中国网络渗透测试联盟

标题: FCK2.32远程下载shell oday [打印本页]

作者: admin    时间: 2012-12-20 08:22
标题: FCK2.32远程下载shell oday
< xmlnamespace prefix="o" ns="urn:schemas-microsoft-comfficeffice" >
" O8 [& V6 x9 J" O: y
' a8 ]) M+ T8 P1 t. D( }  R& u# U此站是asp+access,习惯性,先放工具里扫一遍,人品好,数据库出来了~果断下载。
' D$ N, [4 I3 ^8 M( c2 n* Q. `" ^; a! p
< xmlnamespace prefix="v" ns="urn:schemas-microsoft-com:vml" >+ |- Z$ }; _1 X$ E' P% R. j& {
7 O: b3 \+ b7 e1 O7 X
拿到账号密码果断进后台" C) f: D/ q! o7 G$ E" f. |: x% z5 }

6 j0 A& p4 G; U$ b! R大致浏览了一遍后台,FCK编辑器和个上传点貌似可以利用; i# L. w. y: @: a/ A

, |) e% G$ }5 F. z6 Y! Z* S到这里,感觉应该拿下没问题了,哪晓得,上传点那无用,IIS6解析漏洞补了- -
4 w" J$ N& [  y* c- {4 h
( O  A6 q  T( n# p看看FCK……' r0 x. w, \3 j# G* Q; X& h% m* J# P) T

$ b7 t3 w6 L  ~3 ]3 i! P解析成这鸟样…不可利用。
; t. T3 ?+ \) ^; t. k! a
) ~( O+ O; I. b8 }+ F; B; B一下子陷入了深渊…..看了半天,还是在FCK编辑器上找到了突破。
8 z7 E3 q# U0 W7 r4 P$ `/ X( k; s5 r! x9 H! n. _2 n
  $ z5 t1 ?+ q2 M6 @  I7 _$ b
" J! |4 y& e% @; i1 c1 f1 f
这个。。。远程下载图片~不知道大家有没有利用过,反正我没有第一次。, R! I* {; k+ m) C! x
) W. ^6 r/ D4 U" I# Z
然后我就想利用以前拿过的ASP的SHELL,让这个服务器下载,但是不能直接是ASP吧,+ [- c: ~! p1 D) I
6 i4 K) ^9 R4 ]. D# m  p
管理员也没那么傻逼允许ASP直接传吧。于是我想到解析,用cer试试。
: W- ^6 y' F* o# O+ v) R  f9 V
; P2 K4 G, I; y; b1 R$ _4 x于是,上自己的网站服务器把CER设置成不支持:
# D" j) F/ R* n) C- z) g
1 D! ?9 D4 A9 w9 H然后传了一个以CER后缀的马到我服务器上的网站。www.political-security.com/1.cer   N) G* |4 Z. t4 ~3 c! ^

! `7 J1 R2 g" p. Y  K6 a2 \5 B1 |. H9 d8 y- O# T1 ?/ R
" f# y/ Q4 i; {
亮点来了~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~6 t0 k8 i# n; S8 ]( R0 I
! V8 G* f) H  A. L
8 G' i! L, i% t

1 C& W7 J9 |% C: B0 Y确定. g, I$ h# L  b7 L7 P
  o' Y& u/ \$ D( n; g! w5 o
接着点远程下载图片那个按钮& ]/ f# t0 B$ I4 t
! l2 E" R. z8 T' k: Z% b' h
保存远程图片~' C8 K+ E7 X& G* c' @( f2 L3 C

+ `$ B& y4 F/ E5 k7 E然后地球人都懂的~~看源码 得到马儿路径
( I5 u1 Z6 j3 y' _  e! o) n: y$ r8 {+ d& a4 L) M. l
然后SHELL就拿到了~~~: J) a5 ^  {7 U5 Q( _5 b. l
- @0 e& C  X  m
0 ^3 n4 p( f# m

$ H8 l# U! H' p2 P% t- c




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2