返回列表 发帖

[原创教程] 教小菜拿站和webshell

由于失误  打的字都忘记了保存   哎   做了半天。。。。囧
# H$ ]6 D0 a* b' S8 C( _* L
6 ~6 W" n3 R) L* h- l: M    这次分享的 拿站并获得webshll提权. G6 o  o+ h+ ?& i# P$ c
, R3 @6 Z8 `+ P; J$ t
    前期扫注入点我就不介绍了
4 s% ^0 s/ O6 U1 R, q9 n& D  E3 Z6 V+ V! e3 J- f
   大家需要准备的就是大小马# R8 S, i( S9 A6 y% x

! R. ?% {1 d8 u   好了  有兴趣的朋友看教程吧  
$ U2 G8 o& a7 P3 h. `9 B3 G0 g/ }& h6 w( G$ g7 E0 t
  由于我上传的是纳米盘  只能保存2个周左右  实在不好意思   
; f; i& g' {, J3 _( ?" f- \+ N下面是下载地址, U# l( \1 A9 o: I
  
( J/ ]. o( D* ~. p  http://www.namipan.com/d/%E6%95% ... 302843bbbc752542700
8 ?- K! ^- V9 J1 |. y  q% _. l9 u7 K  b8 `$ n6 }! v2 N- A6 ^* _$ N$ Z

/ W) Q! L$ j2 w& e' [! l  25日补交:  昨天刚上传了教程   今天就成这个样子了% t* v8 L: _" k1 c& w  c

' x* m9 g1 I! _' Y   不知道 是谁做的。。。竟然更改了 对方的主页
2 }4 k3 \( q; V9 K5 T( u7 {' r1 t$ J/ Q; m1 x2 s8 K3 T
  推荐大家  虽然我们的确有技术可以这样做  但是希望大家不要这个样
1 z1 w# [$ y* [$ R: ?2 ]  V$ ~( g
6 M" C6 V* a5 \0 G3 s  毕竟首页被黑是很不道德的
- V" M- G* A4 \; k5 Z1 n- n( i' c6 V7 j7 x3 X6 I
  希望大家合理利用技术
6 I; p! d- d/ _1 D& T" d9 }: M8 m
  也希望大家不要盗用他人成果  遭成不良影响
5 u$ H6 W0 x- E
. ?  M8 @  }8 r[ 本帖最后由 Annihilation 于 2009-4-25 21:08 编辑 ]
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
2

评分人数

  • BKK

  • Ksnort

谢谢楼主分享技术。

TOP

玩黑要有度,建议楼主把漏洞补了再发,那个人也真是,虚荣心也太强了。

TOP

webshell! .

TOP

如果是我们论坛人做的 那么 一定会查出来  给予封号处理  严重者 交予公安机关!!!

TOP

改主页就太龌龊了
1 R/ v! d9 J" q7 Z( D严重BS

TOP

竟然被挂马了.不道德..:@

TOP

回复 9楼 huar 的帖子

哎。。。。我不杀伯仁 伯仁却因我而死啊" ]0 s; u$ C4 f4 p
2 r( i# U% r. b& D! t0 s
   都不敢再发什么教程之流的东东了  还是专心研究汇编吧: }$ [7 X3 @. u6 e. E

) t: ]- k! O& C3 [3 A+ J; a3 e  那个帖子我看了  那个什么ShawnHBK  我还认识
) k( m* a7 R0 W" ?; ^' q- _* O
无奈了! p  H- E7 t( q4 u- z
' y" l( i5 X' h7 e' t" o) j. z0 S
[ 本帖最后由 Annihilation 于 2009-4-26 01:42 编辑 ]

TOP

楼主...再有这样的情况希望你也把漏洞补上再发教程....( A  x  y0 V3 q
看看这个帖子就知道了....) t9 B8 E* n- `) _) F* b- B
) E# s2 e( ^! r; s: `! l5 i
( t! A+ ?5 Y5 W
http://www.3ast.com.cn/viewthread.php?tid=8214&extra=page%3D1

TOP

回复 6楼 huar 的帖子

- - !    真   我刚才看了  被别黑挂了黑页不说 主页都没了
- J: R  V; i+ Z  j+ m. c, O0 ^
1 [3 \+ ?2 b( r
% A2 @. K+ P0 s) C' O   估计数据库可能也改了

TOP

不知道 是谁做的。。。竟然更改了 对方的主页9 e( Z/ U/ c$ l7 {9 F

" t' f! O0 h- P$ t5 c  推荐大家  虽然我们的确有技术可以这样做  但是希望大家不要这个样& k' _; Q! l% I9 r" j
- l4 Z0 E1 T9 l
  毕竟首页被黑是很不道德的  N2 Q0 R5 x' |! L6 S  g+ l! n% \

. ~+ q7 f7 R7 U9 {  希望大家合理利用技术
+ E" `* B! X* z4 l0 F. J% `" o+ L6 `7 X+ ?. o* F
  也希望大家不要盗用他人成果  遭成不良影响
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

TOP

汗。。来晚了。。% H8 B$ ]+ Q! [3 F) v# `
楼主没有发现这个站有ewebeditor?数据库名或路径被改了。。。
/ Y) w/ B4 l, D/ Q. H. P难道是楼主在后台改过,在教程中故意利用上传的漏洞做的这个教程?:call:) b  J2 k8 u3 f% D" Q% J' h

9 G% k2 }8 }5 o; o+ E% |[ 本帖最后由 huar 于 2009-4-25 10:51 编辑 ]

TOP

回复 3楼 ShawnHBK 的帖子

为了对论坛的会员负责,还是进行检测的好。' w2 R2 ?9 i* \& ?: a6 m9 Q
既然有人提出异议 那以后就不再检测了。剩下时间了学习。正好。

TOP

顶顶顶顶顶顶顶顶顶顶,帮你顶 踩踩踩。Ksnort你来的这么早- -都抢了我的沙发。晕

TOP

...........要不要这样也要检测?  你当他是什么人呀????

TOP

回复 1楼 Annihilation 的帖子

已经将教程观看完毕,经检测无毒,可以放心下载。
/ R6 r) X$ F2 u下载的edu站简直太那个了···: }: G9 {- i+ n$ Z" I  D" G2 n
不过提醒一下各位,以后少动gov edu的站点。/ c; P7 k; _# ~# [( S, F  M
还有文中提到的方法只适合于能够直接上传小马,能够ser_u直接提权,而现实中这些基本都是不能实现的,新手们切不可陷入误区

TOP

返回列表