返回列表 发帖

[原创教程] 检测小熊技术论坛【纯运气】

作者:leon; \  D& Q' d8 y* H4 v
5 W; g3 G/ c7 ^, \
因为繌哥这人天天无聊,老叫XX黑客站.我都没空,真想天天揍他揍到他死.于是有了下文!这文章米任何技术含量.7 C2 D) C1 G4 o, s2 b# _* ?
2 W2 F' p" D5 a) J
我一上Q,他叫XX站!我说好吧,反正也无聊.我就随便找了个小熊技术论坛.【据说老熊现在难赚钱了】; ~! A/ K+ e" S9 m8 j$ t$ B

; Z1 M) H8 X% c& K9 K选好目标.我开始以为旁注的话?未免牵强了点.因为就2个站点!一个是卖魔术远控的站点!一个就是小熊.
4 L3 C$ u# q) O, M4 V
! G  h7 F% c, e  v% R, `7 A我都以为只有嗅探干他了.谁叫自己米能力挖掘漏洞么.嘎嘎.小傻这人他太急了.先把网段溢出了下米戏% }0 @$ G  _, q$ m3 ]0 D# \

1 q4 k4 d( d! ], L# _" q1 W9 XXX.这么快就开始了靠。然后巡礼打开IIS那个工具扫了下。米红色的.只有他估计在搞嗅探.我可在研究那个
1 b1 I, N0 x) j( k% W/ O# w3 [
. C# [5 _' k5 y; D" a魔术远控的程序
: O6 M4 ^8 B, X- w" i* b1 m3 _, B3 y8 c6 R* |( d+ e
打开了他的站点.6 B& q* c+ F" g6 K6 r# [

, R" h( h% j2 O" T5 [# x- J" b! K) I. U) R" g" ]3 @
哦!原来这样的一回事!然后我去百度site:www.51magician.cn 发现连接可
0 D0 ~  b! X) k' H
( v5 y2 Q; k' G7 i( z# \" G* p已正常打开?之后拿出整站目录扫描程序.http://www.51magician.cn/web/admin/login.asp 这个是他的管理
& e' `$ V! C5 w) z$ [1 C7 h
1 l" L% m! J' A, T2 V后台.我没想到我竟然用admin进去了.发现拿shell比较麻烦.小傻可是发现fckeditor!可惜米用.过了不久.用了/ R' o) w: t/ p" d* N2 G7 X
2 E& u4 w1 B& E1 R
一点小技巧成功拿下webshell了.更没想到的是.权限很大.直接在D找到SU.版本可是6.4的.先不说提权.
. v7 C+ c, t# j# u1 e5 e7 D4 t! x- E# \% p8 U+ p
找下小熊的目录在SU那个ini文件.找到了传个PHP木马上去.然后找他的mysql!丢个MYSQL提权木马上去.% e$ g" _+ b# d4 }$ S$ v: ]
' t0 T. h, q( {( k; ]# ]
成功拿下webshell了.更方便。都不用SU去提了.哇哈哈.
6 z0 Y8 C7 Y  J- `2 [1 x8 `! ?
3 T8 s" H# t% b1 S8 R$ `& V. {! u/ A5 K很多人问我怎么拿的.估计你看了我的文章之后感觉我很垃圾对吧.我这里说下.你们做不到的。我都要做到.1 d1 \4 S! P- r* {

7 ~$ _; o) J$ W5 l4 J. D目标嘛..真YD!0 e$ ?4 [" ^+ X9 U( ^$ u' A( e
: |$ x2 K8 E+ P$ h; a8 U
前段时间弄甲壳虫没成功弄下来,.第一台嗅探不鸟目标.第二台可以嗅探到!只是第二天0 ]1 ^: |3 v. ^, c! M% b% Q7 s

- f7 I4 ~6 E4 D$ C* @管理员T了出来!真忧伤.后门全米了哇哈哈哈..$ J7 z  F! `. X1 a( t+ _
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
1

评分人数

谢谢楼主分享技术

TOP

看过了  学习下

TOP

1# leon
( z+ ~% R6 p+ V' n0 ]- F: A1 S- ~+ F2 a( e# Q$ Y

1 ~+ V+ p( ^% \% c  d之后拿出整站目录扫描程序。。。。
# a% Z2 @: b5 f2 F% C: p
# m; k% Z7 f& B+ H# w这个程序叫啥名??、

TOP

Leon 你连这里也混呐!! By:Ech0

TOP

返回列表