【3.A.S.T】网络安全爱好者's Archiver

黑客学习

khjl1 发表于 2009-6-3 22:48

拿XP网站程序

[attach]1378[/attach]出处:B.H.S.T-ZGM!nYuf-Z
作者:by:khjl1   
|f1a0H6GP1E _G3f_0]f
[attach]1388[/attach]群里有位兄弟发了个站vJ|be%h#t
说那站程序不错~想要个源码
2z3?7cy*D6ts%S'E [url=http://www.sucsjz.cn/xp/]http://www.sucsjz.cn/xp/[/url]
0u'n Dn7[ 打开站点看下
4syR#Q S$}e [attach]1387[/attach]J"M@v q*c
[attach]1389[/attach]V(Q.@ Is4c {*|
确实蛮不错的~
)J.o+l] N 随便看了下  没发现有什么可以利用的%H x,QP$^0?
打开G.cn   site:[url=http://www.sucsjz.cn/]www.sucsjz.cn[/url])z+O7Q2x_'Y&w
找到了这个[url=http://www.sucsjz.cn/qzone/]http://www.sucsjz.cn/qzone/[/url]lpBt-]#S!ul#U
ZQ,V@c9`2Q*{"L
[attach]1390[/attach]
8K2RER'T&NR:? 嘿嘿 加了下admin 不存在
C k;U'N wT/Yn"y admin_login.asp@"AX1d:Px/D)W
admin admin
'wMn V6CF$z+u(}G vw 进后台了
~v%Q"?(Hk [attach]1374[/attach]粗略看了下  没上传\+K*~E,d
有数据库压缩。mbbD/D
[attach]1375[/attach]看到数据库地址~ Qa1S^L}u`
访问之.
Ftol'Ey&X [attach]1376[/attach]&W4t ^ cy3Trt
%>没闭合  汗...q M_b7B1Gf'V
于是找了下源码
flZ/Wy%k&wO 搜索数据库名就找到了j$o]5e6j"? S
本地搭建了下 访问数据库
j J?9rB6Fl x~ [attach]1377[/attach]
rY p @I? ?j*X [attach]1379[/attach]oi-B"f;_m)Fd4s O;t
用记事本打开了数据库
o$c#ZI R#C*` 搜索<%&u1A O oP6@qariP
[attach]1380[/attach]
&|%R"hL7l$e _3_I7^W 呵呵   可以在表情的地址那里插入%>来闭合他~
*Ut)@4H1Y%j$^)Hn:s 本地试了下
}R;Iy;mU+E+X 再次访问数据库
Wi:_/n9s3t7h!I 还是出错
$}n#O#L ?6u$I [attach]1381[/attach]~!L*r/Z ^Mu'u$Q,D
%无效字节4zFp%Bf
搜索%
0~ `}\7F6C8xh9p1O [attach]1382[/attach] ~f.w6T;s
看了下
MZ CoQ 发现%应该是在用户信息b%vD N|/q#t
所以把所有的用户信息都X了...*A;|&b;z a8R
再次访问
0H'ykr1pj i 一片乱码  哈哈
~W{&w0jvr.s [attach]1383[/attach]
d;UL8w{/K OK了
W7Y];\KO ^8Z;Z6IF 到网站那按本地那样闭合%>以及删掉%
v ^k zQN/@c 访问之)aY/d%X8X y
[attach]1384[/attach]插入一句话
Oe,}tc},Q3Y'`5Y 连接
7tI.T+V:~q5u2Y5a*J P [attach]1385[/attach]就这样拿下SHELL了
\)gd+H t A 打包XP程序.. gV0CH6o6P5Y5R
闪人.@Hyz*xF{.ec
[attach]1386[/attach]
M4Gk5|iIx ry 下到本地一看
8UlO6xu Z 发现那个XP程序本身就可以容易的拿下SHELL了
u8U9K9W y Vh[ 只是最开始没有想到...呵呵
Fm_!H@ 太大了  传不上 算了~

paomo86 发表于 2009-6-4 11:00

要是有教程就更好了!

Ksnort 发表于 2009-6-5 13:31

这个系统真好看

394931603 发表于 2009-6-7 16:24

怎么感觉很乱?

zzok 发表于 2009-6-8 21:15

支持一个 {::lol::}

evan 发表于 2009-6-19 21:37

嘿 khjl1 不错哦` ``
"^IqbmJ 加油了!!

页: [1]

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.