先做再付黑客联系方式黑客 *** 群

访客4年前黑客资讯758

好久没有Post垃圾上来了,本篇也不准备投稿了,送给八进制的朋友。先祝所有八进制的朋友新年快乐。大家都知道中国的大名鼎鼎的新网吧,新网的虚拟主机以稳定安全闻名。商业用户非常多,我本人也买了新网的虚拟主机放工具和一些小垃圾。最近我一次登陆中国新网的Web Mmail系统发现该公司的产品存在严重漏洞。可以拿到webshell哦。下图是新网Web Mail的登陆界面。请看图一用新网信箱的人都很熟悉吧:)登陆进去发现一个文件管理,这个东西我想是一个 *** U盘的功能是PHP写的。(看到这里你应该想到不会是上传漏洞吧,切!·¥#上传漏洞我就不继续写了。你老实儿往下看吧)。下图是文件管理界面。请看图二 我新建一个ZiHuan的文件夹,然后进入这个文件夹,点右键---属性,内容为:。看到http://mail.XXXX.cn/igenus/file.php?Cmd=list&path=/zihuan这个地址以后我产生了想法。我们把地址变换一下变http://mail.xxxx.cn/igenus/file.php?Cmd=list&path=../输入到IE。相信大家都明白吧。这是跳到上级目录的意思。结果看下图。请看图三 新网太烂了吧。直接看到了上级目录的文件。接下来就是直接找web目录了。具体怎么找我就不写了。就是../../../然后一个一个试验了。最后找到http://mail.xxx.cn/igenus/file.php?Cmd=list&path=../../../../../home/igenus 看下图请看图四  各位看到了吗?整个web文件暴露了出来。旁边还有删除呢。整个一个新网牌php木马:)接下来就要上传shell了。新网已经为我们准备好上传,不需要我多费劲了请看:请看图五 够搞笑吧。先来个php木马再说。 请看图六  哎。这就是新网。不做评论了。聪明的你一定会想到。现在该做的是什么呢?找数据库。新网用户可不少。请看图七  晕啊。还有弱口令!··#¥¥%¥%% 然后用密码连接mysql备份数据库。请看图八  写到这里我有点手心发凉了。新网所有用户的数据都在这里了。我在往下写就没什么意义了。接下来的事情就靠大家自由发挥了。不过别太过份哦. 经过我长期测试发现很多网站和mail系统都存在类似漏洞。国内的门户站也存在。具体是那个站我就不说了。靠大家自己挖掘吧:) PS:刚才我baidu了一下。用这个系统的站真不少,他的全名是iGENUS webmail 最新版本都存在此漏洞。 

相关文章

如何查女朋友QQ聊天记录

  近日,一段“县长豪宅”视频引发关注。据了解,视频中所称的“杨县长”是桂林平乐县副县长杨林葵。杨林葵弟弟称,网传消息不实,该建筑是他的老宅,不是“县长豪宅”,过年过节哥哥、妹妹会回来住几天。   ...

一个黑客侵入了系统(黑客软件入侵电脑)

一个黑客侵入了系统(黑客软件入侵电脑)

本文导读目录: 1、如果黑客入侵了我的电脑,我要怎么攻克···? 2、电脑被黑客入侵后怎么办? 3、一个黑客入侵了我的电脑,让我丢失了大量的文件与应用程序,我改怎么办?如何反击? 4、如果...

大学生创业什么项目好?4个非常优质的项目推荐!

现如今,是一个全员自主创业的时期,自主创业好像逐渐变成一种发展趋势,在其中就包含许多 刚大学毕业的学生了,那麼学生创业有哪些好的创业项目可列举呢?下边就给大伙儿简易详细介绍四个新项目好啦。 1、保...

黑客接单吗,找修改账单的黑客,上暗网找黑客学习资料

接下来还有个问题,假如想用sqlmap跑一下恳求,有没有SQL注入,怎么做?在本节中,咱们将介绍第2步和第3步(请参阅简介),以便将缝隙运用的环境设置为有用而且不需求用户交互。 ... 在Websh...

如果感觉不好怎么办?我们能阻止它发生吗?_心理学说

现代社会每个人的压力越来越大,大多数人(或者所有人)在生活中都有过一些事情进展不顺利的时候。比如,压力让你很紧张、失去亲人的痛苦、个人财务状况刚刚遇到了危机、你正经历分手、你正被一种疾病或慢性病所折磨...

云顶之弈S4排位赛阵容攻略 S4赛季排位赛最强阵容推荐

云顶之弈S4排位赛阵容攻略 S4赛季排位赛最强阵容推荐

Lol云顶之弈S4排位赛阵容搭配攻略是第4赛季命运之轮排位玩法,合理搭配阵容将更轻松排位上分喔,那么云顶之弈S4排位赛阵容怎么搭配、云顶之弈S4赛季排位赛最强阵容推荐呢,为大家带来了介绍。 【1】9...