`
zpball
  • 浏览: 930863 次
  • 性别: Icon_minigender_1
  • 来自: 北京
社区版块
存档分类
最新评论

利用DarkBlade搞定漂亮房地产网站

阅读更多
夏天真不爽呀,一到中午就犯迷糊,没办法,做男的人就是要挺住,不能让自己倒下。只能去找个漂亮练练手,也好让头脑清醒一下,随便一找就找到个漂亮的房地产站,而且有点西湖风景的味道,一下子来了兴致,马上开搞。

一、先看看网页的一个页面吧


首先当然是信息收集了,扫描一下目录结构发现upload_photo.asp一猜就是南方数据或者是良精或者是网域高科的源码,没有想到这些源码也能做出这样的皮肤,中国的网页设计师太强大了。结果扫了半天也没有发现后台地址,没有办法了,cookie注入也没有用,服务器去掉了IIS向客户端返回网站出错的详细信息,也没得搞了,只能旁注。



二、选择旁注

1、首先找了一个Aspx的站,直接利用万能密码进入后台,发现有fckeditor 看一下版本是2.6.1的 利用二次上传弄了个x.asp;x(1).jpg的马,结果一访问,shit该目录去掉了脚本执行权限,心里个郁闷呀,试了一个更改上传类型Image为../../发现不能跨目录上传,提示非法类型。



2、结果群里“飘.Sky” 小朋友也发来个旁注站,也是Fckeditor利用不了,发给我。。我一看后台跟刚才那个站一样的登陆界面,利用万能密码进行,找Fckeditor上传,他说Fckeditor坏了,上传不了,其实是可以传的,只是fckeditor在上传的过程中不会提示上传成功所以他以为传不了,其实是传上去了,就和我之前入侵的那个站一样的。还是二次上传搞定,不过他小子人品好一点,没有去掉脚本执行权限,成功得到一个asp马。



3、因为这个站跟我之前入侵的站一样,都是aspx的源码,上传aspx马,利用iisspy成功得到目标站的IIS用户名及密码,以及目标站路径。直接利用iisspy进行跨目录,结果提示Access to the path 'D:\asp\qnml' is denied.  唉,真是太怀具了,到嘴的鸭子飞了,这怎么行?



三、DarkBlade 出马,一切皆有可能(感谢BS大牛)

上传这个马之前要改一下参数(False改为True),这样我们在登陆的时候就可以输入目标站的iis用户名及密码了。




利用上步IISspy得到的目标站跟径,直接输入BS大牛写的马里面,然后跳转,OK目录站的目录结构一目了然。



后面的事情就简单了,我也不啰嗦了。找个可写目录传马就OK了。

写完了,终于不迷糊了,日站还是要日漂亮站才有激情呀,唉!一个人真苦呀。

本文转自 ☆★ 黑白前线 ★☆ - www.hackline.net 转载请注明出处,侵权必究!
原文链接:http://www.hackline.net/a/special/wlgf/jbst/2010/0616/4481.html

  • 大小: 26.7 KB
  • 大小: 86.9 KB
  • 大小: 16.8 KB
  • 大小: 32.4 KB
分享到:
评论

相关推荐

    DarkBlade DarkBlade

    【DarkBlade】是一款以黑暗风格为主题的电脑游戏,可能是一款动作冒险或者角色扮演游戏。由于标题重复,这可能是强调游戏的独特性和品牌识别度。在IT领域,这样的命名方式常见于游戏或者软件项目,用来构建一种独特...

    PremiumCore:在Minecraft服务器上集成Hibernate-Hikaricp-Ehcache的核心

    ReflectionUtils,作者:DarkBlade12 DarkBlade12的BookViewer 盘点机 ItemBuilder(Item.class) 设置(用于访问.yml文件的类) (PT-BR的实体名称翻译器) (PT-BR的项目名称转换器) 安装 要使用它,您首先...

    最有效率的工程師 The effective engineer - Edmond Lau

    Google工程師談頂級工程師The effective engineer - Edmond Lau.epub The Effective Engineer 作者: Dedmond Lau 出版社: The Effective Bookshelf, Palo Alto, CA. 副標題: How to Leverage Your Efforts in ...

    win7修复本地系统工具

    win7修复本地系统工具

    《自动化专业英语》04-Automatic-Detection-Block(自动检测模块).ppt

    《自动化专业英语》04-Automatic-Detection-Block(自动检测模块).ppt

    《计算机专业英语》chapter12-Intelligent-Transportation.ppt

    《计算机专业英语》chapter12-Intelligent-Transportation.ppt

    西门子S7-1200博图平台下3轴伺服螺丝机程序解析与应用

    内容概要:本文详细介绍了基于西门子S7-1200博图平台的3轴伺服螺丝机程序。该程序使用SCL语言编写,结合KTP700组态和TIA V14及以上版本,实现了对X、Y、Z三个轴的精密控制。文章首先概述了程序的整体架构,强调了其在自动化控制领域的高参考价值。接着深入探讨了关键代码片段,如轴初始化、运动控制以及主程序的设计思路。此外,还展示了如何通过KTP700组态实现人机交互,并分享了一些实用的操作技巧和技术细节,如状态机设计、HMI交互、异常处理等。 适用人群:从事自动化控制系统开发的技术人员,尤其是对西门子PLC编程感兴趣的工程师。 使用场景及目标:适用于希望深入了解西门子S7-1200博图平台及其SCL语言编程特点的学习者;旨在帮助读者掌握3轴伺服系统的具体实现方法,提高实际项目中的编程能力。 其他说明:文中提供的代码示例和设计理念不仅有助于理解和学习,还能直接应用于类似的实际工程项目中。

    MATLAB仿真:非线性滤波器在水下长基线定位(LBL)系统的应用与比较

    内容概要:本文详细探讨了五种非线性滤波器(卡尔曼滤波(KF)、扩展卡尔曼滤波(EKF)、无迹卡尔曼滤波(UKF)、粒子滤波(PF)和变维卡尔曼滤波(VDKF))在水下长基线定位(LBL)系统中的应用。通过对每种滤波器的具体实现进行MATLAB代码展示,分析了它们在不同条件下的优缺点。例如,KF适用于线性系统但在非线性环境中失效;EKF通过雅可比矩阵线性化处理非线性问题,但在剧烈机动时表现不佳;UKF利用sigma点处理非线性,精度较高但计算量大;PF采用蒙特卡罗方法,鲁棒性强但计算耗时;VDKF能够动态调整状态维度,适合信标数量变化的场景。 适合人群:从事水下机器人(AUV)导航研究的技术人员、研究生以及对非线性滤波感兴趣的科研工作者。 使用场景及目标:①理解各种非线性滤波器的工作原理及其在水下定位中的具体应用;②评估不同滤波器在特定条件下的性能,以便为实际项目选择合适的滤波器;③掌握MATLAB实现非线性滤波器的方法和技术。 其他说明:文中提供了详细的MATLAB代码片段,帮助读者更好地理解和实现这些滤波器。此外,还讨论了数值稳定性问题和一些实用技巧,如Cholesky分解失败的处理方法。

    VMware-workstation-full-14.1.3-9474260

    VMware-workstation-full-14.1.3-9474260

    DeepSeek系列-提示词工程和落地场景.pdf

    DeepSeek系列-提示词工程和落地场景.pdf

    javaSE阶段面试题

    javaSE阶段面试题

    《综合布线施工技术》第5章-综合布线工程测试.ppt

    《综合布线施工技术》第5章-综合布线工程测试.ppt

    安川机器人NX100使用说明书.pdf

    安川机器人NX100使用说明书.pdf

    S7-1200 PLC改造M7120平面磨床电气控制系统:IO分配、梯形图设计及组态画面实现

    内容概要:本文详细介绍了将M7120型平面磨床的传统继电器控制系统升级为基于西门子S7-1200 PLC的自动化控制系统的过程。主要内容涵盖IO分配、梯形图设计和组态画面实现。通过合理的IO分配,确保了系统的可靠性和可维护性;梯形图设计实现了主控制逻辑、砂轮升降控制和报警逻辑等功能;组态画面则提供了友好的人机交互界面,便于操作和监控。此次改造显著提高了设备的自动化水平、运行效率和可靠性,降低了维护成本。 适合人群:从事工业自动化领域的工程师和技术人员,尤其是熟悉PLC编程和控制系统设计的专业人士。 使用场景及目标:适用于需要进行老旧设备升级改造的企业,旨在提高生产设备的自动化水平和可靠性,降低故障率和维护成本。具体应用场景包括但不限于金属加工行业中的平面磨床等设备的控制系统改造。 其他说明:文中还分享了一些实际调试中的经验和技巧,如急停逻辑的设计、信号抖动的处理方法等,有助于读者在类似项目中借鉴和应用。

    chromedriver-linux64-136.0.7103.48.zip

    chromedriver-linux64-136.0.7103.48.zip

    IMG_20250421_180507.jpg

    IMG_20250421_180507.jpg

    《网络营销策划实务》项目一-网络营销策划认知.ppt

    《网络营销策划实务》项目一-网络营销策划认知.ppt

    Lianantech_Security-Vulnerabil_1744433229.zip

    Lianantech_Security-Vulnerabil_1744433229

    MybatisCodeHelperNew2019.1-2023.1-3.4.1.zip

    MybatisCodeHelperNew2019.1-2023.1-3.4.1

    《Approaching(Almost)any machine learning problem》中文版第13章(最后一章)

    【深度学习部署】基于Docker的BERT模型训练与API服务部署:实现代码复用与模型共享

Global site tag (gtag.js) - Google Analytics