XXOO 传说90黑阔论坛

XXOO 传说90黑阔论坛不说什么了,能射进去的人太多了,我就负责转BY:ahuyangok目标站:www.hacker90.com运气有点好,随便点一个,就那第二个,就日下了,直接命中很简单根据图片找到了eweb的上传,进了后台,发现上传页面被删了,但是我看到了里头又黑阔留下的,加的asa,肯定有人日过,这怎么办呢,直接利用edit2.8漏洞遍历下Admin_UploadFile.a

大家好,又见面了,我是你们的朋友全栈君。

不说什么了,能射进去的人太多了,我就负责转

BY:ahuyangok

目标站:www.hacker90.com
XXOO 传说90黑阔论坛
运气有点好,随便点一个,就那第二个,就日下了,直接命中
XXOO 传说90黑阔论坛
很简单根据图片找到了eweb的上传,进了后台,发现上传页面被删了,但是我看到了里头又黑阔留下的,加的asa,肯定有人日过,
这怎么办呢,直接利用edit 2.8漏洞遍历下Admin_UploadFile.asp?id=&dir=../..
XXOO 传说90黑阔论坛
额,很简单就日下了一个旁站shell。
根据观察,应该是星外改的,有星外注册表及程序名字,但是sa破了进不去,换思路
找可写可执行目录…
c:\windows\system32\spool\PRINTERS\cmd.com
找到了个可写可执行目录,但是权限相当小,不知道怎么回事,执行带参数的一律没回显,有可能是权限低导致的,执行不带参数的倒是可以执行。可是很奇怪,执行cmd命令带参数又没问题。
好吧,绞尽脑汁的我不浪费时间去提权了,服务器咱多的不能再多了,懒得要了都。日了这个狗日的就好了。
XXOO 传说90黑阔论坛
有人问为什么我知道路径,同样,利用强大的For日出来的,不过因为站点很多
我执行for等了30分钟才扫出来,这里我就不截for找目录的图了,直接甩命令
在要跨的站里找个标志性强的文件,例如一个图片20030201.jpg
for /r e:\ %i in (*20030201.jpg) do @echo %i >>C:\windows\temp\1.txt
先看看目标站,找个突出点的页面或者图片,然后扫呀扫。
这里我又蛋疼了,知道了路径等等,可是我依然没有办法写进去,没权限(或者还有啥我没想到的方式)
怎么办呢,,,没关系,,静下心继续想各种命令,,,,
沉思1分钟,果断的type
XXOO 传说90黑阔论坛
数据库信息,不过是dz的,我不会破密码和后台拿shell
这里我就不蛋疼了,直接社FTP。
根据路径,我知道FTP账号是hackandy
密码呢?草她娘的黑阔也是人,数据库密码和FTP密码一样。
XXOO 传说90黑阔论坛
表示压力大大滴。。。哟西。。。。
XXOO 传说90黑阔论坛http://www.sdsdsd.com/a.php脱裤咯,干你娘的
接下来邪恶的一幕到来了,,,咱该做点啥呢,,,
XXOO 传说90黑阔论坛
XXOO 传说90黑阔论坛

 

XXOO 传说90黑阔论坛

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

发布者:全栈程序员-用户IM,转载请注明出处:https://javaforall.cn/160896.html原文链接:https://javaforall.cn

【正版授权,激活自己账号】: Jetbrains全家桶Ide使用,1年售后保障,每天仅需1毛

【官方授权 正版激活】: 官方授权 正版激活 支持Jetbrains家族下所有IDE 使用个人JB账号...

(0)


相关推荐

  • JS获取ModelMap

    JS获取ModelMapController代码@GetMapping(“/edit/{id}”)publicStringedit(@PathVariable(“id”)Stringid,ModelMapmmap){UserInfouserInfo=userInfoService.selectuserInfoById(id);mmap.put(“userInfo”,userInfo);returnprefix+”/e.

  • 操作系统课设详细解答

    操作系统课设详细解答操作系统课设详细解答一、题目一实验一Windows进程管理二、实验目的(1)学会使用VC编写基本的Win32ConsolApplication(控制台应用程序)。(2)通过创建进程、观察正在运行的进程和终止进程的程序设计和调试操作,进一步熟悉操作系统的进程概念,理解Windows进程的“一生”。(3)通过阅读和分析实验程序,学习创建进程、观察进程、终止进程以及父子进程……

  • IGMP协议原理_IGMP协议详解

    IGMP协议原理_IGMP协议详解IGMP协议概述IGMP(InternetGroupManagementProtocol)因特网组管理协议,是TCP/IP协议簇中负责IP组播成员管理的协议。IGMP协议运行于主机与主机直接相连的组播路由器之间,主要用于维护组播成员关系。IGMP发展了三个版本:IGMPv1:定义了基本的组成员查询和报告过程。IGMPv2:添加了组成员快速离开的机制。IGMPv3:成员可以指定接收…

  • vue的双向绑定原理_vue2双向绑定原理

    vue的双向绑定原理_vue2双向绑定原理1、背景今天要讲的内容是Web前端框架vue.js中的一个细节,注意是细节哦,稍不留神就掉坑里了。由于这两天在公司开发前端vue页面,踩到了一个坑,这个坑不大不小的,但是对于我这种除非公司需要,否则不会主动学习前端技术的后端开发者来说,这个坑困扰了我半天时间。无论怎么修改代码,还是实现不了效果,归根结底还是没有找到问题的点所在。凡事都有好的一面,今天上午脑子就开了光,思路比昨天下午清晰多了,顺着思路,我终于发现了问题的点所在,然后百度一搜,果然是这样,嗨!于是我决定总结一番!大家都知道,vu

    2022年10月18日
  • python怎么把字体调大_python修改字体

    python怎么把字体调大_python修改字体Pycharm4.5是一款非常强大的Python代码编辑器,其具备了易于上手、功能强大等特点,深受广大开发人员的青睐,而在使用的过程中,我们常常需要设置字体的大小以及背景颜色等参数,从而能够为用户带来更好的代码编辑效果,而部分刚入手的用户可能还不知到如何进行设置,小编这里为用户带来了Pycharm4.5设置字体大小与背景颜色的操作操作教程,有需要的用户赶紧来了解一下吧,想必能够为用户带来帮助!方法…

  • svn如何删除当前账号,重新登录

    svn如何删除当前账号,重新登录

发表回复

您的电子邮箱地址不会被公开。

关注全栈程序员社区公众号