| 网站首页 | 资讯 | Hack | 漏洞 | 网管 | 编程 | 培训 | 品黑页 | 软件 | 论坛 | 动画 | 视频 | 经典 | 教学站 | 黑客点睛 | 
服务导航 我要发布 主力频道 空间域名 精华收集 服务器出租 黑客培训 光盘刻录 特色服务 解决方案 我要投诉
您现在的位置: 华夏黑客同盟 >> Hack >> 原创推荐 >> 正文 用户登录 新用户注册
[组图]通用后台拿站提权技巧         ★★★ 【字体:
OBLOG4.6 ACCESS/SQL 通用后台拿站提权技巧
作者:一手夹烟 文章来源:本站原创 点击数: 更新时间:2008-8-21

  Oblog今年运气也不算太佳,前不久接二连三的被曝漏洞。目前的最新版应该是4.6吧,但这个版本也不太牢靠,前几天不是有什么oblog4.6注射漏洞直接拿管理员权限吗,呵呵。不过,这毕竟是拿admin权限,我们的目的自然是提权了。许多朋友在拿到后台之后,就不知道怎么办了,思前想后也不知道从哪儿下手。这篇文章是昨天一手夹烟传过来的,就是针对oblog4.6进后台之后如何提权的一篇文章,是一个具体的实例。办法中也参考了当年DVBBS后台提权的办法,是一个不错的思路。至于如何拿到后台权限,这里就不罗嗦了,网上有很多文章,就看你看不看得明白了。好像我博客里前不久也加了一篇关于oblog4.6的一个漏洞,可以搜索一下。华夏长期班里都进行了详尽的分析,有喜欢研究的朋友,也可以咨询一下。这篇侧重点在于拿到oblog后台后的提权方法!

                                                                                                                                                         ——紫色贵族

  前言:换工作后一直比较忙~近半年没接触提权拿站这类东西了~手生的很。熟能生巧看来这这句话一点也没错。朋友发过来一个oblog4.6的SQL注入后的站点说进了后台没办法拿站。今天刚好休息,看看吧。注入的原理就不说了,大家有空看一下雕牌的博客吧。

  序:在网上找了一圈就找到了个oblog4.02拿站的方法:修改默认模版,在模版里加入一句话木马,再修改默认的用户目录,新建一个.asp的用户目录设为默认,注册个新用户,进入用户主页,最后连接主页,blog/test.asp/5/index.html这样得到了一个SHELL。测试改用户目录,“不允许使用特殊字符”。看来修改用户目录这类方法失败了

  

图1

  探索过程:为什么不破坏人家的网站,先搭个平台白盒子ACCESS版的测试一下。具体什么搭建大家可以到oblog的官方论坛了解一下,注意搭建平台时有个验证码不显示的小技巧。打开自己搭建好的平台,看ACCESS版oblog4.6是有备份功能的。备份目录有个小提示:如目录不存大,将自动创建。这点与以前动网的8.1相当的接近。

  

  而朋友给的SQL版里是看不到数据库管理功能的。那我们就外部链接一下试试,看到了吧完全可以打开的。

  

图3

  ../ysjy.asp跳上去,在根目录建个ASP的文件夹。因为是SQL版,想备份成功是不可能的。也许你会问那这个备份有什么用呢?我们看看admin_database.asp这段代码。

  

[1] [2] [3] 下一页

责任编辑:朱倩  联系方式  Email:朱倩
电话:51228163
  • 上一篇黑客:

  • 下一篇黑客:
  • (只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
    • 请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各有关法律法规。
    • 严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论 。
    • 用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
    • 本站管理员有权保留或删除评论内容。
    • 评论内容只代表网友个人观点,与本网站立场无关。
    • 更多原创作品及讨论、调查请登陆华夏论坛
    姓名: * 游客填写 ·注册用户
    主页:
    评分: 1分 2分 3分 4分 5分
    验证码: *
    最新hack更新
    最新推荐资讯
    相关黑客
    提权用的一个技巧
    许多高手提升权限技巧
    轻轻松松拿下学校网站
    酒过三巡一举拿下某网站
    颇费精神的一次拿站
    颇费精神的一次拿站
    Radmin的一次提权技巧
    记一次拿站练习的过程
    动网8.1后台拿站技巧
    最新会员软件
    最新推荐视频
    最新推荐动画

    Copyright @ 2005 77169.Net Inc. All rights reserved. 华夏黑客同盟 版权所有
    北京市电信通提供网络带宽

    mailto:webmaster@77169.net
    咨询QQ号:836982 / 59280880
    联系站长 QQ38588913
    热线电话: 86-10-67634029/676229433
    京ICP证041431号