XXOO 传说90黑阔论坛

XXOO 传说90黑阔论坛不说什么了,能射进去的人太多了,我就负责转BY:ahuyangok目标站:www.hacker90.com运气有点好,随便点一个,就那第二个,就日下了,直接命中很简单根据图片找到了eweb的上传,进了后台,发现上传页面被删了,但是我看到了里头又黑阔留下的,加的asa,肯定有人日过,这怎么办呢,直接利用edit2.8漏洞遍历下Admin_UploadFile.a

大家好,又见面了,我是你们的朋友全栈君。

不说什么了,能射进去的人太多了,我就负责转

BY:ahuyangok

目标站:www.hacker90.com
XXOO 传说90黑阔论坛
运气有点好,随便点一个,就那第二个,就日下了,直接命中
XXOO 传说90黑阔论坛
很简单根据图片找到了eweb的上传,进了后台,发现上传页面被删了,但是我看到了里头又黑阔留下的,加的asa,肯定有人日过,
这怎么办呢,直接利用edit 2.8漏洞遍历下Admin_UploadFile.asp?id=&dir=../..
XXOO 传说90黑阔论坛
额,很简单就日下了一个旁站shell。
根据观察,应该是星外改的,有星外注册表及程序名字,但是sa破了进不去,换思路
找可写可执行目录…
c:\windows\system32\spool\PRINTERS\cmd.com
找到了个可写可执行目录,但是权限相当小,不知道怎么回事,执行带参数的一律没回显,有可能是权限低导致的,执行不带参数的倒是可以执行。可是很奇怪,执行cmd命令带参数又没问题。
好吧,绞尽脑汁的我不浪费时间去提权了,服务器咱多的不能再多了,懒得要了都。日了这个狗日的就好了。
XXOO 传说90黑阔论坛
有人问为什么我知道路径,同样,利用强大的For日出来的,不过因为站点很多
我执行for等了30分钟才扫出来,这里我就不截for找目录的图了,直接甩命令
在要跨的站里找个标志性强的文件,例如一个图片20030201.jpg
for /r e:\ %i in (*20030201.jpg) do @echo %i >>C:\windows\temp\1.txt
先看看目标站,找个突出点的页面或者图片,然后扫呀扫。
这里我又蛋疼了,知道了路径等等,可是我依然没有办法写进去,没权限(或者还有啥我没想到的方式)
怎么办呢,,,没关系,,静下心继续想各种命令,,,,
沉思1分钟,果断的type
XXOO 传说90黑阔论坛
数据库信息,不过是dz的,我不会破密码和后台拿shell
这里我就不蛋疼了,直接社FTP。
根据路径,我知道FTP账号是hackandy
密码呢?草她娘的黑阔也是人,数据库密码和FTP密码一样。
XXOO 传说90黑阔论坛
表示压力大大滴。。。哟西。。。。
XXOO 传说90黑阔论坛http://www.sdsdsd.com/a.php脱裤咯,干你娘的
接下来邪恶的一幕到来了,,,咱该做点啥呢,,,
XXOO 传说90黑阔论坛
XXOO 传说90黑阔论坛

 

XXOO 传说90黑阔论坛

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/160896.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • 什么是WEBserver? 经常使用的WEBserver有哪些?

    什么是WEBserver? 经常使用的WEBserver有哪些?

    2021年9月20日
    71
  • webgame开发简明教程

    webgame开发简明教程 webgame开发简明教程(1)研究所有点缺乏资料啊。讨论的问题怪怪的。只有很少是能用到的。一、简单的程序框架。webgame程序构成:三大部分。第一是数据流程。第二是程序。第三是美术。其中,数据流程包括了功能。也只有在功能中才能体现数据流程。数据流程相当的麻烦,后面再讨论。比如最简单的卖买产品。要实现这个功能。那么需要有产品基础表、产

    2022年5月2日
    47
  • 单例模式 指令重排_php单例模式

    单例模式 指令重排_php单例模式单例模式写法有很多,于是我看到了这么一种写法:publicclassSingletonTest{privateSingletonTest(){}privatestaticSingletonTestsingletonTest=null;publicstaticSingletonTestgetSingletonTest()…

    2022年10月17日
    4
  • TCP报文段格式[通俗易懂]

    三次握手就是一次TCP建立链接的过程四次挥手就是一次TCP断开的过程所以在学习三次握手四次挥手之前先了解一下TCP报文段的格式源端口(2字节):发送端应用程序的端口号,与源IP地址确定一个唯一地址目的端口(2字节):接收端计算机应用程序的端口号,与目的IP地址确定唯一的地址序号(4字节):TCP是面向字节流传输的,他为每一个字节编了一个序号,该报文段中序号为传输数据第一个字节的序号,例如:一个报文…

    2022年4月17日
    90
  • 状态机/流程引擎/审批流的流程引擎/结合低代码开发的流程引擎 区别 业务系统中使用流程引擎「建议收藏」

    状态机/流程引擎/审批流的流程引擎/结合低代码开发的流程引擎 区别 业务系统中使用流程引擎「建议收藏」业务中利用流程引擎可以解耦.但坏处是有一天流程引擎无法满足新功能的时候,开发工作量比较大.有遇到过一个特殊的case.乘客和司机,垫付场景.本来,乘客支付后分润给司机.两个行为时顺序的.后续变更,新增平台垫付.乘客支付和司机垫付两个行为即不是平行的,也不是互斥的,乘客支付排斥垫付,但是垫付不排斥乘客支付,且要对乘客支付进行延迟判断.业务逻辑

    2022年10月20日
    4
  • arraylist和linkedlist的区别_arraylist 和linkedlist

    arraylist和linkedlist的区别_arraylist 和linkedlist       这段时间把疯狂JAVA再看了一遍,发现Stack,ArrayDeque,LinkedList都可以作为栈使用,所以就稍微从性能以及实现的细节对比这三者的区别。类继承树       由继承树看出,三者都是Collection的间接实现类。&

    2026年1月29日
    3

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号