返回列表 发帖

[原创教程] 检测小熊技术论坛【纯运气】

作者:leon
4 r$ w" h# k% O* w% O" j" i) W$ |; S
9 Q8 j# f; C! ^) R2 S9 j1 C5 K因为繌哥这人天天无聊,老叫XX黑客站.我都没空,真想天天揍他揍到他死.于是有了下文!这文章米任何技术含量./ m- v' V! q2 f! W5 T$ ]

2 p6 L4 y3 l2 D  a) d& N我一上Q,他叫XX站!我说好吧,反正也无聊.我就随便找了个小熊技术论坛.【据说老熊现在难赚钱了】
  K) g! K0 ?6 [4 H% v. N* n# y; o, [
3 Z/ F* h- Q5 u选好目标.我开始以为旁注的话?未免牵强了点.因为就2个站点!一个是卖魔术远控的站点!一个就是小熊.4 h2 @6 k/ Q1 a, v6 ^; o
0 R0 o7 s, I2 S1 u: O" p
我都以为只有嗅探干他了.谁叫自己米能力挖掘漏洞么.嘎嘎.小傻这人他太急了.先把网段溢出了下米戏
6 T/ O, V7 N; ^; \0 ?1 V* p8 a: K' ?7 s# u) b
XX.这么快就开始了靠。然后巡礼打开IIS那个工具扫了下。米红色的.只有他估计在搞嗅探.我可在研究那个
9 K6 y  r& V! W& _& |/ l7 u! F' w$ u, M# ]; o1 ^6 u- Z7 a& a% a; }6 ]
魔术远控的程序!0 {+ C& U) E8 a2 Z

- |' u2 q' L( k+ }" U" W打开了他的站点.
8 S4 g# v7 e. T) @  y4 H
( n5 u* t4 i' j& M8 s6 K8 V, j" h; f. V: `6 F
哦!原来这样的一回事!然后我去百度site:www.51magician.cn 发现连接可( U; R4 z6 l! P! I! z  U4 u5 U4 e7 [

2 ]4 Y6 G0 D' J  Y: |7 M* c+ S已正常打开?之后拿出整站目录扫描程序.http://www.51magician.cn/web/admin/login.asp 这个是他的管理
/ l3 ~# V3 P! E8 k& v9 ~0 Z, n
! e" U" c3 ^  I' n6 |  {& \后台.我没想到我竟然用admin进去了.发现拿shell比较麻烦.小傻可是发现fckeditor!可惜米用.过了不久.用了4 l$ d# i, R4 e" m0 Q
; Y) |; l' |8 D) u7 e' @/ @
一点小技巧成功拿下webshell了.更没想到的是.权限很大.直接在D找到SU.版本可是6.4的.先不说提权.
; h6 n- B* f; ?1 `! t/ K9 U( }' g: \: U1 s2 c# K3 ?
找下小熊的目录在SU那个ini文件.找到了传个PHP木马上去.然后找他的mysql!丢个MYSQL提权木马上去.# a! p/ n" s* i, s

% M2 y! b9 ~' V; d( r# F! X, W成功拿下webshell了.更方便。都不用SU去提了.哇哈哈.
) Q. e- v& W  w9 z2 t2 h2 Y
  I/ e. f4 Z) X7 F很多人问我怎么拿的.估计你看了我的文章之后感觉我很垃圾对吧.我这里说下.你们做不到的。我都要做到.1 \& d1 S4 p9 F0 o

/ u' n% b1 i+ F- @目标嘛..真YD!. o; b" c( G2 r# U5 K' V- ^1 ?5 _
9 F0 E  C- U0 D1 e
前段时间弄甲壳虫没成功弄下来,.第一台嗅探不鸟目标.第二台可以嗅探到!只是第二天9 }6 V4 r9 C$ @3 X! Y9 V( Y

, T2 Y' \/ f& k% z2 H8 Z被管理员T了出来!真忧伤.后门全米了哇哈哈哈..
  P& U3 ]7 V- h
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
1

评分人数

Leon 你连这里也混呐!! By:Ech0

TOP

1# leon
* K% J- s- a3 d4 m5 |# U" @: O) I. F7 y# a
4 O- Q/ B1 i% m2 E8 G6 L
之后拿出整站目录扫描程序。。。。
. s" [/ ?$ z, N& e
0 i6 `# @* o# k  y/ u5 t这个程序叫啥名??、

TOP

看过了  学习下

TOP

谢谢楼主分享技术

TOP

返回列表