Board logo

标题: [原创教程] 检测小熊技术论坛【纯运气】 [打印本页]

作者: leon    时间: 2009-5-18 18:58     标题: 检测小熊技术论坛【纯运气】

作者:leon
9 f) Y2 |2 e9 N0 @, G, o  M: `5 r; ^
# V' @$ }" ]! [* ~4 _7 f* _- @  O) n因为繌哥这人天天无聊,老叫XX黑客站.我都没空,真想天天揍他揍到他死.于是有了下文!这文章米任何技术含量.
' h& z+ L' N& c9 y. I; T" n) n/ r
$ T  B' k3 R( D# s( M* c我一上Q,他叫XX站!我说好吧,反正也无聊.我就随便找了个小熊技术论坛.【据说老熊现在难赚钱了】
+ v1 f- P9 }! @0 B* ?8 ?: Y, ~; J6 V3 X  l* W6 C  Q3 C( ]
选好目标.我开始以为旁注的话?未免牵强了点.因为就2个站点!一个是卖魔术远控的站点!一个就是小熊.8 D( j( K0 v, H

; z$ E, n! J3 h$ A; a: W我都以为只有嗅探干他了.谁叫自己米能力挖掘漏洞么.嘎嘎.小傻这人他太急了.先把网段溢出了下米戏
9 O% B$ p" d) R" l( }/ s# G( L7 E6 E( _7 q5 G
XX.这么快就开始了靠。然后巡礼打开IIS那个工具扫了下。米红色的.只有他估计在搞嗅探.我可在研究那个
# B; u2 M# g0 A! x- p+ X
) [6 N* J4 A! v$ s3 k# J5 R魔术远控的程序!
( D1 q6 N0 b' d) u6 K+ L7 T
3 S! E7 p) O) W2 k9 A# R9 c  o; `打开了他的站点.
8 S/ \; t4 o  J) G2 D[attach]1306[/attach]
# x/ Z5 t* t2 f3 R" H5 A- C
( \4 ~. \* d0 ?7 }哦!原来这样的一回事!然后我去百度site:www.51magician.cn 发现连接可
: F- F, O  a1 f4 r2 H3 V8 f
# U0 e. m3 f, U7 H6 t' o已正常打开?之后拿出整站目录扫描程序.http://www.51magician.cn/web/admin/login.asp 这个是他的管理. a" i, x: ~2 j0 Y3 \  G

$ o' N* T6 U8 h7 k后台.我没想到我竟然用admin进去了.发现拿shell比较麻烦.小傻可是发现fckeditor!可惜米用.过了不久.用了, _" Q; `3 S0 _4 D
8 a7 W' Q$ ]) e  l: b2 u
一点小技巧成功拿下webshell了.更没想到的是.权限很大.直接在D找到SU.版本可是6.4的.先不说提权.  M& Y1 o# \8 k* A, Q( G- v. |/ L2 V5 a

, a* o( t. [4 {$ n& G" e找下小熊的目录在SU那个ini文件.找到了传个PHP木马上去.然后找他的mysql!丢个MYSQL提权木马上去.. A2 S$ h; Q3 r8 T

& j0 I: D' z+ |) _& {* Z6 ]  n0 _成功拿下webshell了.更方便。都不用SU去提了.哇哈哈.' y  X* B: \0 ~# F) R6 P1 u
4 {2 @2 Q: I! ^1 s& o3 i- I. ?
很多人问我怎么拿的.估计你看了我的文章之后感觉我很垃圾对吧.我这里说下.你们做不到的。我都要做到.) Z, b4 K0 B1 u& I4 n; }

6 b! N; N7 [, h1 F0 X" ^& d0 ]- I/ o目标嘛..真YD!
: P* I7 u# P, H( ]) q3 a7 ]
# ^: Z) z3 n1 d5 d% P3 F3 ~) W: e- L前段时间弄甲壳虫没成功弄下来,.第一台嗅探不鸟目标.第二台可以嗅探到!只是第二天
& X# C% P1 S( |# s4 ^9 [! T
0 w- q3 A1 e, ?6 p被管理员T了出来!真忧伤.后门全米了哇哈哈哈..
! ^* c7 ^4 G2 C- {( D; {[attach]1307[/attach]
作者: adam.X    时间: 2009-5-29 14:35

Leon 你连这里也混呐!! By:Ech0
作者: 394931603    时间: 2009-6-16 15:24

1# leon
6 y$ d, Y, p; b' g2 n" m* L& H3 W
$ S4 i, o1 @$ J6 I8 o
- j+ A9 P* K. s: @# X之后拿出整站目录扫描程序。。。。0 E+ Y: m9 _3 V) Z

2 I- y' U$ f8 ]& O这个程序叫啥名??、
作者: 残爱    时间: 2009-6-25 18:31

看过了  学习下
作者: 在意z    时间: 2012-5-16 00:20

谢谢楼主分享技术




欢迎光临 【3.A.S.T】网络安全爱好者 (http://www.3ast.com/) Powered by Discuz! 7.2