标题:
[原创教程]
检测小熊技术论坛【纯运气】
[打印本页]
作者:
leon
时间:
2009-5-18 18:58
标题:
检测小熊技术论坛【纯运气】
作者:leon
- m1 n/ w4 H# B0 Y- ?* Z. M
4 |. d: p& f9 h, o' _
因为繌哥这人天天无聊,老叫XX黑客站.我都没空,真想天天揍他揍到他死.于是有了下文!这文章米任何技术含量.
" Y2 h& a; y1 Y0 K
" Q& c" X* D% T. }. b$ q3 A! K# ^+ \
我一上Q,他叫XX站!我说好吧,反正也无聊.我就随便找了个小熊技术论坛.【据说老熊现在难赚钱了】
( F: t. V* ?9 ?- r3 W9 D
0 c, k, ~9 e$ D& S0 H, W! g Z
选好目标.我开始以为旁注的话?未免牵强了点.因为就2个站点!一个是卖魔术远控的站点!一个就是小熊.
* A/ F1 \0 [( ~2 x% \
5 {2 U$ ^( E: K* g" z
我都以为只有嗅探干他了.谁叫自己米能力挖掘漏洞么.嘎嘎.小傻这人他太急了.先把网段溢出了下米戏
7 W2 B) Q* w6 J1 Q r$ a0 [# y. `
0 Q2 D8 C! x7 Q5 X. A7 k
XX.这么快就开始了靠。然后巡礼打开IIS那个工具扫了下。米红色的.只有他估计在搞嗅探.我可在研究那个
& {, p& X7 b5 c6 N
- N* O. h) |3 X
魔术远控的程序!
: Q/ o% \1 g) F9 {
6 A+ O$ E: p8 H' O3 d
打开了他的站点.
' B# ?3 V1 D' D# d7 u8 \; P
[attach]1306[/attach]
7 y/ H: M* b% ~" b8 ~4 \
' g _, z7 t9 e' X' w
哦!原来这样的一回事!然后我去百度site:www.51magician.cn 发现连接可
: E. c2 u$ D. s' [
3 v1 i2 ~# V5 D" |1 h g/ J% t7 w
已正常打开?之后拿出整站目录扫描程序.http://www.51magician.cn/web/admin/login.asp 这个是他的管理
4 o/ }% x- |( C0 j
# S7 e8 s% U& A; ^5 ~ V( c% c
后台.我没想到我竟然用admin进去了.发现拿shell比较麻烦.小傻可是发现fckeditor!可惜米用.过了不久.用了
4 S/ V4 F( P! w
/ X X, w8 b) ~# m$ j+ L
一点小技巧成功拿下webshell了.更没想到的是.权限很大.直接在D找到SU.版本可是6.4的.先不说提权.
7 |. g6 x8 z1 G4 q$ q
5 ^: h: F; {* W% l# R
找下小熊的目录在SU那个ini文件.找到了传个PHP木马上去.然后找他的mysql!丢个MYSQL提权木马上去.
7 F" J! o, r5 d; ]2 T+ ~: i
0 l0 V2 Z( k6 ^; g0 i( w
成功拿下webshell了.更方便。都不用SU去提了.哇哈哈.
* L4 L; Z/ j9 I& z
0 a4 w' c/ |: f/ \$ D9 l& n8 L6 \
很多人问我怎么拿的.估计你看了我的文章之后感觉我很垃圾对吧.我这里说下.你们做不到的。我都要做到.
: o+ f }* v: W: [1 [* _
( d8 k& `+ o7 b2 G1 j' n
目标嘛..真YD!
F# n; W' B# r% K- u
( U+ q E9 i* ?$ p* I
前段时间弄甲壳虫没成功弄下来,.第一台嗅探不鸟目标.第二台可以嗅探到!只是第二天
. W2 e) X) r' \+ u- X
( W9 o6 e) T2 w {
被管理员T了出来!真忧伤.后门全米了哇哈哈哈..
" l2 @4 y4 j$ C4 W1 @$ L
[attach]1307[/attach]
作者:
adam.X
时间:
2009-5-29 14:35
Leon 你连这里也混呐!! By:Ech0
作者:
394931603
时间:
2009-6-16 15:24
1#
leon
J) I# M4 {2 J( u
1 Z1 K8 B% ^. z: [0 s. O* h
" `" P- ~# i( p
之后拿出整站目录扫描程序。。。。
n/ J8 [9 L* T
- W" f1 Y7 U7 K- P
这个程序叫啥名??、
作者:
残爱
时间:
2009-6-25 18:31
看过了 学习下
作者:
在意z
时间:
2012-5-16 00:20
谢谢楼主分享技术
欢迎光临 【3.A.S.T】网络安全爱好者 (http://www.3ast.com/)
Powered by Discuz! 7.2