 
- 帖子
- 86
- 积分
- 297
- 威望
- 343
- 金钱
- 298
- 在线时间
- 41 小时
    
|
出处:B.H.S.T
# Y# J8 t" ~7 `( h1 c7 N2 {作者:by:khjl1 ' P2 D3 U' D/ j$ m0 {5 |; `. W' f
& ?! ~9 `4 T/ }6 t- A
群里有位兄弟发了个站
% m& {5 M, z2 t- L) r说那站程序不错~想要个源码. f/ Z) H9 E |! Y4 \
http://www.sucsjz.cn/xp/, j8 G7 _# h4 n- u
打开站点看下! I6 V, J' M9 K3 v. Z6 l9 i" d& U
/ @' d4 i# E9 R- a+ a$ H' V8 m4 `0 {4 ?0 J
确实蛮不错的~
# o( V8 Z p# Q: ^随便看了下 没发现有什么可以利用的
0 Z( ^# Z7 N9 L! m2 t' X3 H打开G.cn site:www.sucsjz.cn
0 v1 D2 W7 B, \6 ]- r E1 P/ j找到了这个http://www.sucsjz.cn/qzone/
6 i5 c* U2 J5 d4 j0 r, P! h0 f6 S/ i& K9 Y$ A# c
: n! N9 m& i7 U' p
嘿嘿 加了下admin 不存在
/ b5 C+ s* f! _0 Radmin_login.asp
- H) {5 x9 D6 A) T2 j7 v- Aadmin admin) l- K n/ [6 R0 s3 c
进后台了
- \# z6 u5 _5 u8 n s5 Z粗略看了下 没上传
9 A. t0 P0 A. w9 P有数据库压缩。9 s; I f0 m' ?& G$ ^
看到数据库地址~
+ y% b( d3 A L5 z! Y' T1 h访问之.
) M( U& w. N% C! ?5 x* o7 _+ B- L3 p* w3 Q" ~2 E. v7 L
%>没闭合 汗...
2 ?8 |# T& u$ k; c1 U3 ^* O9 B于是找了下源码, ^" S2 z0 P5 P: f8 L/ @
搜索数据库名就找到了, A" X% X7 {4 X' q6 o
本地搭建了下 访问数据库
4 O7 f" g$ b% O6 v1 T' g% |+ V# s: {; A( u) G3 u" ^6 _% v
- F9 a) Y4 P4 m" `4 ~用记事本打开了数据库$ d7 e) e/ L( V5 E" T) j
搜索<%
# ~% w$ E9 z; {% C2 I3 j8 g1 ~$ V$ O3 |! W, f! I' _
呵呵 可以在表情的地址那里插入%>来闭合他~! ?! ~* q% y% X9 E: H& v5 m( C9 f
本地试了下
9 C- _" {, X+ l/ x再次访问数据库0 F1 q- X8 U r: f
还是出错
$ }4 `6 u) ?; Z1 B0 z- o
: n7 I9 V# F% l: o) H2 v%无效字节
% S, ?7 E% \ `1 {搜索%
% n0 z" T' R& @. x* O* H
* p6 q' H, B; b0 `看了下
0 F2 y: K# O- m/ p( @; g, g发现%应该是在用户信息
* x; g4 O% X+ d1 N所以把所有的用户信息都X了...
: E: p( R1 S& H9 L再次访问
! U! n! D1 V2 a一片乱码 哈哈6 E( j4 D& K4 l* E4 g4 c% y
4 C( Z9 J3 r/ e7 p& ~ ~. \OK了 1 F [, A6 v' u) ~. ~8 i" |) U0 L
到网站那按本地那样闭合%>以及删掉%
" t7 J. p% K, K9 |访问之
. R6 F8 W' e% s. K9 G插入一句话
6 X2 X% I7 r+ d$ c% P2 E% f& Y2 T3 X连接
$ h, c( L$ X1 I/ R- B5 B% n就这样拿下SHELL了& S# g9 T5 o- r/ j" r3 Y1 w9 V
打包XP程序..( |3 I N4 s L8 b7 ]7 A
闪人.: X" [ m+ \4 I
- x5 P# z! H: c# y下到本地一看3 }* u8 g' }0 t/ d% E6 j6 i6 t0 m
发现那个XP程序本身就可以容易的拿下SHELL了1 h& `: F7 e& M8 B* q
只是最开始没有想到...呵呵6 s0 N- }2 N3 {2 ~% t* l& ?
太大了 传不上 算了~ |
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
-
1
评分人数
-
|