Board logo

标题: [原创文章] 【原创】杀入计算机学校! [打印本页]

作者: 上帝的爱    时间: 2008-10-15 22:16     标题: 【原创】杀入计算机学校!

原创作者:上帝之爱  [3.A.S.T]- F9 V* j0 S0 c8 Z* C( I8 l+ E
( t+ L: ?( }3 }! A9 N2 q
信息来源:3.A.S.T网络安全团队  (
www.3ast.com.cn  )# y, f- a0 q7 B3 D$ B  u$ w% B% j
大家好,我是上帝之爱,最经很忙,忙的肚子都大了,也米有搞站。今天稍微有点时间" n9 C# h, ^& q( o
,就趁机干上一票!嘎嘎嘎!坏人的本质!& I4 u( k8 M3 G6 q: n
在无意浏览网页的时候,出来一个某市计算机学校的网站,我米有搞过计算机这类的网& i- w4 a# ]% s( Z
站,因为我知道这些网站绝对不会太弱的,人家不是吃素的!, C9 P- |" G8 l+ |, Z$ b9 ?, W
还是放到啊D试试吧!额的天啊!竟然米有防注射,注射点大把大把的!汗死!很快也
6 x: E1 [+ C$ p, a4 \, Q8 \跑出来了表段!估计帐号和密码也不是问题,先找后台,很好很强大!出来了后台!我3 c. i2 I# {3 Y
赶紧回去跑账号和密码!忽忽,出来了!是加密的。去http://www.cmd5.com/( T7 k7 `) N- L4 Z
http://www.md5.org.cn/破解,都不行!一个需要付费一个no found!无语,真是不让1 e/ h( V+ f" [1 o
人活啊!继续找,也米有找到可以利用 的其他地方!怎么办呢?难道真要旁注吗?我
0 j  A# I- r( ?: S. n. j0 Z% d不是太喜欢,很懒!都是直接搞,搞不了走人!但是这个真的还要放弃吗?
7 s. \& a# j! c2 Q4 f" o! B( O9 T$ O   在实在无奈的时候,我只能用旁注了,用114查询,发现了有12个站点,这下有的搞
' X0 j  C. D- _! P- k. H% i# \5 _& ~了,忽忽!天不遂我愿,谁知道打开了几个不是htm静态的就是防注入的站点,我很懒
* v2 z. H: o, O  ^1 b4 c不喜欢太出力!找到了一个站有注射点,还有后台,但是我不敢搞它,因为是商业银行" k5 n( Z- [8 L  B/ l- ~
的,汗死!以前啥都不知道还小还年轻,胡乱搞搞过两次公安局的,但是现在懂了,就7 e/ V2 a- @) I  }1 v; m  A  O
不敢搞!再看看其他的站点吧!最后找到了一个站点,看看还不错,网站做得很拉风!* r5 w5 B4 y1 d) K0 o2 [2 i) t
这个站有注射,管理员也弄出来了,这时候米有去猜解账号和密码,因为万一找不到后8 A( C/ d# M) K* L3 i
台,又会耽误时间的,先找后台再回来跑账号和密码!XX!没有喜死我,这时候出来2 C& v- U! S! k% l; j4 d
一大把一大把!不但有上传,还有后台,还有在线编辑器!我懒,就用在线编辑器吧,- @& P& D" R5 f% z/ t
用默认试试,汗,出错了,不行!看来是改了,那就下他的数据库,还好,数据库还在" x0 i! U* O9 N8 ^* i5 V
!我米有去直接找管理员的账号和密码,我喜欢投机取巧,先找找有米有人来过,直接
, M/ t- N$ g2 _) O6 {利用他们留下的东东!默认的几种上传格式没有改掉,说明还米有人来过!再来找管理
& C7 @+ k. |0 y员账号和密码。这次幸好啊,破解出来了!直接进去,三五除二添加格式带上传,上传, z/ k* V- W: g. r/ H
大马搞定!9 A1 @" h6 ?! ~2 W3 c6 |9 N
  大马出来了,按说高兴才是啊!进去一会后,就发现不行!打开了站点根目录,试试
. `4 j0 Z0 z: Z6 _+ c跳转,跳转不行米有戏了!我扫了一下端口,43958开着,说明有Serv-U,Serv-U提权
' W$ O# z7 V' q  H有两种,一是有修改权限的,二是无修改权限的,第一种别想了,我在试第二种的时候! Z3 E8 ^; x8 p7 i0 j
,发现也不行了,权限很低,盘连读都不可读,我汗死,!1433也关闭着!这个shell
6 ^- C" h9 G7 v% ?几乎没有利用的可能,看来白费功夫了!我汗死,怎么办呢?这时候又回到开始了!(  S% Y# j( \0 a
这个站不是我的目标,既然来了,提醒一下吧!)
, R. a3 a3 B& U: w' o) f' b0 V! r) g  最后看看朋友有能帮忙的不?去群里求助了一下,有人说群里有人破解MD5,是陆羽
2 ]; x% C! ]/ C大哥!最后找到了他,把加密密码给了他,然后睡觉了!第二天中午上完课回来,已经3 ?$ y& l% o/ P' ^
解决了。赶紧进去后台,我一看有数据库,立马备份!数据库备份很多教程自己找!拿
/ q2 f& k3 L2 x, {7 f5 P) i到了shell!
; Q  z! ]* L6 t0 q' G! |. ]9 n不管怎么说,绕弯子也好,总算是目标完成了!留点东西!删除大马!闪人!
作者: 小竹    时间: 2008-10-16 06:28

学习了 .........
作者: 柔肠寸断    时间: 2008-10-16 07:52

哈哈哈,上帝,哈哈,不错哦~~~- K. W# F- ^0 |/ o) F0 p# b

& Y1 J2 i; M2 N7 Z  i7 L加油
作者: juchong    时间: 2008-10-16 08:50

上帝真是强悍啊,向你学习:lol :lol
作者: chengyichen    时间: 2008-10-16 16:47

呵呵,被我找到了原网址了http://www.yx2008.com/
  s# [5 v; c) D" D+ R5 E2 Q# c但是注入点还是存在:L :L
作者: chengyichen    时间: 2008-10-16 16:51

呵呵,被我找到了原网址了http://www.yx2008.com/7 `5 ^% x" H) G) w
但是注入点还是存在:L :L
作者: 上帝的爱    时间: 2008-10-16 22:59

原帖由 chengyichen 于 2008-10-16 16:51 发表
, I, p) Y. _: P9 o- Y呵呵,被我找到了原网址了http://www.yx2008.com/! r/ y, V5 \) X* i' w) o
但是注入点还是存在:L :L
: n2 a1 n" n: R4 D) x' F* J% c
! F  f4 F8 O$ v2 L' q5 ^

1 D0 e- j# V4 _& M+ ^MD5密码你怎么办呢?忽忽!除非你有VIP!我这个是朋友替我跑出来的,据说三个小时!忽忽
作者: 3ast    时间: 2008-10-17 12:04     标题: 回复 7楼 上帝的爱 的帖子

汗~~~~
* L. g: ]% K, H" w# j$ ?' R
* L2 C$ f8 c/ a5 e' Y% Z这个网站还跑~~~~~~~~~
作者: 呵呵哈哈    时间: 2008-10-17 13:20

看的我小心肝直蹦   :lol :lol :lol :lol
作者: 上帝的爱    时间: 2008-10-17 19:44

原帖由 3ast 于 2008-10-17 12:04 发表 8 ~! c; l! r3 ~
汗~~~~" C" J& i7 N# o- u! a
8 P. M2 y+ d) f9 o
这个网站还跑~~~~~~~~~

8 ?" ~# z1 P2 C+ \. f
! m- K: q4 C; ?, Z3 [( e2 _9 ~) G/ f4 M9 Y$ ~0 {: H6 M; k( `
米有密码怎么进后台挖!米有办法,只能跑:L
作者: 柔肠寸断    时间: 2008-10-17 20:19     标题: 回复 10楼 上帝的爱 的帖子

很好很强大~~~~
作者: hilarylove    时间: 2008-11-7 07:30

在慢慢学习中、、、
作者: wukan886    时间: 2008-11-11 12:13

强大到非常!
作者: 柔肠寸断    时间: 2009-2-19 17:06

不错哦。和恶化
作者: koycon    时间: 2009-3-1 14:00

有注入。。。。。。
1 p; q6 A  V4 i3 L8 c& ^8 GRP好~~
作者: caimingbing    时间: 2009-12-10 17:20

无语中,有没有简单点的啊
作者: cxy_hh    时间: 2009-12-14 21:37

居然能扫到EWEDIT,而且还有大佬帮解MD5!你可真幸福呀!我搞旁注还很少成功过,羡慕呀!
作者: 在意z    时间: 2012-5-16 00:18

谢谢楼主分享技术。




欢迎光临 【3.A.S.T】网络安全爱好者 (http://www.3ast.com/) Powered by Discuz! 7.2