哎,大四了,还有半个学期可以读书,为了11月份的程序员考试,毕业后找工作能相对容易点,必须全力以赴了。所以,暂且不能玩黑了。所以,我想把以前学习到的东西稍微做个总结,整理下,顺便翻译了一些资料。老实说玩黑还真的放不下,每次一开电脑,就习惯性的打开一些站点去看一些大牛的blog。哎,痛苦中。。。好,废话不多说。
因为这篇文章是根据我的记忆来写的,很多图片不能贴出来,大家就将就着看吧。(有装逼的嫌疑哦。。。)
目标网址: http://www.chinesehonker.org/
因为上次看到小组里的khjl入侵了这个站点,于是,我也有了这个念头,打开这个站点,首页是静态的页面,一般这种站点都是一些有名的源码,php168cms、dedecms等等,因为这些源码的技术相对比较成熟,漏洞相对来讲少点。所以,直接入侵的想法就放弃。打开 www.ip866.com 查询下。发现大概有9个多。随便点了其中一个站,哈哈,运气还是不错的,拿下了一个旁站。在asp马下wscript是禁用的
在webshell里查看了一下,基本上没进展,权限设置的比较死。于是,我就上传了一个aspx马,看看aspx支持不支持。上传一个aspx后,发现rp爆发,aspx支持,找一个可写的目录上传cmd.exe,
Net user 下,发现可以运行命令。试试IISspy来查看下服务器上的网站路径,禁用。哎,社工试试看。打开 www.ip866.com ,利用WHOIS功能,没发现可以利用的信息
那只能根据现有的shell路径来猜喽。再次在aspx里的command net user 下,
发现了10几个用户名,哎,没办法了,只能一个一个猜了。
手上的shell路径是 E:\freehost\chentao1006\web\
对比刚刚net user 出来的用户, 也有chentao1006这个用户,所以,这个服务器的站点路径应该是E:\freehost\用户名\web\.
于是,我就像傻瓜一样,耐着性子一个一个猜,因为是type命令可以用,所以我就直接用命令来找路径,首先看下红客联盟的主页是html格式的,所以,我就猜它的主页的路径是 E:\freehost\用户名\web\index.html,然后,我就tpye E:\freehost\用户名\web\index.html。哎,这次rp就不怎么滴了,10几个用户一个一个猜过来,都没猜对,因为type出来的内容和主页内容不符合,直到type到最后一个用户名,也就是type E:\freehost\liutao\web\index.htm的时候,shell type出来的内容突然变红色了,哇卡卡,我一看就开心了,为啥啊,因为目标站的主页也是红色的啊,有99%的可能就是它了,哈哈,然后右键查看源文件,也发现了红客联盟的字样。哈哈 这下发达了。然后type论坛连数据库的密码的config.inc.php,发现了密码
发现密码就好办多了,现在又有了旁站的shell,不怕它不能外网连接了,因为本人不喜欢在shell下进行数据库操作,懒嘛,哈哈,就拿出一个工具Navicat for MySQL,发现居然可以外网连接,这样就好办多了嘛,填好ip 用户名密码,连了上去
如何监管他人微信(如何监控他人的微信聊天纪录)每月有超出20亿个Android机器设备处在激活状态,一切一个都能够应用远程访问专用工具(一般称之为RAT)开展进攻。AhMyth是这种功能齐全的专用工具...
有很多啊,抖音上快手上都有专门做素材的账号。我自己经常用美册的素材库做,美册素材库种类非常多,基本上你想找都能。 1、vamk网vamk网属于素材共享平台网站,主要内容有:视频素材、城市风光、工业农...
随着互联网的飞速发展,企业建设网站已经不再是稀罕事。那么,对于企业来说,网站建设的重要性体现在哪里呢?小编来跟大家简单说一说。 第一、争取新的潜在客户 据估算,我国每天在网人数能够达到一亿之多,很...
今年在家的时间特别长,许多小伙伴都还有开始上班,宅在家中那么久许多人都开始寻找各种娱乐方式,比如刷抖音。但是你知道吗?我经常刷的抖音也是可以帮助我们增加收入的。我本人也是宅在家中许多天。特地为大家整理...
身体没有毛病,就会 女人的身体有很多的敏感带,但是不同的人敏感带的感知度也不一样,但是无非就是乳房,耳朵,阴蒂,你们在前戏的时候可以亲吻她的这些地方,都会让她得。 给你一张图,我还有,但是好像只能插一...
微信成立和发展至今已有8年。 如何用微信定位好友位置 1.方便和隐私保护都受到了大家的热烈欢迎,并且已经达到了只要有智能手机,就会有这个APP的存在,这个APP已经成为人们在PC上安装的必要软件...