|
 
- 帖子
- 86
- 积分
- 297
- 威望
- 343
- 金钱
- 298
- 在线时间
- 41 小时
    
|
出处:B.H.S.T
4 F! B2 ? [* n! L作者:by:khjl1
$ L0 A" j; x8 d/ U- a2 Y; M4 f6 B) j; T. h& } L4 g
群里有位兄弟发了个站
8 Z6 a0 {! D) d( m1 ~说那站程序不错~想要个源码0 H8 f# q3 \- v
http://www.sucsjz.cn/xp/
6 j; w' z9 _6 O! @0 ?) S打开站点看下
$ }& V" F8 Y: k, y
; H! [ ~, B1 D( l
7 b+ Q' R/ d( S/ t2 v确实蛮不错的~
. Q" {: N) N4 O! ~- X! j1 n随便看了下 没发现有什么可以利用的
9 H" m' ]6 S% E1 ^6 o. Z. L: o打开G.cn site:www.sucsjz.cn
. b5 t* g2 G4 s/ I0 }$ H找到了这个http://www.sucsjz.cn/qzone/
* b/ V5 S/ F1 Y# M0 L- W' [7 h2 B0 C( O7 Y9 O; @, F/ ?
0 H: K( _0 j' w3 T5 E嘿嘿 加了下admin 不存在
* ]! X- l% P/ f- Y' uadmin_login.asp
5 T/ M# q4 ^4 `admin admin
9 L: g4 T7 U2 Q! `. L x7 ` h进后台了' k9 O/ R" i0 [8 S7 |) c( o' h) q- j
粗略看了下 没上传
; X, Y' o O2 l3 P: f& G* S1 z2 u有数据库压缩。" ]: m* o5 _( @8 m
看到数据库地址~ w+ }1 ?, K8 c! K
访问之.4 @6 C( {" `7 T% g! V$ Y
/ h) v6 w. V* J+ |8 q2 P2 J6 m0 x
%>没闭合 汗...3 G- [, r# t1 }7 _: J% R
于是找了下源码
, p; |7 j+ x" W7 L& }- x+ u搜索数据库名就找到了
9 Y$ u7 N+ S% j) g; N本地搭建了下 访问数据库) e% I8 ? {! t' X9 F
" x* b$ X! [8 C8 n \8 j& e
) F! X! f9 d/ f) l( O用记事本打开了数据库$ a. O' f$ E& L0 ~7 G1 }
搜索<%+ x0 @& q, V& a3 |! h7 S+ n
. _" ^5 S$ c7 Y
呵呵 可以在表情的地址那里插入%>来闭合他~' C4 D( c$ S+ k, k
本地试了下: y. A& h! @( c- k" ?
再次访问数据库& x: r# T6 r1 p
还是出错
' G, t; K8 B5 b/ {. Y, s# Y* ?
4 _1 Z3 ~& b9 O. _%无效字节
! `, C! t/ @% s搜索%7 y( V4 h: \! l) e' E% p2 e
3 H; o: S! x/ _- Y U1 C看了下: l" t5 [! Q; |5 s8 f+ {
发现%应该是在用户信息; a7 W3 p, T) `$ y0 t8 v6 \4 S, S
所以把所有的用户信息都X了...
4 b2 H/ ?: T% D) \* B再次访问( X9 w* C5 X) \0 ]. M# x; P1 q
一片乱码 哈哈
: r, Q7 |1 N" ~6 z: `, Y2 H
s* \( a7 k5 \4 \$ g! Y) P# Z* BOK了
+ i/ L' r! X3 }) q* i8 E到网站那按本地那样闭合%>以及删掉%
& E! u, u9 ?" Y3 G; @, A访问之
6 {5 |/ Y: M* P4 p" T插入一句话
0 X9 N Q' e% o' \/ ]! H7 _2 O连接6 |: b# F) J; |5 X+ o. A+ F$ y! ?
就这样拿下SHELL了5 h- F# I3 E1 k# r0 q
打包XP程序..; X V9 w$ b4 r2 g8 b
闪人.
. L( w7 }) J1 y9 c& j6 h0 u8 Y8 O! g9 x3 {! O* H& H
下到本地一看( ?9 x6 I; g5 B( Z6 I0 P/ B
发现那个XP程序本身就可以容易的拿下SHELL了
/ Y2 e2 d0 K$ p) T只是最开始没有想到...呵呵
! F8 o9 C6 [2 F( R4 U/ r太大了 传不上 算了~ |
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
-
1
评分人数
-
|