渗透宜家俱乐部会员系统「建议收藏」

渗透宜家俱乐部会员系统「建议收藏」渗透宜家俱乐部会员系统/**************************************/*作者:半斤八兩/*博客:http://cnblogs.com/bjblcracked/*日期:2

大家好,又见面了,我是你们的朋友全栈君。如果您正在找激活码,请点击查看最新教程,关注关注公众号 “全栈程序员社区” 获取激活教程,可能之前旧版本教程已经失效.最新Idea2022.1教程亲测有效,一键激活。

Jetbrains全系列IDE使用 1年只要46元 售后保障 童叟无欺

         渗透宜家俱乐部会员系统

 

/**************************************
/* 作者:半斤八兩
/* 博客:http://cnblogs.com/bjblcracked
/* 日期:2014-01-02  11:00
/**************************************

 

 

  天无事去了宜家闲逛(宜家(IKEA)是瑞典家具卖场. )宜家这里面除了卖家具还有吃的和玩的.算是一个非常大的商厂.

宜家这卖的饮料是免费续杯的,还有烤肠面包什么的番茄汁也都是自助的,好几种口味,挺爽的.

 

  好 喝好,就准备去逛逛家具了.逛着逛着看到一个很漂亮的红色吊灯,发现卖19块钱.感觉太贵了

然后发现旁边提示,说会员有优惠.于是就去注册会员.(注册会员的过程全部是自助的,通过旁边的电脑)

 

  台电脑有键盘和鼠标两个外设.还有一个usb线不知道是干吗的(后来知道是身份证读卡器估计被别人拿走了,或者坏了,被收起来了.) 

除了这些,主机什么的,全部是在下面锁起来的,接触不到的然后注按提示注册会员.1步点新注册会员然后就提示是否有身份证.

 我选择就提示请将身份证放上去可是我看了半天,放哪里过了几秒才反映过来应该就是那个usb 线了发现没有身份证读卡器干脆不注册了一会去其他电脑在注册吧.然后继续逛~

 

  的差不多了,在返回刚才的电脑.心想注册那么麻烦,干脆不买了,货比三家才放心,也许别的地方卖的更便宜些.然后就想看看这电脑有没有网,

要是有网的话,就去淘宝看看价格通过显示屏可以看出这个注册UI不难看出这是一个可执行程序.在最下方看到微软拼音的图标,

可以判定当前使用的是一个windows 系统.想想宜家是瑞典的一个大品牌,肯定全世界处都有连锁.VIP肯定也是全世界通用的.

那我们可以判定这个注册系统是c/s构架的.而且当前电脑属于连网状态知道基本情况后,准备试试打开任务管理器创建个IE进程

于是按 ctrl+alt+del 没有反映. (心想没有外设的终端我都搞的掂现在你有键盘和鼠标我还能搞不掂你.嘴角上扬~) 于是再试试 ctrl+shift+esc 这时,任务管理器一闪而过.~ 

我去,有检测进程不信邪了,再试试 alt+f4  win+d  alt+tab shift+f10 win+m Ctrl+alt+. 等等再经过一阵狂试之后,都没有效果

最终决定放弃用热键的方法突破了.准备看看有没有智能ABC,试试有没有老早的崩溃漏洞发现没有智能ABC. 正当准备放弃的时候,发现右下角有一个. Help图标心想,这下你死定了~.~

 

渗透宜家俱乐部会员系统「建议收藏」

 

 

  Help图标,如期打开一个类似msdn的帮助文档剩下的只要能打开一个记事本,就能拿到cmdshell

点了关于帮助,没有发现可点的蓝色许可协议什么的.再文档处点击鼠标右键也没有反映.文档处有许多蓝色的链接,

单击进去也是进入另一个文档页面.并没有发现可利用之处.冷静想想,重新整理一下思路这系统屏蔽了ctrl+alt+del 热键

但是并没有屏蔽ctrl+alt+esc 说明,他只屏蔽了常用的全局加速键.冷僻的,不常用的,是没有被屏蔽的.现在我们只要能向帮助文档发一个右键消息,理论上就能打开记事本了

可是现在右键被屏蔽了. Shift+f10也被禁用了.宜家的程序做的还是比较严谨的.不过帮助文档应该是另建一个hh.exe这样的进程的

shift+f10 应该是不会受之影响的于是赶紧点一下文档处,然后按一下键盘的 shift+f10. 果然,接受到了右键消息.其中一个 <view source> 就是致命的关键地方.

单击 view source 打开一个记事本然后ctrl+a 全选然后输入 cmd.exe 然后按alt+f+a 组合键另存到桌面保存后,再按一次. Alt+f+a 来打开

打开时,要注意,不能双击打开,因为双击打开,等于用记事本打开了,所以要用右键打开右键被屏蔽了,依然用shift+f10 打开然后可爱的cmdshell就出来了.

 

渗透宜家俱乐部会员系统「建议收藏」

 

 

 

cmd 回显的  C:\user\xxxx\desktop.   我们可以通过 user 知道 当前是win7系统  通过desktop 可以知道是 英文版

既然是win7 那肯定就会有权限限制.那我们就重新打开记事本再另存为 然后打开C(打开C盘时,发现 <Program Files (x86)> 文件夹,

我们就知道当前是一个x64系统) 再打开windows目录打开system32 目录找到cmd.exe 再按shift+f10 以管理员权限打开这样,我们就得到了真正的cmdshell 然后无聊就上了会网,逛了会论坛.

 

  这的防火墙禁止访问看雪论坛,但是没有禁访主页有点意思哈~

 

渗透宜家俱乐部会员系统「建议收藏」

 

 

渗透宜家俱乐部会员系统「建议收藏」

 

 

渗透宜家俱乐部会员系统「建议收藏」

 

 

  于拿到cmdshell输入 start www.xxxx.com.cn 然后开始搜索吊灯的价格搜了一下,最低的价格也是这里卖的价格一样的于是放心的去其他有身份证读卡器的电脑前注册成会员,然后就买了吊灯~

 

渗透宜家俱乐部会员系统「建议收藏」

 

  对于,设计这类的系统软件作者,应该考虑首先屏蔽掉鼠标右键以及常用和非常用的热键.否则,后果真的不堪设想.

 

pdf附件下载地址:

<看雪学院>

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

发布者:全栈程序员-用户IM,转载请注明出处:https://javaforall.cn/168375.html原文链接:https://javaforall.cn

【正版授权,激活自己账号】: Jetbrains全家桶Ide使用,1年售后保障,每天仅需1毛

【官方授权 正版激活】: 官方授权 正版激活 支持Jetbrains家族下所有IDE 使用个人JB账号...

(0)
blank

相关推荐

  • ftp服务器软件 性能对比,常用ftp服务器软件介绍[通俗易懂]

    ftp服务器软件 性能对比,常用ftp服务器软件介绍[通俗易懂]导读:对于服务器远程文件的管理,最常见的就是使用ftp服务器软件进行管理,上传下载文件等操作,可以轻松实现本地上传文件到服务器,以及从服务器下载文件到本地,快捷方便简单,接下来我们重点介绍几款比较好用的ftp服务器软件,供大家参考,下面介绍的是在win系……对于服务器远程文件的管理,最常见的就是使用ftp服务器软件进行管理,上传下载文件等操作,可以轻松实现本地上传文件到服务器,以及从服务器下载文件…

  • PHP轻量级在线客服系统源码 自适应手机移动端「建议收藏」

    PHP轻量级在线客服系统源码 自适应手机移动端「建议收藏」简介:支持多商家支持多商家,每个注册用户为一个商家,每个商家可以添加多个客服。不限坐席每个商家可以无限添加坐席,不限制坐席数支持H5移动端系统自动适配移动端,也可以接入app(h5方式)支持微信公众号/微信小程序客服可以与微信公众号/小程序里的访客实时沟通常见问题自动回复支持设置常见问题,顾客可以点击常见问题系统会自动回复客服分组支持客服分组,例如售前客服,售后客服等,让专业的人员干专业的事情微信表情微信emoji表情全套支持发送图片、txt、zip、pdf、xls、doc…

  • java分布式事务框架_Java分布式事务,及解决方案

    java分布式事务框架_Java分布式事务,及解决方案1、什么是分布式事务分布式事务就是指事务的参与者、支持事务的服务器、资源服务器以及事务管理器分别位于不同的分布式系统的不同节点之上。以上是百度百科的解释,简单的说,就是一次大的操作由不同的小操作组成,这些小的操作分布在不同的服务器上,且属于不同的应用,分布式事务需要保证这些小操作要么全部成功,要么全部失败。本质上来说,分布式事务就是为了保证不同数据库的数据一致性。2、分布式事务的产生的原因2.1、…

  • SpringCloud-Alibaba-Sentinel-服务降级-热点限流-服务熔断

    SpringCloud-Alibaba-Sentinel-服务降级-热点限流-服务熔断前言:除了流量控制以外,对调用链路中不稳定的资源进行熔断降级也是保障高可用的重要措施之一。一个服务常常会调用别的模块,可能是另外的一个远程服务、数据库,或者第三方API等。例如,支付的时候,可能需要远程调用银联提供的API;查询某个商品的价格,可能需要进行数据库查询。然而,这个被依赖服务的稳定性是不能保证的。如果依赖的服务出现了不稳定的情况,请求的响应时间变长,那么调用服务的方法的响应时间也会变长,线程会产生堆积,最终可能耗尽业务自身的线程池,服务本身也变得不可用熔断策略Sentinel提供

  • seq2seq模型以及其tensorflow的简化代码实现

    seq2seq模型以及其tensorflow的简化代码实现

    2021年11月19日
  • 搭建备份服务器

    搭建备份服务器一、rsync的特性rsync的特性:1、支持拷贝特殊文件,设备等2、可以有排除指定文件或者目录同步的功能,相当于tar的排除功能3、可以做到保持源文件或目录的权限、时间、软硬连接、属主

发表回复

您的电子邮箱地址不会被公开。

关注全栈程序员社区公众号