返回列表 发帖

[原创教程] 检测小熊技术论坛【纯运气】

作者:leon
' t  f% t2 I, e, c2 |. s# y7 K6 Q! m4 o' g$ |" K4 ^7 h
因为繌哥这人天天无聊,老叫XX黑客站.我都没空,真想天天揍他揍到他死.于是有了下文!这文章米任何技术含量.- n- `3 T. n3 P: g9 Q) ?. C9 [
% m# c1 F: f0 M) R0 {
我一上Q,他叫XX站!我说好吧,反正也无聊.我就随便找了个小熊技术论坛.【据说老熊现在难赚钱了】9 [+ \8 v! s$ \* U# T# _
- ?7 l! r+ F* l! {
选好目标.我开始以为旁注的话?未免牵强了点.因为就2个站点!一个是卖魔术远控的站点!一个就是小熊.6 y7 r  w9 Y) \- ?% u

- m! @4 ~; [+ D9 Y, q1 J我都以为只有嗅探干他了.谁叫自己米能力挖掘漏洞么.嘎嘎.小傻这人他太急了.先把网段溢出了下米戏
) T9 V' B& v! D0 B5 t- U9 _1 l% j  I* x$ R7 w( O+ Y  m2 D
XX.这么快就开始了靠。然后巡礼打开IIS那个工具扫了下。米红色的.只有他估计在搞嗅探.我可在研究那个
3 ]# N) s1 o& c! g* F- F: f
$ Y+ N8 h8 g/ }* w$ P/ b魔术远控的程序!+ p7 g+ P" m: F( k6 O! q

9 _  V1 p! w6 E6 ?打开了他的站点.- O7 c+ l3 P7 {, q1 X6 k
0 J* p: x, [1 I) z! c3 s/ U6 P. r  w$ Z

; ^! u' _) \6 Z9 p# `哦!原来这样的一回事!然后我去百度site:www.51magician.cn 发现连接可
& \! s# `- }0 U$ r9 F" }$ V
( C; P; P' Z+ X5 }2 O已正常打开?之后拿出整站目录扫描程序.http://www.51magician.cn/web/admin/login.asp 这个是他的管理' Z; b2 h3 l, D" S
+ R. T. U* S* S* K& v9 l8 u
后台.我没想到我竟然用admin进去了.发现拿shell比较麻烦.小傻可是发现fckeditor!可惜米用.过了不久.用了. y+ ]6 D& B; y" i* _4 k
* _% p1 e, J. I1 I- f9 Z
一点小技巧成功拿下webshell了.更没想到的是.权限很大.直接在D找到SU.版本可是6.4的.先不说提权.
8 o0 w4 h5 Z* G( Z' k. T1 C5 s# W+ G7 W* }4 X# M0 f
找下小熊的目录在SU那个ini文件.找到了传个PHP木马上去.然后找他的mysql!丢个MYSQL提权木马上去.
, P0 m- r! ~& S* W4 [
  z. V! T9 D2 e! H" ^2 C成功拿下webshell了.更方便。都不用SU去提了.哇哈哈.
$ B: g8 A1 [' |, ]- g" V( @( i4 z7 l0 D5 |
很多人问我怎么拿的.估计你看了我的文章之后感觉我很垃圾对吧.我这里说下.你们做不到的。我都要做到.) W4 l+ Q% |  D9 A  ]4 y

- z1 n3 z! o+ t  k. [+ n" N% X目标嘛..真YD!
) i  k$ K7 i: N( o% _1 f1 {6 ]: Z' d' B* S  P  l
前段时间弄甲壳虫没成功弄下来,.第一台嗅探不鸟目标.第二台可以嗅探到!只是第二天
7 R. O" o# r- ^7 z( p) s1 \) B; [/ K* N( a) y
被管理员T了出来!真忧伤.后门全米了哇哈哈哈..; S, ]; _9 h  E
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
1

评分人数

Leon 你连这里也混呐!! By:Ech0

TOP

1# leon 2 T2 Q" C7 Y6 }3 w% C
9 k! m" |  R, s3 j+ i5 x( Q

( t. F1 X5 l4 K' |' i  i  q7 N5 [: A之后拿出整站目录扫描程序。。。。! B, {0 l5 ?+ x3 ^

3 K  H* k+ s2 W7 E% t这个程序叫啥名??、

TOP

看过了  学习下

TOP

谢谢楼主分享技术

TOP

返回列表