返回列表 发帖

[原创文章] 【原创】杀入计算机学校!

原创作者:上帝之爱  [3.A.S.T]1 x" U% A& q4 z

% w$ y* A3 m, q1 i4 {7 t+ t信息来源:3.A.S.T网络安全团队  (
www.3ast.com.cn  )2 G+ x7 I# e8 B; P  ~1 M
大家好,我是上帝之爱,最经很忙,忙的肚子都大了,也米有搞站。今天稍微有点时间
# i$ g2 _  g/ v( e,就趁机干上一票!嘎嘎嘎!坏人的本质!
, Y% E" A) K" f* f在无意浏览网页的时候,出来一个某市计算机学校的网站,我米有搞过计算机这类的网
0 `2 L$ r" O$ I- S9 H5 \5 ?; o- ~/ o站,因为我知道这些网站绝对不会太弱的,人家不是吃素的!
  ]: l4 ^" E( m4 K# O$ P  I9 Y还是放到啊D试试吧!额的天啊!竟然米有防注射,注射点大把大把的!汗死!很快也% B3 o1 I, M, r- c8 V. ^
跑出来了表段!估计帐号和密码也不是问题,先找后台,很好很强大!出来了后台!我
- s& z3 V5 `# `赶紧回去跑账号和密码!忽忽,出来了!是加密的。去http://www.cmd5.com/
9 n. Z' I; O3 R& V1 g" F& whttp://www.md5.org.cn/破解,都不行!一个需要付费一个no found!无语,真是不让
# m' o- \% R3 L, ]8 L人活啊!继续找,也米有找到可以利用 的其他地方!怎么办呢?难道真要旁注吗?我
2 z; m6 L+ Q$ Q不是太喜欢,很懒!都是直接搞,搞不了走人!但是这个真的还要放弃吗?
* M' i1 [3 V7 G" G: `   在实在无奈的时候,我只能用旁注了,用114查询,发现了有12个站点,这下有的搞
- y4 q9 V7 E- l+ u5 W了,忽忽!天不遂我愿,谁知道打开了几个不是htm静态的就是防注入的站点,我很懒0 v# r3 b, x- ~
不喜欢太出力!找到了一个站有注射点,还有后台,但是我不敢搞它,因为是商业银行: b: z; O9 R9 I# y$ f5 p
的,汗死!以前啥都不知道还小还年轻,胡乱搞搞过两次公安局的,但是现在懂了,就1 o; {! Y3 b% T* ~6 C
不敢搞!再看看其他的站点吧!最后找到了一个站点,看看还不错,网站做得很拉风!
3 k8 z6 y0 U" s& a/ @4 h7 Y+ }这个站有注射,管理员也弄出来了,这时候米有去猜解账号和密码,因为万一找不到后5 ~1 m1 c% D# a5 p" _
台,又会耽误时间的,先找后台再回来跑账号和密码!XX!没有喜死我,这时候出来& m, E8 I, d) T9 E2 c) i
一大把一大把!不但有上传,还有后台,还有在线编辑器!我懒,就用在线编辑器吧,: q" F; o/ N' r$ ~
用默认试试,汗,出错了,不行!看来是改了,那就下他的数据库,还好,数据库还在# o5 E5 @6 E' n0 [
!我米有去直接找管理员的账号和密码,我喜欢投机取巧,先找找有米有人来过,直接& \9 ~( v. ]" m, _8 J& s6 `8 b2 p
利用他们留下的东东!默认的几种上传格式没有改掉,说明还米有人来过!再来找管理# t- h" z. N* A3 @% c6 C
员账号和密码。这次幸好啊,破解出来了!直接进去,三五除二添加格式带上传,上传& ^$ v" y7 i+ h* u( F: Y5 V
大马搞定!
" t3 _  w" x" q' A& \- {9 E  大马出来了,按说高兴才是啊!进去一会后,就发现不行!打开了站点根目录,试试
" [2 h+ e: C8 ]9 U) g/ R跳转,跳转不行米有戏了!我扫了一下端口,43958开着,说明有Serv-U,Serv-U提权; L+ G9 t; z; N. q7 S$ G3 ]+ g, k
有两种,一是有修改权限的,二是无修改权限的,第一种别想了,我在试第二种的时候
# N" o: e5 y) `,发现也不行了,权限很低,盘连读都不可读,我汗死,!1433也关闭着!这个shell7 V* h, h  {3 u. b
几乎没有利用的可能,看来白费功夫了!我汗死,怎么办呢?这时候又回到开始了!(
% c) I, L4 }3 U- e* S  p- r$ ]这个站不是我的目标,既然来了,提醒一下吧!)1 w6 x  U2 |5 u: }! ]; G
  最后看看朋友有能帮忙的不?去群里求助了一下,有人说群里有人破解MD5,是陆羽
& h, x- |' ^' P( h6 a大哥!最后找到了他,把加密密码给了他,然后睡觉了!第二天中午上完课回来,已经3 p6 q" j+ @- y+ T5 S& I4 o5 {5 f
解决了。赶紧进去后台,我一看有数据库,立马备份!数据库备份很多教程自己找!拿1 W/ G, Q6 L8 Z' E! ^# z6 `& @. I
到了shell!
6 W3 b4 z" O' [/ U* A; y1 g& L! Y& H不管怎么说,绕弯子也好,总算是目标完成了!留点东西!删除大马!闪人!
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
1

评分人数

谢谢楼主分享技术。

TOP

居然能扫到EWEDIT,而且还有大佬帮解MD5!你可真幸福呀!我搞旁注还很少成功过,羡慕呀!

TOP

无语中,有没有简单点的啊

TOP

有注入。。。。。。
5 O0 X# e2 x% ?; {$ c% `0 h/ ]RP好~~

TOP

不错哦。和恶化
希望做站长本人的学生请点击
http://www.3ast.com/viewthread.php?tid=13841
QQ790653916只负责SEO以及收费教学等方面联系,他人勿扰

于智者同行,你会不同凡响;与高人为伍,你会登上巅峰

TOP

强大到非常!

TOP

在慢慢学习中、、、
花前月下,不如花钱“日”下~~~

TOP

回复 10楼 上帝的爱 的帖子

很好很强大~~~~
希望做站长本人的学生请点击
http://www.3ast.com/viewthread.php?tid=13841
QQ790653916只负责SEO以及收费教学等方面联系,他人勿扰

于智者同行,你会不同凡响;与高人为伍,你会登上巅峰

TOP

原帖由 3ast 于 2008-10-17 12:04 发表 ; A3 H! s' Y# c+ x' r. I4 R
汗~~~~
% r6 ~8 x6 s  ]1 {0 s0 D& E  O4 M
这个网站还跑~~~~~~~~~
1 z  u' B% U% g; u2 ?5 p, p. e
9 t5 L# B/ P  s' F& u! p% L8 O) o

, M' o0 A) ?) o# l3 D" _米有密码怎么进后台挖!米有办法,只能跑:L

TOP

看的我小心肝直蹦   :lol :lol :lol :lol

TOP

回复 7楼 上帝的爱 的帖子

汗~~~~' }/ g: y" P7 I- E  b$ u

! p. f+ ^7 B8 o, l- }9 K这个网站还跑~~~~~~~~~
Aim、Ambition、Action Security Team

Just For the Security . . . . . . .

The way to hacking. . . ■■■■■98%

TOP

原帖由 chengyichen 于 2008-10-16 16:51 发表 % s4 n+ ?) {+ g# [$ j- D; P( K( J
呵呵,被我找到了原网址了http://www.yx2008.com/
8 j1 K, ^9 [" F8 |' L& o3 |* `5 M但是注入点还是存在:L :L

& }7 g1 S$ ]- j) K2 J1 L+ v
- V% U8 c2 U2 P* B8 m& j2 W
$ B5 @8 h3 n- N1 p" BMD5密码你怎么办呢?忽忽!除非你有VIP!我这个是朋友替我跑出来的,据说三个小时!忽忽

TOP

呵呵,被我找到了原网址了http://www.yx2008.com/
6 U% z+ |# g* o# w) O, O% i1 d! I但是注入点还是存在:L :L

TOP

呵呵,被我找到了原网址了http://www.yx2008.com/
( i7 z6 ~' B7 l0 P: q但是注入点还是存在:L :L

TOP

上帝真是强悍啊,向你学习:lol :lol

TOP

哈哈哈,上帝,哈哈,不错哦~~~5 _; X' O9 R8 [+ q; p3 o

( G* a7 H: s' |1 l! b& J加油
希望做站长本人的学生请点击
http://www.3ast.com/viewthread.php?tid=13841
QQ790653916只负责SEO以及收费教学等方面联系,他人勿扰

于智者同行,你会不同凡响;与高人为伍,你会登上巅峰

TOP

学习了 .........

TOP

返回列表