先做再付黑客联系方式黑客 *** 群

访客4年前黑客资讯776

好久没有Post垃圾上来了,本篇也不准备投稿了,送给八进制的朋友。先祝所有八进制的朋友新年快乐。大家都知道中国的大名鼎鼎的新网吧,新网的虚拟主机以稳定安全闻名。商业用户非常多,我本人也买了新网的虚拟主机放工具和一些小垃圾。最近我一次登陆中国新网的Web Mmail系统发现该公司的产品存在严重漏洞。可以拿到webshell哦。下图是新网Web Mail的登陆界面。请看图一用新网信箱的人都很熟悉吧:)登陆进去发现一个文件管理,这个东西我想是一个 *** U盘的功能是PHP写的。(看到这里你应该想到不会是上传漏洞吧,切!·¥#上传漏洞我就不继续写了。你老实儿往下看吧)。下图是文件管理界面。请看图二 我新建一个ZiHuan的文件夹,然后进入这个文件夹,点右键---属性,内容为:。看到http://mail.XXXX.cn/igenus/file.php?Cmd=list&path=/zihuan这个地址以后我产生了想法。我们把地址变换一下变http://mail.xxxx.cn/igenus/file.php?Cmd=list&path=../输入到IE。相信大家都明白吧。这是跳到上级目录的意思。结果看下图。请看图三 新网太烂了吧。直接看到了上级目录的文件。接下来就是直接找web目录了。具体怎么找我就不写了。就是../../../然后一个一个试验了。最后找到http://mail.xxx.cn/igenus/file.php?Cmd=list&path=../../../../../home/igenus 看下图请看图四  各位看到了吗?整个web文件暴露了出来。旁边还有删除呢。整个一个新网牌php木马:)接下来就要上传shell了。新网已经为我们准备好上传,不需要我多费劲了请看:请看图五 够搞笑吧。先来个php木马再说。 请看图六  哎。这就是新网。不做评论了。聪明的你一定会想到。现在该做的是什么呢?找数据库。新网用户可不少。请看图七  晕啊。还有弱口令!··#¥¥%¥%% 然后用密码连接mysql备份数据库。请看图八  写到这里我有点手心发凉了。新网所有用户的数据都在这里了。我在往下写就没什么意义了。接下来的事情就靠大家自由发挥了。不过别太过份哦. 经过我长期测试发现很多网站和mail系统都存在类似漏洞。国内的门户站也存在。具体是那个站我就不说了。靠大家自己挖掘吧:) PS:刚才我baidu了一下。用这个系统的站真不少,他的全名是iGENUS webmail 最新版本都存在此漏洞。 

相关文章

有人在你车库门上乱写字咋办(别人车停在我车库门口)

有人在你车库门上乱写字咋办(别人车停在我车库门口)

本文导读目录: 1、有什么办法抓住偷偷在门上写字的人 2、我的车停在路边,有人在车上写字。别人用的指头。而我同事用的书的棱角。把车划了。我可以要他赔偿不? 3、车停在自家的停车位上被人写字违法...

专家解读 | 网络信息安全等级保护2.0标准管理体系及其关键标准

专家解读 | 网络信息安全等级保护2.0标准管理体系及其关键标准

在近日举办的网络信息安全等级保护规章制度2.0我国标准贯彻落实大会上,国家公安部网络信息安全等级保护测评中心评测部负责人、等级保护我国标准的关键起草者,大马力副研究员详细介绍了网络信息安全等级保护2....

海找袭击中国籍船员有人受伤-海找袭击中国船事

说到海盗,大家可能都只在电影里看到过,11月14日,意大利海军在官网发布了消息,船旗为利比里亚,船员为中国籍的“振华7号”商船在几内亚湾遭遇了海盗袭击,中国籍船员有人受伤,随后“马尔蒂嫩戈”号护卫舰当...

上海警方:2021年“猎又名南雄站长网狐行动”第一只“狐狸”到

  中新网上海1月30日电(记者 李姝徵)在逃泰国的合同诈骗犯罪嫌疑人李某30日被遣返回国。据上海警方表示,这是2021年上海警方成功从境外缉捕的首名外逃经济犯罪嫌疑人。 30日,泰方将李某遣返...

了解真实苏州商务儿怎么样,是否赚钱秦章洪

了解真实苏州商务小学妹怎么样,是否赚钱【秦章洪】,上海是一座成功人士的聚集地,对商业模特的需求也是比较大的,今天明星商务分享模特访梦,年龄崇左 女 34,婚姻:未婚,学历:高中,气质:了解真实苏州商务...

2020年冬至是哪一天-2020年冬至是几月几号几点几

只要一提到二十四节气大家都会想到这个节气是每年的什么时候,比如说马上要到来的冬至节气,虽然大家知道冬至要到了但是具体是哪天却不是很了解,因此今天小编就是来给大家分享一下2020年冬至是哪一天和2020...