返回列表 发帖

[原创教程] 检测小熊技术论坛【纯运气】

作者:leon
, x! [% T' p& V8 M
/ a0 K* m  O$ T6 `因为繌哥这人天天无聊,老叫XX黑客站.我都没空,真想天天揍他揍到他死.于是有了下文!这文章米任何技术含量.
; X* F  s; h4 M7 ?  A  ]2 a- v/ j' n( S1 \" }
我一上Q,他叫XX站!我说好吧,反正也无聊.我就随便找了个小熊技术论坛.【据说老熊现在难赚钱了】
, l4 L/ R) y5 Q% H* x) J8 z3 }* n) c! A, A" ~# t. c* w
选好目标.我开始以为旁注的话?未免牵强了点.因为就2个站点!一个是卖魔术远控的站点!一个就是小熊.
9 l9 }9 L! }: o, C: I$ `( L, r
) v( Y8 I( {' d) N0 \我都以为只有嗅探干他了.谁叫自己米能力挖掘漏洞么.嘎嘎.小傻这人他太急了.先把网段溢出了下米戏
3 s& s( b5 h5 f, I+ A
( H9 I9 n9 W* Q# u0 f/ U( c( u9 |XX.这么快就开始了靠。然后巡礼打开IIS那个工具扫了下。米红色的.只有他估计在搞嗅探.我可在研究那个
9 ^. x; S7 X7 l' l( E$ h% M9 [: k2 x; N1 m2 }7 J
魔术远控的程序!
& v; e  k+ `6 [: Q9 i! n3 c4 n; n3 l, w  E* e' \, E  [8 \+ C) S
打开了他的站点.$ e1 r0 A8 J9 f) G7 Q$ v0 q5 v
: w8 Q6 g# a& S: ^+ h
9 d0 ~& B* H% m% z% X" [& w
哦!原来这样的一回事!然后我去百度site:www.51magician.cn 发现连接可5 J) V% v# X% M1 {0 A

2 L$ D  y8 L* B  G, ]' x已正常打开?之后拿出整站目录扫描程序.http://www.51magician.cn/web/admin/login.asp 这个是他的管理. [& `* j) X% B  [6 }2 O" V6 h

! A6 o1 Y* W: \2 k后台.我没想到我竟然用admin进去了.发现拿shell比较麻烦.小傻可是发现fckeditor!可惜米用.过了不久.用了
2 P9 a" |( o  a* s+ [/ G
9 B/ K( Y2 `. b; `2 Z* Z. p/ ~一点小技巧成功拿下webshell了.更没想到的是.权限很大.直接在D找到SU.版本可是6.4的.先不说提权.2 H5 Y. ]& ^7 D5 h
, S: m* C4 C! }6 m
找下小熊的目录在SU那个ini文件.找到了传个PHP木马上去.然后找他的mysql!丢个MYSQL提权木马上去.6 O+ P# f0 N( O$ P  f7 T7 Q3 n/ {

% t$ z! a9 e, E4 t4 o成功拿下webshell了.更方便。都不用SU去提了.哇哈哈.
! m7 Z4 s" i0 `7 @; z1 ]% J* D
4 R* a' s) l9 g8 D  R# \很多人问我怎么拿的.估计你看了我的文章之后感觉我很垃圾对吧.我这里说下.你们做不到的。我都要做到.
# C# t# \3 O* I( x5 b9 s* H, p' [5 F% ^$ E: s3 y
目标嘛..真YD!) @; D! b4 R+ k/ J1 q6 X5 {

) ~% H6 H6 W% \1 E7 c' e) d) M前段时间弄甲壳虫没成功弄下来,.第一台嗅探不鸟目标.第二台可以嗅探到!只是第二天; p* ]! Y' \! l9 U( t) ^
& `5 r& X" c: S5 E
被管理员T了出来!真忧伤.后门全米了哇哈哈哈..
  w. Y" e6 i6 A# o' O
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
1

评分人数

Leon 你连这里也混呐!! By:Ech0

TOP

1# leon 7 O8 @& O$ Z) j0 J  O& H
$ k3 E% y: ~5 R& ~8 t' H
. y4 s, `9 i3 q) U: m# k
之后拿出整站目录扫描程序。。。。
2 w; X6 V1 H0 `* F* G3 S/ J5 \
8 u- I3 V6 _0 m& D4 P) S这个程序叫啥名??、

TOP

看过了  学习下

TOP

谢谢楼主分享技术

TOP

返回列表