首 页
┆
文章中心
┆
黑客工具
┆
黑吧学院
┆
技术论坛
┆
安全培训
┆
免费频道
┆
最近更新
┆
瑞星在线杀毒
┆
黑吧百度
┆
繁體中文
设为首页
加入收藏
发布作品
入侵检测
|
IM安全
|
远程控制
|
破解加密
|
综合教程
|
安全软件
|
常用工具
|
会员区
|
视频教程
|
一日一教
资讯中心
|
漏洞公告
|
入侵检测
|
网络技巧
|
安全防护
|
操作系统
|
免费资源
软件下载
新闻资讯
栏目导航
·
漏洞利用
·
脚本注入
·
入侵实例
·
编程代码
·
逆向工程
热门文章
·
如何封别人QQ
·
充QQ币的疯狂——宽...
·
免费得QB
·
400秒远程攻破你的Q...
·
[图文]
QQ免费建400个群
·
[组图]
给你一台永远不关机...
·
[注意]
QQ宠物砸蛋秘诀
·
再次有机会免费获得...
·
想的挂QQvip的进
·
在QQ中将自己从对方...
相关文章
入侵沸点联盟
作者:佚名 来源:转载 发布时间:2008-10-11 0:21:00 发布人:
黑客动画吧
减小字体
增大字体
沸点联盟:
http://www.fd98.com/
就一论坛。叫我从PHPWIND入手难度太大了。还是旁注看看吧。
搜索:
http://www.114best.com/ip/114?w=www.fd98.com
这里查到绑了43个站啊。嘿嘿。看来有戏了。
首先攻破的是这个站:
http://www.lccistudy.com
有注入点。哎。还做黑客站。绑一起的站居然有注入!
但是进了后台硬是没拿下webshell。极度郁闷!
继续看吧。反正站很多。接下来是个BBS的。DVBBS8.0的数据库被我下下来了。但是MD5硬是没解出来。我就不截图了。
打开网站:
http://www.zenwicom.com
的时候。一看就知道一老漏洞了。本地上传漏洞。
这套系统拿webshell发就很多了。我是直接本地上传的。如果不行可以注入中转来拿到管理权限然后进去拿。我已经拿到了。
下面就是提权了。提权花了些时间。因为管理很BT。他把系统装到F盘。把3389端口改到33890
这些都是我慢慢发现的。我在SHELL里的查看可写目录里发现D盘的d:\web可读。
进去看了下居然是MYSQL的。ROOT账号密码就躺在那。
默默祈祷三秒种。希望我那webshell有PHP执行权限。传个SU.PHP发现可以。
下面就是提权了。首先导出udf.dll在执行命令。
然后就是终端登陆了。
拿这个站总得来说还是比较顺利的。
[ ] [
返回上一页
] [
打 印
] [
收 藏
]
上一篇文章:
跨站语句搜集
下一篇文章:
一次局域网入侵全过程
关于本站
-
网站帮助
-
广告合作
-
下载声明
-
网站导航
-
作品发布
互联网备案登记:
粤ICP备05008775号
友情提示:浏览本站,请使用IE6.0浏览,并将分辩率设置为1024*768 为佳
Copyright © 2002-2005
Hack58.Com
. All Rights Reserved .