返回列表 发帖

[原创教程] 检测小熊技术论坛【纯运气】

作者:leon
8 D6 q4 _- `+ ?, F7 ^" S1 e% P
2 f( o1 e$ m! ^因为繌哥这人天天无聊,老叫XX黑客站.我都没空,真想天天揍他揍到他死.于是有了下文!这文章米任何技术含量.0 \7 H( _; |' M; C: e  _* \

& A: `' U; B. m- r. z5 L4 M我一上Q,他叫XX站!我说好吧,反正也无聊.我就随便找了个小熊技术论坛.【据说老熊现在难赚钱了】  T* x9 e) K( w. z& u$ D3 v! f3 g0 F
/ ]# q6 C- p7 c/ @( ]
选好目标.我开始以为旁注的话?未免牵强了点.因为就2个站点!一个是卖魔术远控的站点!一个就是小熊.
9 Q$ }( V2 S" z9 X( n7 E6 `+ s" {, n
我都以为只有嗅探干他了.谁叫自己米能力挖掘漏洞么.嘎嘎.小傻这人他太急了.先把网段溢出了下米戏
6 K# k" S; Q. ?+ g3 {$ v& k; Y4 X$ T/ _' n0 K
XX.这么快就开始了靠。然后巡礼打开IIS那个工具扫了下。米红色的.只有他估计在搞嗅探.我可在研究那个0 ]2 f4 B4 N5 X8 }8 z3 ?

; q* F( g& u" s# d2 R魔术远控的程序!4 C; {6 f/ q3 l, s' C

. r7 e3 h( A" G4 m3 Z; F6 J& ^打开了他的站点., z/ ^% I8 y  l0 \
" M& m; [7 v4 Y$ y4 |  \

" g" `1 J( ^9 J哦!原来这样的一回事!然后我去百度site:www.51magician.cn 发现连接可
8 m) \3 U# p3 s4 h
% Y9 v( c6 g: q9 L9 i已正常打开?之后拿出整站目录扫描程序.http://www.51magician.cn/web/admin/login.asp 这个是他的管理
7 q* L2 h! X7 m6 \0 E- o2 i0 Q% x; I7 s0 f6 m5 F
后台.我没想到我竟然用admin进去了.发现拿shell比较麻烦.小傻可是发现fckeditor!可惜米用.过了不久.用了
7 b1 ^/ ]: f: [8 L2 [
% L. ]/ y4 P& F& W9 s一点小技巧成功拿下webshell了.更没想到的是.权限很大.直接在D找到SU.版本可是6.4的.先不说提权.
2 Z' S, x1 X4 X& {: q6 z$ e9 n9 H
) {( W) X0 v6 T9 o找下小熊的目录在SU那个ini文件.找到了传个PHP木马上去.然后找他的mysql!丢个MYSQL提权木马上去.
+ V0 u# U5 @0 Z) e8 Y
" j+ W2 v7 c! Z& }& u: G6 ^成功拿下webshell了.更方便。都不用SU去提了.哇哈哈.
. K$ A* `- `5 Q6 Q! g3 U- b+ r1 f3 Q$ W+ I
很多人问我怎么拿的.估计你看了我的文章之后感觉我很垃圾对吧.我这里说下.你们做不到的。我都要做到.$ H* R  [9 o: O
1 A- q6 v2 V3 I. G# A
目标嘛..真YD!
, h2 L0 ~7 @1 N6 i1 q* Q. I7 m4 ]+ |- V/ n
前段时间弄甲壳虫没成功弄下来,.第一台嗅探不鸟目标.第二台可以嗅探到!只是第二天
3 K% Y' Z0 K+ j0 j0 X# C
* Z% Q8 r, W$ ]; }( D4 m  d8 ]被管理员T了出来!真忧伤.后门全米了哇哈哈哈..- [% l, ?4 ]( f* S) {, a: o. _: F
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
1

评分人数

Leon 你连这里也混呐!! By:Ech0

TOP

1# leon
2 U$ j# i$ d& f0 S' n  F  l: G# b! x- i
$ ^% f- ]$ E0 N- x4 G0 a0 }7 E7 _
之后拿出整站目录扫描程序。。。。
8 ?( Q% z9 f5 A# }% h2 R% n$ e
  i/ @" f6 Z( B3 f; x+ N这个程序叫啥名??、

TOP

看过了  学习下

TOP

谢谢楼主分享技术

TOP

返回列表