- 帖子
- 86
- 积分
- 297
- 威望
- 343
- 金钱
- 298
- 在线时间
- 41 小时
|
出处:B.H.S.T3 Y9 [9 z: p; I. b4 d
作者:by:khjl1
. f1 I i" {1 O* @$ V5 q& P# n1 L! p" f# }% ?
群里有位兄弟发了个站, `+ T( B) R+ d' z
说那站程序不错~想要个源码6 C y- `# U6 f M' w6 v% Z* J% B) r
http://www.sucsjz.cn/xp/
* r& T9 _- }' ?; r3 @打开站点看下6 [7 m3 W# w( D( h$ }
/ K8 ?( e% }4 g
4 J# W6 I; C- w( s3 f" ]确实蛮不错的~% e1 o3 i! Y2 Y$ h9 I
随便看了下 没发现有什么可以利用的
P2 y& P6 Q" h6 L' X$ s, ]9 Z; c' d# `打开G.cn site:www.sucsjz.cn* N' V. @0 i+ b* I
找到了这个http://www.sucsjz.cn/qzone/4 l% j0 F# U$ U# F
* e& ?9 N; z& @/ a6 m8 K1 L2 [6 N( f5 c
8 i v1 U' U# H `, m1 w嘿嘿 加了下admin 不存在 7 s) J' L0 Z" I8 {: |# J
admin_login.asp) F4 o- x. _1 |7 x/ P
admin admin
9 }0 `. V- Q$ ~5 Q3 Q( s进后台了
) x8 W% Z1 ]1 L; A6 a' N4 Y粗略看了下 没上传6 y, s$ P& e% |0 e
有数据库压缩。
( O1 i1 k, ?6 u: o1 ^* g! r看到数据库地址~, J% P% f5 I! {5 L9 V
访问之.7 G: u* {6 Q" _. [. K2 ^( i
2 e: D8 ]8 _0 I) \9 P! q2 z%>没闭合 汗...
+ s/ a. F7 Y5 K于是找了下源码
3 y: R; _' _! k- ]4 R搜索数据库名就找到了9 |- R) R- T0 H
本地搭建了下 访问数据库7 T# L( s$ b) l' p+ ~
; W$ k! ^9 o# M/ d, t) V3 @/ a( u5 ] Y* p; M( F& m. r+ t
用记事本打开了数据库
, d3 z0 N( [( ^7 o搜索<%
/ q9 k& h$ \1 C- U: M8 l1 u$ y2 `% x5 R: ^
呵呵 可以在表情的地址那里插入%>来闭合他~" y, p$ Q; c3 i% u6 {+ q( T& U( G# Z
本地试了下' F7 T/ L( Z: @( C6 @
再次访问数据库
$ i# r8 c' r! k, h6 }3 {还是出错
8 H7 l, k% K5 I& J- d6 o; H
w$ A1 s) D- C: J0 w%无效字节) C1 F$ T0 m) V/ [4 O" ^# b, E- l
搜索%
# B; Z9 Q! D& N2 d7 W& {+ t% _: W b/ J8 t7 P
看了下( X% b& `% Y/ p4 y% M
发现%应该是在用户信息
# L& m o& S+ y所以把所有的用户信息都X了...1 g2 \4 Y2 w3 L- y( Z/ N( ]+ e
再次访问2 y4 D* W9 u7 O
一片乱码 哈哈
$ w7 ?3 L. y: `% E8 M# [+ C) {4 i. L1 z) A- Q; N
OK了 7 ^( V: D5 X' Y' I' L$ s8 N% J
到网站那按本地那样闭合%>以及删掉%
* \/ z" Y7 `% v4 o访问之
) f$ U! U/ n! ^" G* ]. z% m插入一句话
* `+ `8 z& M5 l- S* B( B ]连接, t+ m5 L4 P9 q+ ~- N0 i: l
就这样拿下SHELL了
" o: Z% T7 D8 x5 l" z打包XP程序..7 T$ }1 @$ S: S! A( ^" T$ i1 d
闪人.
' k2 V4 r O& ^2 V; O" O0 p& k
, P) a0 ?6 w+ M @4 A下到本地一看: {% F9 L2 K3 G# h" V3 O
发现那个XP程序本身就可以容易的拿下SHELL了! n- R5 z6 @$ |% O' t# _* q
只是最开始没有想到...呵呵# b$ C3 {! a- n. }) r. J& Z; ?3 }
太大了 传不上 算了~ |
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
-
1
评分人数
-
|