【3.A.S.T】网络安全爱好者's Archiver

黑客学习

khjl1 发表于 2009-6-3 22:48

拿XP网站程序

[attach]1378[/attach]出处:B.H.S.Tq%yE ^1uW8~Q,s
作者:by:khjl1   
9D'ew K$D
tH)ESZ*C!x| [attach]1388[/attach]群里有位兄弟发了个站
)N5~S)l N1riSX$b 说那站程序不错~想要个源码
9H+nWC xfX$g [url=http://www.sucsjz.cn/xp/]http://www.sucsjz.cn/xp/[/url]8X7?'O-B'} b3Q S|-Er
打开站点看下
E&u%k#P%E:mj"YP [attach]1387[/attach]};N+U&@$q'Did
[attach]1389[/attach]
? TS6B nR_q 确实蛮不错的~
j ~tsI xD 随便看了下  没发现有什么可以利用的
'E-Fim0a"}\:? 打开G.cn   site:[url=http://www.sucsjz.cn/]www.sucsjz.cn[/url]/c8`v B s$E.]
找到了这个[url=http://www.sucsjz.cn/qzone/]http://www.sucsjz.cn/qzone/[/url]
t6X4\5D*r2MU )d"^(Hw'ge'L eG
[attach]1390[/attach]
(pLQ-O,F!v.LI e5r 嘿嘿 加了下admin 不存在
{9\r8S9f9\ admin_login.asp
?Z0i v k` admin adminLcZW {B%O]u[
进后台了
s"Nr ` F ZmN\;{ [attach]1374[/attach]粗略看了下  没上传0g&FY f h$IM3x
有数据库压缩。4K(Mil;{ Yvg1l!V
[attach]1375[/attach]看到数据库地址~
e;Q5G&i:Gq 访问之.
OHT^F3U [attach]1376[/attach]
IsI,Q$S q|4C %>没闭合  汗...%`%X$?~ E
于是找了下源码
/Z,_2~'D8O 搜索数据库名就找到了q@OyGdW$V
本地搭建了下 访问数据库
C;^6J&b*e%IQ6E [attach]1377[/attach]
D*W8MI+t'Ig [attach]1379[/attach]-{K:qx#p:K
用记事本打开了数据库
s4Omr'gH1_ 搜索<%
^E h0g:i y$k [attach]1380[/attach]
Og^I2Z3j 呵呵   可以在表情的地址那里插入%>来闭合他~LCffuo2f\,Y-x @&Y
本地试了下H7P$\ jD*G!{FE
再次访问数据库
1QG[S@K3D 还是出错
{ @&Zw8\Jo [attach]1381[/attach]{0D(Iht:D
%无效字节
/K(vdv?(~4Y8~d.v 搜索%
,G,r'd gtF C [attach]1382[/attach]
3k@tv;pQN 看了下
lH:}1ZA C 发现%应该是在用户信息_ q$T#N2c-ki
所以把所有的用户信息都X了...
"vM_0N8Gm-O 再次访问
Y{+m$^8V 一片乱码  哈哈t-^eZNZ'A
[attach]1383[/attach]
u\ FSk N'Zc,L OK了 4Q+Z:~ Ut&_E MT
到网站那按本地那样闭合%>以及删掉%
3}(v5e1i Xzt 访问之 f*DRc n}l
[attach]1384[/attach]插入一句话
8G*x]6Ns"[#w 连接
rS8e,E/T3h'j4PN8Jr [attach]1385[/attach]就这样拿下SHELL了
['X1V#ZMQM 打包XP程序..dVKt0p tr;`
闪人.
Ux.n:J!}"n [attach]1386[/attach]
D["t |P!pO"t 下到本地一看
#~.r N JJ/M)kf 发现那个XP程序本身就可以容易的拿下SHELL了+W:ka7v%df)|6{%wM
只是最开始没有想到...呵呵
1_*i+G r5nL 太大了  传不上 算了~

paomo86 发表于 2009-6-4 11:00

要是有教程就更好了!

Ksnort 发表于 2009-6-5 13:31

这个系统真好看

394931603 发表于 2009-6-7 16:24

怎么感觉很乱?

zzok 发表于 2009-6-8 21:15

支持一个 {::lol::}

evan 发表于 2009-6-19 21:37

嘿 khjl1 不错哦` ``6Mo?J{6}IJ&v"p|
加油了!!

页: [1]

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.