Board logo

标题: [原创教程] 检测小熊技术论坛【纯运气】 [打印本页]

作者: leon    时间: 2009-5-18 18:58     标题: 检测小熊技术论坛【纯运气】

作者:leon
; ?6 Q5 m: M6 \  k- U
! J  ]% g! r6 U因为繌哥这人天天无聊,老叫XX黑客站.我都没空,真想天天揍他揍到他死.于是有了下文!这文章米任何技术含量.; _  {4 P+ }( ]' v) d

8 q8 f# |0 l$ K) G8 x0 e我一上Q,他叫XX站!我说好吧,反正也无聊.我就随便找了个小熊技术论坛.【据说老熊现在难赚钱了】
9 g( O8 i& l2 h1 ^! }+ V% M- {% w0 |3 ?% o
选好目标.我开始以为旁注的话?未免牵强了点.因为就2个站点!一个是卖魔术远控的站点!一个就是小熊.
/ O" _. g) W& g/ ]3 a2 W9 G4 j( b- }4 p( l
我都以为只有嗅探干他了.谁叫自己米能力挖掘漏洞么.嘎嘎.小傻这人他太急了.先把网段溢出了下米戏& u6 {0 I* f" b; I5 C# ]

8 \4 S( r7 K; ]* s; PXX.这么快就开始了靠。然后巡礼打开IIS那个工具扫了下。米红色的.只有他估计在搞嗅探.我可在研究那个
0 j' G, \; k: \$ V* f& t) W6 _, m8 Q
魔术远控的程序!! e+ M$ P) b8 R+ s5 p, R
, _; v7 L# s& ^
打开了他的站点.- z* f) ]  w( ~6 T- D! ?
[attach]1306[/attach]
* X+ N" {  H7 E' G, @& \1 K
- W9 j. I4 ]) W) T& a# |7 Y哦!原来这样的一回事!然后我去百度site:www.51magician.cn 发现连接可1 p  ?( w0 L+ D, w

) H0 H; f8 Q) k1 P已正常打开?之后拿出整站目录扫描程序.http://www.51magician.cn/web/admin/login.asp 这个是他的管理
& n7 S, W3 `7 `/ |$ R/ ?
6 G" I0 u1 z" ?; c1 m. D! Y! t1 c% o后台.我没想到我竟然用admin进去了.发现拿shell比较麻烦.小傻可是发现fckeditor!可惜米用.过了不久.用了+ _' A: j  a" e6 n3 z7 g  ]

. G* o, d/ S8 V  V一点小技巧成功拿下webshell了.更没想到的是.权限很大.直接在D找到SU.版本可是6.4的.先不说提权., d. d5 }" H' S9 l. u( r2 |: Q0 K
, Z1 m: P- e* [0 ]' E0 W
找下小熊的目录在SU那个ini文件.找到了传个PHP木马上去.然后找他的mysql!丢个MYSQL提权木马上去.. l, x) Q/ \) ~9 E

2 n7 T6 V% R: x2 Z6 p3 c% B成功拿下webshell了.更方便。都不用SU去提了.哇哈哈.
9 R- m/ m+ a# ^' d# |! M) m. O& U6 q9 Q
很多人问我怎么拿的.估计你看了我的文章之后感觉我很垃圾对吧.我这里说下.你们做不到的。我都要做到.
* ?" L* J# y. c
7 B9 r6 D, b$ a2 K4 \) y目标嘛..真YD!
7 U3 u) s5 r- v. J# A) Z2 D; c
& t' U' f) N: {$ c9 w7 o  H前段时间弄甲壳虫没成功弄下来,.第一台嗅探不鸟目标.第二台可以嗅探到!只是第二天+ I; a, H( n  P

/ b( K" h" [3 R( `. q2 a4 e$ y- H被管理员T了出来!真忧伤.后门全米了哇哈哈哈..
! r" i6 g5 u5 T+ m. b9 l. X5 M[attach]1307[/attach]
作者: adam.X    时间: 2009-5-29 14:35

Leon 你连这里也混呐!! By:Ech0
作者: 394931603    时间: 2009-6-16 15:24

1# leon 2 C9 N2 r* M% X8 P" B, z
4 x" L3 h: E) M  w$ R1 S# C
1 g& s! v  J9 R0 y6 O
之后拿出整站目录扫描程序。。。。  F7 J4 p" s3 e! ]
( \  v3 x2 r5 p5 j2 ?9 z
这个程序叫啥名??、
作者: 残爱    时间: 2009-6-25 18:31

看过了  学习下
作者: 在意z    时间: 2012-5-16 00:20

谢谢楼主分享技术




欢迎光临 【3.A.S.T】网络安全爱好者 (http://www.3ast.com/) Powered by Discuz! 7.2