中国网络渗透测试联盟

标题: FCK2.32远程下载shell oday [打印本页]

作者: admin    时间: 2012-12-20 08:22
标题: FCK2.32远程下载shell oday
< xmlnamespace prefix="o" ns="urn:schemas-microsoft-comfficeffice" > 9 K! V0 p8 O% H. b2 o

' V4 A; `" u, w此站是asp+access,习惯性,先放工具里扫一遍,人品好,数据库出来了~果断下载。
) e) A! B8 i; V5 y- F- t/ U8 {3 b- c8 C  I2 q4 B% u
< xmlnamespace prefix="v" ns="urn:schemas-microsoft-com:vml" >
6 Y: _/ E6 G7 M( w0 R7 w2 e2 {, _; s' z
拿到账号密码果断进后台
" P( i! Q1 i$ @) f- l
, m0 |4 q: U) |3 {" ?- |大致浏览了一遍后台,FCK编辑器和个上传点貌似可以利用) w: v% ~9 T- V" |% G
7 z) Y, X4 |+ X# R! H* L0 K2 b; Y
到这里,感觉应该拿下没问题了,哪晓得,上传点那无用,IIS6解析漏洞补了- -0 f1 t, A' q( X6 H4 G

- P& a7 ]- m+ T; j2 a看看FCK……
7 {( a& G( G8 L+ C
# K% V9 W2 N' [4 L; u8 v) j解析成这鸟样…不可利用。
/ L" E4 J) W) x  ~  w. t6 b# ?- D5 J' _$ I: r+ N) O
一下子陷入了深渊…..看了半天,还是在FCK编辑器上找到了突破。
4 b3 L1 c8 M' K: k8 {- u+ n0 t7 B8 I* U$ G
  
8 v, n  t- u& t7 v2 L
, t1 A! k9 F2 X+ E" f& n* U. p8 T$ A$ t这个。。。远程下载图片~不知道大家有没有利用过,反正我没有第一次。
! |0 P* V" g% j1 Z9 S- w! ^. v( V9 q( B# s( E9 K4 ?
然后我就想利用以前拿过的ASP的SHELL,让这个服务器下载,但是不能直接是ASP吧,1 w  A7 K' b2 A$ k1 ^' H6 l
" K! U" q+ l0 [. ?) c$ D
管理员也没那么傻逼允许ASP直接传吧。于是我想到解析,用cer试试。
" S+ ~" I( q1 g) V- x+ k# o# y+ |
4 Z0 F9 s. Y9 d" h$ V于是,上自己的网站服务器把CER设置成不支持:/ X8 _0 @0 T$ Z4 B: G6 r( b

0 t# m6 Q; ~9 V. O1 P然后传了一个以CER后缀的马到我服务器上的网站。www.political-security.com/1.cer   f& u- n2 C- T# d# p1 T+ a! z- D9 d
- R" i" H, r7 L. z. Z% E" D
# u* a" \1 W7 [" Q4 @6 w. K" [# p
+ i2 s% \) Q4 }! G3 {- c; G) k) T! E; m
亮点来了~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
9 h  e7 S% Y; a$ x) `3 {* f1 V* K9 Q: V
* q* W# |! h2 ?! q/ g8 [
  n/ L, z2 Q. l% ^  t1 U3 |) h$ ^7 y
确定
1 V& j7 s- H4 A; {! e& S9 P
7 y& m  z- F1 R& r; I! |接着点远程下载图片那个按钮
* H0 h4 t0 y2 K$ z) n) }! H3 x5 u; G, d7 f
保存远程图片~
7 W$ R7 r; p1 u$ s$ t" ]+ ?- R' g- B: O
然后地球人都懂的~~看源码 得到马儿路径
: n: M- I8 w) P5 _8 u% d$ }- G) k4 Y- H
然后SHELL就拿到了~~~) l: U# T3 D& [
* A5 @& W# Q% K0 y& b
6 S& Y6 O* ?4 Y. `0 g5 p6 y9 o

0 P1 i4 f0 q5 C8 b* Q. {/ L




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2