国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

“黑”吃“黑”:黑客是如何黑了落伍者
2008-12-22   

前天,聽說落伍分類信息程序發(fā)布了,就想前去看看,什么樣子的.一看,真不愧是落伍的產(chǎn)品,風格依然落伍,功能還行,大體一看沒什么漏洞.

看看服務(wù)器吧.ping demo.im286.com返回IP 58.253.71.241打開是個"Directory Listing Denied",沒意思.不喜歡.

再看看開發(fā)者的站,http://www.php.com.cn/,域名真不錯,ping一下吧.返回Pingingphper.xihuidc.com.cn[58.253.71.241],看出門道來了,CNAME啊.而且一看域名xihuidc,這個IDC有點2.CNAME的確便于管理,但是這樣不太好.

ping的同時我也打開了php.com.cn的站點,喲,"Powered by ebcms",先來檢測下注入吧.

這兩個豬點不僅出錯了,而且返回了物理地址.

D:\public_html\php.com.cn\wwwroot\libraries\syslib\drivers\driver.mysql.php

(這個地址很重要哦)

本來想,有豬點,射管理員密碼出來,進后臺不就得了嗎,讀出密碼一看,傻眼了.crypt加密的,DZ那邊的數(shù)據(jù)也讀出來了.魚也夠BT的,密碼暴不出來,而且只登錄過一次...(這個也很重要,細節(jié).)

因為在檢測的時候發(fā)現(xiàn)是mysql的root,直接找工具pangolin,讀文件吧,怎么讀文件也是很有技巧的,這里不多說,讀到setting.php,終于讀到root的密碼了.

 
圖1

現(xiàn)在就開始猜phpmyadmin的路徑了,這個倒是很順利.

http://phper.xihuidc.com.cn/phpmyadmin/,

然后就很簡單了.暴路徑,暴路徑我給大家?guī)讉€辦法:

phpMyAdmin/libraries/select_lang.lib.php

phpMyAdmin/darkblue_orange/layout.inc.php

phpMyAdmin/index.php?lang[]=1

路徑出來了.E:\phpMyadmin\phpmyadmin\libraries\select_lang.lib.php

 
圖2

寫個shell進去.

Create TABLE tmdsb(shell text NOT NULL);

Insert INTO tmdsb (shell) VALUES('test');

select shell from tmdsb into outfile 'E:\phpMyadmin\phpmyadmin\libraries\php.php';

Drop TABLE tmdsb;

有個小馬就好辦了,再傳個大馬進去.發(fā)現(xiàn)每個磁盤根目錄都不能瀏覽,甚至跳到D:\public_html\php.com.cn\wwwroot\這里也跳不過去,只能在phpmyadmin的目錄溜達,這里表揚下IDC,做的不錯.看看C:\Progra~1,沒有SERV-U,不能用Serv-U提權(quán)了,上傳一個su.php,由于MYSQL是以系統(tǒng)權(quán)限安裝的,(在WINDOWS服務(wù)管理里面可以看到,是以服務(wù)加載的)所以,這里我考慮用MYSQL提權(quán),如圖:

(這個shell里的我給拼錯了,select和cmdshell,直接導(dǎo)致我以為服務(wù)器net.exe做了限制...其實沒有...)

 
圖3

 
圖4

修改用戶k666.com的密碼,并添加到管理員組,成功登陸服務(wù)器.

 
圖5


熱詞搜索:

上一篇:udf.dll專用提權(quán) 將MYSQL賬號轉(zhuǎn)化為system權(quán)限
下一篇:瞧!我是怎樣輕輕松松入侵你DJ(1)

分享到: 收藏
主站蜘蛛池模板: 皮山县| 丁青县| 玛曲县| 五指山市| 临潭县| 新巴尔虎左旗| 喀什市| 岳池县| 宣恩县| 神池县| 方正县| 泌阳县| 电白县| 高密市| 东台市| 咸宁市| 广宁县| 漳浦县| 海门市| 伊金霍洛旗| 丹寨县| 东丰县| 孝昌县| 腾冲县| 嘉黎县| 怀集县| 阜南县| 沂水县| 长春市| 平潭县| 岐山县| 博客| 绥宁县| 扎鲁特旗| 澄迈县| 西乌珠穆沁旗| 无棣县| 马龙县| 兴业县| 河源市| 湟中县|