Board logo

标题: [原创教程] 检测小熊技术论坛【纯运气】 [打印本页]

作者: leon    时间: 2009-5-18 18:58     标题: 检测小熊技术论坛【纯运气】

作者:leon' M  j- x# X/ E. r

+ Y- b; c" D# n1 U8 B; z. z因为繌哥这人天天无聊,老叫XX黑客站.我都没空,真想天天揍他揍到他死.于是有了下文!这文章米任何技术含量.
4 z- u. z5 e. c! v9 u: @* K! {7 `% r8 R
, u9 V- U6 a! M$ I+ H我一上Q,他叫XX站!我说好吧,反正也无聊.我就随便找了个小熊技术论坛.【据说老熊现在难赚钱了】; m* A7 p5 ]: b' [( d# [! ~) Z
* {4 A, l! M5 X# P
选好目标.我开始以为旁注的话?未免牵强了点.因为就2个站点!一个是卖魔术远控的站点!一个就是小熊.
# q" [% T- ]* c9 i  D3 b; l5 o  W& L3 H6 W7 f2 y( D
我都以为只有嗅探干他了.谁叫自己米能力挖掘漏洞么.嘎嘎.小傻这人他太急了.先把网段溢出了下米戏
, l# E0 o5 g7 C) c/ Q! R  g1 g! t" ~; s4 s2 p
XX.这么快就开始了靠。然后巡礼打开IIS那个工具扫了下。米红色的.只有他估计在搞嗅探.我可在研究那个3 s3 R- }, G' ^1 }0 }4 b% Z
% Y0 B, P" h2 `! b3 k7 s7 h
魔术远控的程序!8 J0 y. C' D9 r% p% O1 }6 [

6 N2 x" u; e8 C( a: \2 g打开了他的站点.
# ^# O; L- B/ h' f[attach]1306[/attach]. W9 E% s; \7 y. D9 X
; R4 e# ^2 ]7 \5 {" {1 ^
哦!原来这样的一回事!然后我去百度site:www.51magician.cn 发现连接可/ C; R* Q8 S- C) t4 B$ w

! z; Q- L' j4 j已正常打开?之后拿出整站目录扫描程序.http://www.51magician.cn/web/admin/login.asp 这个是他的管理1 ]* l4 ~7 ~9 C' J

$ h/ Z' X' B+ ]0 a. d2 \# r后台.我没想到我竟然用admin进去了.发现拿shell比较麻烦.小傻可是发现fckeditor!可惜米用.过了不久.用了
1 G* z6 \0 x0 {& o. A" s4 y3 R5 U
一点小技巧成功拿下webshell了.更没想到的是.权限很大.直接在D找到SU.版本可是6.4的.先不说提权.
4 b. s: @: e" \8 }) U
/ P5 g/ s' {) M, |3 d9 N找下小熊的目录在SU那个ini文件.找到了传个PHP木马上去.然后找他的mysql!丢个MYSQL提权木马上去.: g8 S' C, O! Y

" K9 O8 V& H3 x7 O4 I8 x成功拿下webshell了.更方便。都不用SU去提了.哇哈哈., A/ C5 p$ X( b, Q
- A; w4 h7 K! ~+ s
很多人问我怎么拿的.估计你看了我的文章之后感觉我很垃圾对吧.我这里说下.你们做不到的。我都要做到.  z9 }2 v6 a6 E5 {

" S: C3 Z5 b" j+ {目标嘛..真YD!
# Q4 ]9 D! j) K+ s
1 v. P, }" ?6 r) Q+ l. R前段时间弄甲壳虫没成功弄下来,.第一台嗅探不鸟目标.第二台可以嗅探到!只是第二天
+ R; k' D" j  R7 @+ v6 O+ |5 {  f% @7 w, r! Z: s1 t7 E
被管理员T了出来!真忧伤.后门全米了哇哈哈哈..2 c1 [# M2 I. a2 A! M' j6 r; c
[attach]1307[/attach]
作者: adam.X    时间: 2009-5-29 14:35

Leon 你连这里也混呐!! By:Ech0
作者: 394931603    时间: 2009-6-16 15:24

1# leon
9 G$ |" T$ f6 Q9 r
7 w. [/ B/ ~$ b; K- u" m3 i
) O5 m8 R; }0 P. }  ~* B0 @/ k' {5 A! i之后拿出整站目录扫描程序。。。。) \  O/ ?& C1 o
4 O) w3 ]6 `: k! l3 p$ U
这个程序叫啥名??、
作者: 残爱    时间: 2009-6-25 18:31

看过了  学习下
作者: 在意z    时间: 2012-5-16 00:20

谢谢楼主分享技术




欢迎光临 【3.A.S.T】网络安全爱好者 (http://www.3ast.com/) Powered by Discuz! 7.2