- 帖子
- 86
- 积分
- 297
- 威望
- 343
- 金钱
- 298
- 在线时间
- 41 小时
|
出处:B.H.S.T
/ M- U5 B4 I# _4 i4 Q( \# m$ g {作者:by:khjl1
5 d# g5 d+ e9 p- T6 L$ v8 l6 Z, e9 Y3 z+ z
群里有位兄弟发了个站6 L8 K& x5 Y8 Q. R/ c: P
说那站程序不错~想要个源码8 r8 k* P9 O7 u1 H( Z- A
http://www.sucsjz.cn/xp/8 E+ S& k8 j2 U% y
打开站点看下( E# d8 J2 ], {4 J( ]/ q
0 o* F5 ~2 D) S+ z M. l) R4 t: L
2 K' A: Q) R" l, f
确实蛮不错的~6 u" P0 g" l( x' v# a5 G" P
随便看了下 没发现有什么可以利用的
0 K2 J6 k" R- ]& ]8 p( `) ^) o* z$ P打开G.cn site:www.sucsjz.cn
l1 T- O3 f Q+ |5 t找到了这个http://www.sucsjz.cn/qzone/
1 y% h3 h. L( q* a( ^
6 J. Y- f3 J$ w X9 U7 o4 s3 z0 q* D6 H1 T2 g: r" m+ T2 m D
嘿嘿 加了下admin 不存在
3 }8 X; h- _. b9 j' b+ }( n0 R3 ^admin_login.asp
( }" X' H! t" t1 Iadmin admin
# G% p, q$ X3 M' F进后台了
/ l/ ]. n" G. }7 Y7 O粗略看了下 没上传
; o% @( k+ u' u r; j& f- w有数据库压缩。
2 n q. ?6 B8 L" ^ U x# s4 C看到数据库地址~8 H0 `/ `- O+ M F: B
访问之.
9 m, h0 R8 p: p8 f( o% U5 F2 r2 t
+ j& R( F' }8 l- R- Z; P%>没闭合 汗.../ Q6 s) L: T1 d% i
于是找了下源码
$ G9 t: ?( K6 k$ e, ^搜索数据库名就找到了
, j+ q# j& ~# P$ F$ Z8 m" J0 c本地搭建了下 访问数据库% s4 r4 n1 h# }7 Z# F' @$ X
: X0 P( h0 }. D
R4 _+ z7 Y0 I+ K( y; M! @# I/ t
用记事本打开了数据库3 G6 s' r- N0 O
搜索<%3 z- {5 N, w G
: v/ h% E1 s7 i. T
呵呵 可以在表情的地址那里插入%>来闭合他~
# [! y; M E8 B O% a, n& r5 U本地试了下+ a N" l: I; Y/ U6 I: n) R g
再次访问数据库
- x6 `+ L3 t# E. y( l H: ` R还是出错
, G9 o% P6 ^5 ]+ [; x: Y8 ]4 b4 t/ B% {, u w3 S
%无效字节
, [* u( R O* S/ F" S& e搜索%' F8 [! R$ b' T% S
& r U8 d- r; m
看了下: ^/ c4 a2 W, D/ Y2 [
发现%应该是在用户信息
6 e9 y4 f" l' J! B z% X2 q所以把所有的用户信息都X了...( e8 P2 g, `- U4 E6 d( I$ m0 I
再次访问* m U$ q5 ~$ H. X0 g% k- B3 X
一片乱码 哈哈
5 W% U& c6 H0 z9 i4 M6 o# E1 U9 u6 G* {8 g8 e/ Z% \. A8 }
OK了
: `0 Z8 B! u' j到网站那按本地那样闭合%>以及删掉%
- o; [; L, H, ^: m; T访问之
: }3 r. I, G* T6 E; |4 V% r插入一句话
( u% z. r b4 X" X1 F, i连接
, K( |- r; K1 Z9 R就这样拿下SHELL了) K0 G$ M; B: s3 Q5 f* Z
打包XP程序..8 t1 x; {( x+ a2 {% k
闪人.
4 o% R: o( J& ^
* _) F+ F7 T( Y9 o. a下到本地一看 J# \6 k# I8 t! q; y" D5 Z
发现那个XP程序本身就可以容易的拿下SHELL了/ h" E: P* U$ n: G! I- @& Q" N
只是最开始没有想到...呵呵! I- }9 K0 B0 e, E
太大了 传不上 算了~ |
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
-
1
评分人数
-
|