Board logo

标题: [原创教程] 检测小熊技术论坛【纯运气】 [打印本页]

作者: leon    时间: 2009-5-18 18:58     标题: 检测小熊技术论坛【纯运气】

作者:leon- m1 n/ w4 H# B0 Y- ?* Z. M
4 |. d: p& f9 h, o' _
因为繌哥这人天天无聊,老叫XX黑客站.我都没空,真想天天揍他揍到他死.于是有了下文!这文章米任何技术含量.
" Y2 h& a; y1 Y0 K" Q& c" X* D% T. }. b$ q3 A! K# ^+ \
我一上Q,他叫XX站!我说好吧,反正也无聊.我就随便找了个小熊技术论坛.【据说老熊现在难赚钱了】( F: t. V* ?9 ?- r3 W9 D

0 c, k, ~9 e$ D& S0 H, W! g  Z选好目标.我开始以为旁注的话?未免牵强了点.因为就2个站点!一个是卖魔术远控的站点!一个就是小熊.* A/ F1 \0 [( ~2 x% \

5 {2 U$ ^( E: K* g" z我都以为只有嗅探干他了.谁叫自己米能力挖掘漏洞么.嘎嘎.小傻这人他太急了.先把网段溢出了下米戏
7 W2 B) Q* w6 J1 Q  r$ a0 [# y. `0 Q2 D8 C! x7 Q5 X. A7 k
XX.这么快就开始了靠。然后巡礼打开IIS那个工具扫了下。米红色的.只有他估计在搞嗅探.我可在研究那个
& {, p& X7 b5 c6 N
- N* O. h) |3 X魔术远控的程序!
: Q/ o% \1 g) F9 {6 A+ O$ E: p8 H' O3 d
打开了他的站点.
' B# ?3 V1 D' D# d7 u8 \; P[attach]1306[/attach]
7 y/ H: M* b% ~" b8 ~4 \' g  _, z7 t9 e' X' w
哦!原来这样的一回事!然后我去百度site:www.51magician.cn 发现连接可: E. c2 u$ D. s' [

3 v1 i2 ~# V5 D" |1 h  g/ J% t7 w已正常打开?之后拿出整站目录扫描程序.http://www.51magician.cn/web/admin/login.asp 这个是他的管理
4 o/ }% x- |( C0 j
# S7 e8 s% U& A; ^5 ~  V( c% c后台.我没想到我竟然用admin进去了.发现拿shell比较麻烦.小傻可是发现fckeditor!可惜米用.过了不久.用了4 S/ V4 F( P! w

/ X  X, w8 b) ~# m$ j+ L一点小技巧成功拿下webshell了.更没想到的是.权限很大.直接在D找到SU.版本可是6.4的.先不说提权.7 |. g6 x8 z1 G4 q$ q
5 ^: h: F; {* W% l# R
找下小熊的目录在SU那个ini文件.找到了传个PHP木马上去.然后找他的mysql!丢个MYSQL提权木马上去.
7 F" J! o, r5 d; ]2 T+ ~: i
0 l0 V2 Z( k6 ^; g0 i( w成功拿下webshell了.更方便。都不用SU去提了.哇哈哈.
* L4 L; Z/ j9 I& z0 a4 w' c/ |: f/ \$ D9 l& n8 L6 \
很多人问我怎么拿的.估计你看了我的文章之后感觉我很垃圾对吧.我这里说下.你们做不到的。我都要做到.: o+ f  }* v: W: [1 [* _

( d8 k& `+ o7 b2 G1 j' n目标嘛..真YD!  F# n; W' B# r% K- u
( U+ q  E9 i* ?$ p* I
前段时间弄甲壳虫没成功弄下来,.第一台嗅探不鸟目标.第二台可以嗅探到!只是第二天
. W2 e) X) r' \+ u- X( W9 o6 e) T2 w  {
被管理员T了出来!真忧伤.后门全米了哇哈哈哈.." l2 @4 y4 j$ C4 W1 @$ L
[attach]1307[/attach]
作者: adam.X    时间: 2009-5-29 14:35

Leon 你连这里也混呐!! By:Ech0
作者: 394931603    时间: 2009-6-16 15:24

1# leon   J) I# M4 {2 J( u
1 Z1 K8 B% ^. z: [0 s. O* h

" `" P- ~# i( p之后拿出整站目录扫描程序。。。。  n/ J8 [9 L* T
- W" f1 Y7 U7 K- P
这个程序叫啥名??、
作者: 残爱    时间: 2009-6-25 18:31

看过了  学习下
作者: 在意z    时间: 2012-5-16 00:20

谢谢楼主分享技术




欢迎光临 【3.A.S.T】网络安全爱好者 (http://www.3ast.com/) Powered by Discuz! 7.2