标题:
[原创教程]
教小菜拿站和webshell
[打印本页]
作者:
Annihilation
时间:
2009-4-25 05:41
标题:
教小菜拿站和webshell
由于失误 打的字都忘记了保存 哎 做了半天。。。。囧
$ J$ K( [ R: C6 q
7 ^& s( z) ?' [$ k. D5 f% {
这次分享的 拿站并获得webshll提权
1 Q9 u' y5 Y, P, G
* W& Q7 m6 j# }- _% H2 R+ c' S
前期扫注入点我就不介绍了
) b+ L- S$ o7 a o3 |9 o" G9 n
! i$ p( o( X' q( n- B- n6 X+ K
大家需要准备的就是大小马
+ ]/ X4 ^4 P$ L$ a( A! i2 ^ T& _
5 C$ [' ]1 a3 ^
好了 有兴趣的朋友看教程吧
, d/ {% }" d6 |4 T0 F( a9 F( u* N
N$ A) C7 R, N* j5 \" \, i
由于我上传的是纳米盘 只能保存2个周左右 实在不好意思
* \% S% B' q# p; M C- I5 b6 i' j% c
下面是下载地址
% ^ r+ t! U; S* ]$ a) d
1 L+ l; J9 X+ L0 s: F# }1 n
http://www.namipan.com/d/%E6%95% ... 302843bbbc752542700
% f" m$ K3 S7 j/ s1 p' B7 A
: \# P3 o5 Q0 f5 ?( n* [
* j& m: m! Z7 o2 H+ s7 ]
25日补交: 昨天刚上传了教程 今天就成这个样子了
" z% ]; Z0 w' W1 u$ d
, X+ A* N* _& \
不知道 是谁做的。。。竟然更改了 对方的主页
( t% X/ {3 i6 Y" J
' z4 H" q9 f9 P- G$ @9 n4 p
推荐大家 虽然我们的确有技术可以这样做 但是希望大家不要这个样
" v! u; f- Q4 ]* ]; N( e1 E
! a g7 t6 @: |, R& ?( x+ V" G% Y; b
毕竟首页被黑是很不道德的
7 b" I+ H& A6 c' j
6 ~3 c, L8 g, Y$ G
希望大家合理利用技术
1 H, K) T) `+ f" o* S8 F
8 T7 E9 ^) d P3 W# i6 A0 o$ A% E
也希望大家不要盗用他人成果 遭成不良影响
) k0 _7 N N7 l6 q8 i: E
2 B7 K) \ g# T; M. h" R) Z5 x
[
本帖最后由 Annihilation 于 2009-4-25 21:08 编辑
]
作者:
Ksnort
时间:
2009-4-25 07:07
标题:
回复 1楼 Annihilation 的帖子
已经将教程观看完毕,经检测无毒,可以放心下载。
" Y) f, J# i8 I2 ?
下载的edu站简直太那个了···
5 R# o, B& o; y9 X
不过提醒一下各位,以后少动gov edu的站点。
* W1 G% m( Y. e5 d/ h2 R
还有文中提到的方法只适合于能够直接上传小马,能够ser_u直接提权,而现实中这些基本都是不能实现的,新手们切不可陷入误区
作者:
ShawnHBK
时间:
2009-4-25 07:18
...........要不要这样也要检测? 你当他是什么人呀????
作者:
ShawnHBK
时间:
2009-4-25 07:20
顶顶顶顶顶顶顶顶顶顶,帮你顶 踩踩踩。Ksnort你来的这么早- -都抢了我的沙发。晕
作者:
Ksnort
时间:
2009-4-25 08:59
标题:
回复 3楼 ShawnHBK 的帖子
为了对论坛的会员负责,还是进行检测的好。
* z/ d. u; n! i: s; ~
既然有人提出异议 那以后就不再检测了。剩下时间了学习。正好。
作者:
huar
时间:
2009-4-25 10:46
汗。。来晚了。。
( |% v# p9 W: l* T' ?6 D4 Q
楼主没有发现这个站有ewebeditor?数据库名或路径被改了。。。
+ W4 p2 ~/ d, ?8 J, t) o1 ]
难道是楼主在后台改过,在教程中故意利用上传的漏洞做的这个教程?:call:
+ [2 ^3 b G+ R- t$ V
, b) V$ d1 \7 q( C' ] Z) O$ D
[
本帖最后由 huar 于 2009-4-25 10:51 编辑
]
作者:
Annihilation
时间:
2009-4-25 21:04
不知道 是谁做的。。。竟然更改了 对方的主页
. l2 \+ _0 ?* u2 V3 H B2 S
% }3 T l: t* L
推荐大家 虽然我们的确有技术可以这样做 但是希望大家不要这个样
' x; o: r; V: n) G
4 R' H2 U$ n2 i$ a$ o
毕竟首页被黑是很不道德的
3 f0 ?6 u$ j6 [5 g
% [/ t. d- s* X: X
希望大家合理利用技术
& j9 {1 f6 v# V+ R, _
- X& U4 A5 c5 J9 B( m
也希望大家不要盗用他人成果 遭成不良影响
作者:
Annihilation
时间:
2009-4-25 21:11
标题:
回复 6楼 huar 的帖子
- - ! 真 我刚才看了 被别黑挂了黑页不说 主页都没了
: s& f i# i% E: N
3 B* A( A. u p6 L
: y9 y, m6 v. t7 Z( j
估计数据库可能也改了
作者:
huar
时间:
2009-4-25 21:18
楼主...再有这样的情况希望你也把漏洞补上再发教程....
) g$ {7 ^& p( S) M6 ? R) A% s; |
看看这个帖子就知道了....
, w% z, I- ]8 G/ x" C& g9 N
^; ^( [8 d+ [. I% {# w4 A- w
6 I+ _# T* o3 B9 t6 A/ Z. m" T8 Q
http://www.3ast.com.cn/viewthread.php?tid=8214&extra=page%3D1
作者:
Annihilation
时间:
2009-4-26 01:40
标题:
回复 9楼 huar 的帖子
哎。。。。我不杀伯仁 伯仁却因我而死啊
; Z* P4 k' T r' @+ N
: J! l# C( b- q, C! v! _* j; j- M' j5 Q
都不敢再发什么教程之流的东东了 还是专心研究汇编吧
G( E9 {- o! J. o8 Z
3 z/ f F' o" b% }% s( C1 G
那个帖子我看了 那个什么ShawnHBK 我还认识
9 |3 M! K8 ]( y/ p
- \$ A8 A' J* y2 f+ p1 d
无奈了
$ I4 U) j' x0 V9 P
7 h8 Q7 S. j! ^4 H+ y# F
[
本帖最后由 Annihilation 于 2009-4-26 01:42 编辑
]
作者:
zrz444
时间:
2009-5-5 12:14
竟然被挂马了.不道德..:@
作者:
koycon
时间:
2009-5-23 16:23
改主页就太龌龊了
0 ?$ r/ W" J5 c8 f) ]+ y
严重BS
作者:
超超
时间:
2009-5-24 13:00
如果是我们论坛人做的 那么 一定会查出来 给予封号处理 严重者 交予公安机关!!!
作者:
流淚╮鮭鮭
时间:
2009-5-29 09:21
webshell! .
作者:
anven
时间:
2009-9-19 14:21
玩黑要有度,建议楼主把漏洞补了再发,那个人也真是,虚荣心也太强了。
作者:
在意z
时间:
2012-5-16 00:17
谢谢楼主分享技术。
欢迎光临 【3.A.S.T】网络安全爱好者 (http://www.3ast.com/)
Powered by Discuz! 7.2