标题:
[原创教程]
检测小熊技术论坛【纯运气】
[打印本页]
作者:
leon
时间:
2009-5-18 18:58
标题:
检测小熊技术论坛【纯运气】
作者:leon
9 f) Y2 |2 e9 N0 @, G, o M: `5 r; ^
# V' @$ }" ]! [* ~4 _7 f* _- @ O) n
因为繌哥这人天天无聊,老叫XX黑客站.我都没空,真想天天揍他揍到他死.于是有了下文!这文章米任何技术含量.
' h& z+ L' N& c9 y. I; T" n) n/ r
$ T B' k3 R( D# s( M* c
我一上Q,他叫XX站!我说好吧,反正也无聊.我就随便找了个小熊技术论坛.【据说老熊现在难赚钱了】
+ v1 f- P9 }! @0 B* ?8 ?: Y, ~; J
6 V3 X l* W6 C Q3 C( ]
选好目标.我开始以为旁注的话?未免牵强了点.因为就2个站点!一个是卖魔术远控的站点!一个就是小熊.
8 D( j( K0 v, H
; z$ E, n! J3 h$ A; a: W
我都以为只有嗅探干他了.谁叫自己米能力挖掘漏洞么.嘎嘎.小傻这人他太急了.先把网段溢出了下米戏
9 O% B$ p" d) R
" l( }/ s# G( L7 E6 E( _7 q5 G
XX.这么快就开始了靠。然后巡礼打开IIS那个工具扫了下。米红色的.只有他估计在搞嗅探.我可在研究那个
# B; u2 M# g0 A! x- p+ X
) [6 N* J4 A! v$ s3 k# J5 R
魔术远控的程序!
( D1 q6 N0 b' d) u6 K+ L7 T
3 S! E7 p) O) W2 k9 A# R9 c o; `
打开了他的站点.
8 S/ \; t4 o J) G2 D
[attach]1306[/attach]
# x/ Z5 t* t2 f3 R" H5 A- C
( \4 ~. \* d0 ?7 }
哦!原来这样的一回事!然后我去百度site:www.51magician.cn 发现连接可
: F- F, O a1 f4 r2 H3 V8 f
# U0 e. m3 f, U7 H6 t' o
已正常打开?之后拿出整站目录扫描程序.http://www.51magician.cn/web/admin/login.asp 这个是他的管理
. a" i, x: ~2 j0 Y3 \ G
$ o' N* T6 U8 h7 k
后台.我没想到我竟然用admin进去了.发现拿shell比较麻烦.小傻可是发现fckeditor!可惜米用.过了不久.用了
, _" Q; `3 S0 _4 D
8 a7 W' Q$ ]) e l: b2 u
一点小技巧成功拿下webshell了.更没想到的是.权限很大.直接在D找到SU.版本可是6.4的.先不说提权.
M& Y1 o# \8 k* A, Q( G- v. |/ L2 V5 a
, a* o( t. [4 {$ n& G" e
找下小熊的目录在SU那个ini文件.找到了传个PHP木马上去.然后找他的mysql!丢个MYSQL提权木马上去.
. A2 S$ h; Q3 r8 T
& j0 I: D' z+ |) _& {* Z6 ] n0 _
成功拿下webshell了.更方便。都不用SU去提了.哇哈哈.
' y X* B: \0 ~# F) R6 P1 u
4 {2 @2 Q: I! ^1 s& o3 i- I. ?
很多人问我怎么拿的.估计你看了我的文章之后感觉我很垃圾对吧.我这里说下.你们做不到的。我都要做到.
) Z, b4 K0 B1 u& I4 n; }
6 b! N; N7 [, h1 F0 X" ^& d0 ]- I/ o
目标嘛..真YD!
: P* I7 u# P, H( ]) q3 a7 ]
# ^: Z) z3 n1 d5 d% P3 F3 ~) W: e- L
前段时间弄甲壳虫没成功弄下来,.第一台嗅探不鸟目标.第二台可以嗅探到!只是第二天
& X# C% P1 S( |# s4 ^9 [! T
0 w- q3 A1 e, ?6 p
被管理员T了出来!真忧伤.后门全米了哇哈哈哈..
! ^* c7 ^4 G2 C- {( D; {
[attach]1307[/attach]
作者:
adam.X
时间:
2009-5-29 14:35
Leon 你连这里也混呐!! By:Ech0
作者:
394931603
时间:
2009-6-16 15:24
1#
leon
6 y$ d, Y, p; b' g2 n" m* L& H3 W
$ S4 i, o1 @$ J6 I8 o
- j+ A9 P* K. s: @# X
之后拿出整站目录扫描程序。。。。
0 E+ Y: m9 _3 V) Z
2 I- y' U$ f8 ]& O
这个程序叫啥名??、
作者:
残爱
时间:
2009-6-25 18:31
看过了 学习下
作者:
在意z
时间:
2012-5-16 00:20
谢谢楼主分享技术
欢迎光临 【3.A.S.T】网络安全爱好者 (http://www.3ast.com/)
Powered by Discuz! 7.2