| 网站首页 | 资讯 | Hack | 漏洞 | 网管 | 编程 | 培训 | 品黑页 | 软件 | 论坛 | 动画 | 视频 | 经典 | 教学站 | 黑客点睛 | 
服务导航 我要发布 主力频道 空间域名 精华收集 服务器出租 黑客培训 光盘刻录 特色服务 解决方案 我要投诉
您现在的位置: 华夏黑客同盟 >> Hack >> 原创推荐 >> 正文 用户登录 新用户注册
[组图]颇费精神的一次拿站       ★★★ 【字体:
颇费精神的一次拿站
作者:Rebeyond… 文章来源:本站原创 点击数: 更新时间:2008-4-30

 

  接着来到后台。试了默认帐户密码和万能密码。都不行。!COOKIES欺骗也不行。

  利用明小子的上传功能也不行,要有管理员权限。

  哎。回到一开始的目录

  admin/upload/pic

  呵呵,柳暗花明啊。果然有人来过了。西式大马。貌似这个人蛮有名的哦

                       

    呵呵。在最低下有个小马

                         

  看来是别人没得清楚作案工具了。利用下面的小马顺利备份得到大马。

  这个时候我就想了。竟然别人传了个小马,而且重名字来看是利用数据库备份得到的。就应该有注入漏洞来着啊。!怎么会没有啊,不甘心。静心想了想,可能是我检查的那几个网页都防注入了吧。应该有可注入的。我要后台看看去。想起啊D有批量监测的功能。于是打开啊D。利用啊D的浏览网页功能。打开google在搜索地方输入site:***.**zz.net inurl:asp

  这句话的意思是在vod.qlzz.net这个网站里面搜索地址里面有asp的网址。呵呵。果然跑出注入点来了。3个哦。!

                             

  嘿嘿。搞笑ING。接着把可注入的抛去明小子监测下应该就OK了。但是。。但是。。竟然猜不出表明和列名。晕啊。!我有后台。!我有大马了,我还怕没有表段名。?于是在webshell里面大干了一场。(主要是我在后面的提权发现太难了。对方只开了个SERVE-U,MSSQL没有,而且目录权限设置BT,又是内网,所以我想试试用后台帐户登入FTP)发现,用户密码应该MD5加密。然后在news.asp里面发现了这个

<!--#include file="inc/St_conn.asp"-->           

<!--#include file="admin/config.asp"-->

               

<!--#include file="inc/St_sysbody.asp"-->

               

<!--#include file="inc/St_syssub.asp"-->

               

 <!--#include file="inc/St_function.asp"-->

               

 <%

             

sql="select * from St_news where pass=true and date=#"&date()&"#"

set rs=server.createobject("adodb.recordset")

呵呵显然有St_news这个表段了。于是构造St_admin

在在明小子里面添加这个表段,。顺利得出内容

范围:共有2条记录!

admin_name内容:qlgz

admin_user内容:admin

admin_pass内容:6C4AA24193FD1F80051605A15650C5A3

user内容:admin

pass内容:-1

id内容:2

  dmin_name内容:qlgz1

  admin_user内容:admin1

  admin_pass内容:FF508D18F94C7C05239A7793A6C25268

  id内容:6

  已全部检测完毕!

  第一个密码跑不出,第二个跑出来是039014

  顺利进入后台。!呵呵、

上一页  [1] [2] [3] [4] 下一页

责任编辑:朱倩  联系方式  Email:朱倩
电话:51228163
  • 上一篇黑客:

  • 下一篇黑客:
  • (只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
    • 请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各有关法律法规。
    • 严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论 。
    • 用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
    • 本站管理员有权保留或删除评论内容。
    • 评论内容只代表网友个人观点,与本网站立场无关。
    • 更多原创作品及讨论、调查请登陆华夏论坛
    姓名: * 游客填写 ·注册用户
    主页:
    评分: 1分 2分 3分 4分 5分
    验证码: *
    最新hack更新
    最新推荐资讯
    相关黑客
    通用后台拿站提权技巧
    轻轻松松拿下学校网站
    酒过三巡一举拿下某网站
    颇费精神的一次拿站
    记一次拿站练习的过程
    动网8.1后台拿站技巧
    最新会员软件
    最新推荐视频
    最新推荐动画

    Copyright @ 2005 77169.Net Inc. All rights reserved. 华夏黑客同盟 版权所有
    北京市电信通提供网络带宽

    mailto:webmaster@77169.net
    咨询QQ号:836982 / 59280880
    联系站长 QQ38588913
    热线电话: 86-10-67634029/676229433
    京ICP证041431号