|
在有些情况下,是可以的。一个网站,再怎么安全,怎么设置权限,总有维护的时候,总会为自己的管理方便,提供些方便的路径。也许就在这个时候,会出现安全问题。当然我想讨论的是另一种比较特殊的情况。 说留了这个马没用,不能写首页,就是想挂马。
本来我是想一个一个目录找的,可惜我的马留的“不是地方”,这次刚好有了,俺就是不信他会所有目录都不可写。一定有可以写的地方,至少运气好了一些上传的地方,或者生成html的地方有希望。找。。。5个小时,一点都不夸张哦~终于找到一个目录。
http://www.lovefree.org/zhenggong/upload/
政工的网站好像是新作的。虽然主目录不能写,但是upload可以。
(图二)

大家一定想。首页都不能写,这么浪费时间么。其实我也是这样想的,但是他惹毛我了,哪怕是一点点的进取,我都会慢慢的往前进。谁知道前面会遇到什么呢。
浏览目录,有了马,很多本来是隐藏的目录,也都展现了出来,渐渐的扩大战果吧。果然还是找到了一些可以写的目录,因为吸取教训,下次被黑,他们一定还是再次详细的分目录,设权限。所以马越分散越好。
看看他的目录。
(图三)


|
|
| 实例讲解跨站入侵攻防战之攻击篇 | 05-08 |
| 对偶偶娱乐分站服务器的安全检测 | 04-23 |
| 入侵88red系统的详细过程 | 04-07 |
| 对趋势科技等数万网站被攻击的分 | 03-21 |
| 凡人网络购物系统 V8.0 简体中文 | 03-18 |
| linux平台下渗透日本著名XXXXXX. | 03-18 |
| 搜索框所引起的XSS漏洞 | 03-05 |
| 跳转漏洞的利用 | 03-05 |
| 对复旦大学的一次漫长渗透 | 03-03 |
| .net一句话马以及dx论坛拿shell | 03-01 |
| php渗透入侵过程图文详解 | 03-01 |
| DJ网站的入侵详细过程 | 02-26 |