|
| 运行环境: Win9x/NT/2000/XP/2003 | |
| 软件语言: 简体中文 | |
| 授权方式: 免费版 | |
| 软件属性: 热 荐 | |
| 解压密码: www.05112.org | |
| 添加时间: 2006-6-27 10:13:15 | |
| 下载次数:总计: |
昨天晚上去拿站的时候 扫了个c段 看到一台机器比较合适 想不到打开以后是个网游的官方主页
当时还没在意 拿了一个webshell以后才注意到的 不过这个游戏已经停止运营了。。。。但目标
本就不在此 无所谓了 这个站很脆弱 所以入侵经过 很简单 嘎嘎
打开站点 随意看了看 手工检测了没几下 汗 打错了 就找到一个注射点 DB_OWNER 不过当时还找到一个有可能暴上传
漏洞的地方 于是先看了上传 看操作吧
件类型:gif/jpg,大小限制:1M
Microsoft OLE DB Provider for SQL Server 错误 '80040e14'
第 1 行: '=' 附近有语法错误。
/admin/conn.asp,行 89
有错误 不过不要紧 添加一下id
ok 看来上传还是好的
Content-Disposition: form-data; name="filepath"
newsimg/
呵呵 来了 改下包 ue修改
看到了吧 写如文件失败 开始以为是目录权限的问题
不过 。。
重新修改下包 测试一下
newsimg/111.asp/200606261622884933.jpg
这次清楚了吧 直接生成这个目录了 那就好办了
111.asp目录下传的木马 用jpg图片格式 安asp脚本执行
嘎嘎
换个马好了
郁闷了
ok 还要提升权限
看者所有盘都可读 可写的没几个 还好有servu
权限不行 换一个
晕
真晕了
ok
最后传了个aspx马上去
用servu提升权限了
ok
| 跨库到服务器+最新无ARP数据截持 | 09-27 |
| 利用5900端口入侵国外服务器 | 09-21 |
| 网站入侵拿服务器到网页漏洞完美 | 09-10 |
| 威博多用户商店漏洞 | 09-10 |
| 老漏洞再拿webshell(语音) | 08-18 |
| 批量入侵网站的教程 | 08-16 |
| 友情检测黑客网站 | 08-15 |
| Dns cache漏洞利用动画 | 08-06 |
| 利用1433端口简单抓肉鸡 | 07-30 |
| 风讯最新API注入漏洞利用动画 | 07-18 |
| 免费点亮支付通和蓝色拍拍 | 07-11 |
| MS07004挂马抓肉鸡详细演示 | 07-09 |
| 利用5900端口入侵国外服务器 | 09-21 |
| Dns cache漏洞利用动画 | 08-06 |
| 利用1433端口简单抓肉鸡 | 07-30 |
| 免费点亮支付通和蓝色拍拍 | 07-11 |
| MS07004挂马抓肉鸡详细演示 | 07-09 |
| 新漏洞新挂马法 | 07-09 |
| 超级简单的弱口令抓鸡 | 07-03 |
| shift后门深入利用及日抓百台服务 | 06-30 |
| 跨站脚本漏洞导致的浏览器劫持攻 | 06-22 |
| 伯乐asp收信程序漏洞利用工具+教 | 06-07 |