L2 I9 v. q; s进后台了" w7 T0 M7 `# j6 U; U7 {% r
粗略看了下 没上传
& G. ~! Q8 p; q有数据库压缩。: ^. r4 C4 ?8 N4 I% h% Z* q" I
看到数据库地址~
) V. V" }4 {3 e+ d1 Z7 s5 I访问之./ `6 y, e, U; R0 {. B- [' \/ J
& j3 r& n0 e- m+ T%>没闭合 汗..., @4 z4 A7 T% B# ^
于是找了下源码
# S, v# w+ ?" ^1 i搜索数据库名就找到了8 Q8 ~$ m/ x9 ^4 D& Q
本地搭建了下 访问数据库
+ R$ V P) I' I4 b* x; x- X S7 b7 J. i+ A+ ?- C" n1 d5 J
H- E) [" u0 o' Y6 M3 ^$ L用记事本打开了数据库. w0 k3 S, u% g) @( }# s- R) @
搜索<%& p/ r) Q `1 P+ H
3 p O7 ?$ s- ?( Q: X
呵呵 可以在表情的地址那里插入%>来闭合他~
$ n" y7 J- f" k0 t本地试了下
9 ]/ {, I" l+ D8 M" w3 D$ `再次访问数据库- X% q' t a( ]% C% i
还是出错
) [$ e6 u. Q) x8 c# I% L$ i
. S N, f* D+ O* T; W%无效字节5 G5 h1 {! `; o) \; |' r
搜索%
; D1 Y3 n% f. n8 o- d& M1 L v# X, D
看了下& b- O Y J2 v. e
发现%应该是在用户信息) `- B% ]7 s( g$ Q+ @: s
所以把所有的用户信息都X了...3 k7 J0 D5 X( u2 s( a
再次访问
' |9 O/ N% m7 |- G一片乱码 哈哈+ }6 h9 |1 f( d* z" M" y% W
* i- P; _3 @2 l" v7 w1 C% vOK了 ; S4 r' v6 ~4 Y2 {, e
到网站那按本地那样闭合%>以及删掉%
( C# }" p/ p4 U8 B, ^& g访问之7 U; [! ^, j" r9 F
插入一句话
0 J- i: Y: B" `6 |连接
$ F" G& n. n9 U3 \; g& D! v U就这样拿下SHELL了* X/ \( ]3 W, Y8 ]6 ?& u
打包XP程序..2 b& B5 |3 y' m; I5 D) M
闪人., K& e) {3 e4 y! r) c
. X5 h# z1 n5 t T! `8 H+ m下到本地一看
; ?( |6 s; t; O" X1 a4 `发现那个XP程序本身就可以容易的拿下SHELL了1 G( S' L7 g9 w) @$ V
只是最开始没有想到...呵呵
2 W- y( K8 k9 [8 b! _* _太大了 传不上 算了~ |
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
-
1
评分人数
-
|