夏天真不爽呀,一到中午就犯迷糊,没办法,做男的人就是要挺住,不能让自己倒下。只能去找个漂亮练练手,也好让头脑清醒一下,随便一找就找到个漂亮的房地产站,而且有点西湖风景的味道,一下子来了兴致,马上开搞。
一、先看看网页的一个页面吧
首先当然是信息收集了,扫描一下目录结构发现upload_photo.asp一猜就是南方数据或者是良精或者是网域高科的源码,没有想到这些源码也能做出这样的皮肤,中国的网页设计师太强大了。结果扫了半天也没有发现后台地址,没有办法了,cookie注入也没有用,服务器去掉了IIS向客户端返回网站出错的详细信息,也没得搞了,只能旁注。
二、选择旁注
1、首先找了一个Aspx的站,直接利用万能密码进入后台,发现有fckeditor 看一下版本是2.6.1的 利用二次上传弄了个x.asp;x(1).jpg的马,结果一访问,shit该目录去掉了脚本执行权限,心里个郁闷呀,试了一个更改上传类型Image为../../发现不能跨目录上传,提示非法类型。
2、结果群里“飘.Sky” 小朋友也发来个旁注站,也是Fckeditor利用不了,发给我。。我一看后台跟刚才那个站一样的登陆界面,利用万能密码进行,找Fckeditor上传,他说Fckeditor坏了,上传不了,其实是可以传的,只是fckeditor在上传的过程中不会提示上传成功所以他以为传不了,其实是传上去了,就和我之前入侵的那个站一样的。还是二次上传搞定,不过他小子人品好一点,没有去掉脚本执行权限,成功得到一个asp马。
3、因为这个站跟我之前入侵的站一样,都是aspx的源码,上传aspx马,利用iisspy成功得到目标站的IIS用户名及密码,以及目标站路径。直接利用iisspy进行跨目录,结果提示Access to the path 'D:\asp\qnml' is denied. 唉,真是太怀具了,到嘴的鸭子飞了,这怎么行?
三、DarkBlade 出马,一切皆有可能(感谢BS大牛)
上传这个马之前要改一下参数(False改为True),这样我们在登陆的时候就可以输入目标站的iis用户名及密码了。
利用上步IISspy得到的目标站跟径,直接输入BS大牛写的马里面,然后跳转,OK目录站的目录结构一目了然。
后面的事情就简单了,我也不啰嗦了。找个可写目录传马就OK了。
写完了,终于不迷糊了,日站还是要日漂亮站才有激情呀,唉!一个人真苦呀。
本文转自 ☆★ 黑白前线 ★☆ - www.hackline.net 转载请注明出处,侵权必究!
原文链接:
http://www.hackline.net/a/special/wlgf/jbst/2010/0616/4481.html
- 大小: 26.7 KB
- 大小: 86.9 KB
- 大小: 16.8 KB
- 大小: 32.4 KB
分享到:
相关推荐
【DarkBlade】是一款以黑暗风格为主题的电脑游戏,可能是一款动作冒险或者角色扮演游戏。由于标题重复,这可能是强调游戏的独特性和品牌识别度。在IT领域,这样的命名方式常见于游戏或者软件项目,用来构建一种独特...
ReflectionUtils,作者:DarkBlade12 DarkBlade12的BookViewer 盘点机 ItemBuilder(Item.class) 设置(用于访问.yml文件的类) (PT-BR的实体名称翻译器) (PT-BR的项目名称转换器) 安装 要使用它,您首先...
Google工程師談頂級工程師The effective engineer - Edmond Lau.epub The Effective Engineer 作者: Dedmond Lau 出版社: The Effective Bookshelf, Palo Alto, CA. 副標題: How to Leverage Your Efforts in ...
iOS版微信抢红包Tweak.zip小程序
该资源内项目源码是个人的课程设计、毕业设计,代码都测试ok,都是运行成功后才上传资源,答辩评审平均分达到96分,放心下载使用! ## 项目备注 1、该资源内项目代码都经过严格测试运行成功才上传的,请放心下载使用! 2、本项目适合计算机相关专业(如计科、人工智能、通信工程、自动化、电子信息等)的在校学生、老师或者企业员工下载学习,也适合小白学习进阶,当然也可作为毕设项目、课程设计、作业、项目初期立项演示等。 3、如果基础还行,也可在此代码基础上进行修改,以实现其他功能,也可用于毕设、课设、作业等。 下载后请首先打开README.md文件(如有),仅供学习参考, 切勿用于商业用途。
基于springboot社区停车信息管理系统.zip
基于springboot南皮站化验室管理系统源码数据库文档.zip
## 数据指标说明 全要素生产率(TFP)也可以称之为系统生产率。指生产单位(主要为企业)作为系统中的各个要素的综合生产率,以区别于要素生产率(如技术生产率)。测算公式为:全要素生产率=产出总量/全部资源投入量。 数据测算:包含OL、FE、LP、OP、GMM共五种TFP测算方法!数据结果包括excel和dta格式,其中重要指标包括证券代码,固定资产净额,营业总收入,营业收入,营业成本,销售费用,管理费用,财务费用,购建固定资产无形资产和其他长期资产支付的现金,支付给职工以及为职工支付的现金,员工人数,折旧摊销,行业代码,上市日期,AB股交叉码,退市日期,年末是否ST或PT等变量指标分析。文件包括计算方法说明及原始数据和代码。 数据名称:上市公司全要素生产率TFP数据及测算方法(OL、FE、LP、OP、GMM) 数据年份:2000-2023年 数据指标:证券代码、year、TFP_OLS、TFP_FE、TFP_LP1、TFP_OP、TFP_OPacf、TFP_GMM
内容概要:本文详细总结了多种编程语言下常用的算法实现资源,涵盖Python、C++、Java等流行编程语言及其相关的开源平台、在线课程和权威书籍。对于每种语言而言,均提供了具体资源列表,包括开源项目、标准库支持、在线课程及专业书籍推荐。 适合人群:适用于所有希望深入研究并提高特定编程语言算法能力的学习者,无论是编程新手还是有一定经验的技术人员。 使用场景及目标:帮助开发者快速定位到合适的算法学习资料,无论是出于个人兴趣自学、面试准备或是实际工作中遇到的具体算法问题,都能找到合适的解决方案。 其他说明:文中提及多个在线学习平台和社区网站,不仅限于某一特定语言,对于跨学科或多元化技能培养也具有很高的参考价值。
基于springboot的交通旅游订票系统源码数据库文档.zip
内容概要:本文档是一份详细的GO语言教程,涵盖了Go语言的基础语法、数据类型、控制结构、函数、结构体、接口以及并发编程等多个方面。主要内容包括Go语言的基本概念和历史背景、环境配置、基本语法(如变量、数据类型、控制结构)、函数定义与调用、高级特性(如闭包、可变参数)、自定义数据类型(如结构体、接口)以及并发编程(如goroutine、channel、select)等内容。每部分内容都附有具体的代码示例,帮助读者理解和掌握相关知识点。 适合人群:具备一定编程基础的开发者,尤其是希望深入学习和应用Go语言的技术人员。 使用场景及目标:①初学者通过本教程快速入门Go语言;②有一定经验的开发者系统复习和完善Go语言知识;③实际项目开发中利用Go语言解决高性能、高并发的编程问题。 阅读建议:本文档全面介绍了Go语言的各项基础知识和技术细节,建议按章节顺序逐步学习,通过动手实践代码示例加深理解。对于复杂的概念和技术点,可以通过查阅更多资料或进行深入研究来巩固知识。
GEE训练教程
memcached笔记资料,配套视频:https://www.bilibili.com/list/474327672?sid=4486766&spm_id_from=333.999.0.0&desc=1
基于springboot校内跑腿业务系统源码数据库文档.zip
计算机控制光感自动窗帘控制系统设计.doc
基于SpringBoot的校园服务系统源码数据库文档.zip
基于SpringBoot+Vue的美容店信息管理系统源码数据库文档.zip
基于springboot程序设计基础课程辅助教学系统源码数据库文档.zip
这是一个原生的JS网页版斗地主小游戏,代码注释全。带有斗地主游戏基本的地主、选牌、提示、出牌、倒计时等功能。简单好玩,欢迎下载
基于springboot亚运会志愿者管理系统源码数据库文档.zip