中国网络渗透测试联盟
标题:
FCK2.32远程下载shell oday
[打印本页]
作者:
admin
时间:
2012-12-20 08:22
标题:
FCK2.32远程下载shell oday
< xmlnamespace prefix="o" ns="urn:schemas-microsoft-com
ffice
ffice" >
" O8 [& V6 x9 J" O: y
' a8 ]) M+ T8 P1 t. D( } R& u# U
此站是asp+access,习惯性,先放工具里扫一遍,人品好,数据库出来了~果断下载。
' D$ N, [4 I3 ^8 M
( c2 n* Q. `" ^; a! p
< xmlnamespace prefix="v" ns="urn:schemas-microsoft-com:vml" >
+ |- Z$ }; _1 X$ E' P% R. j& {
7 O: b3 \+ b7 e1 O7 X
拿到账号密码果断进后台
" C) f: D/ q! o7 G$ E" f. |: x% z5 }
6 j0 A& p4 G; U$ b! R
大致浏览了一遍后台,FCK编辑器和个上传点貌似可以利用
; i# L. w. y: @: a/ A
, |) e% G$ }5 F. z6 Y! Z* S
到这里,感觉应该拿下没问题了,哪晓得,上传点那无用,IIS6解析漏洞补了- -
4 w" J$ N& [ y* c- {4 h
( O A6 q T( n# p
看看FCK……
' r0 x. w, \3 j# G* Q; X& h% m* J# P) T
$ b7 t3 w6 L ~3 ]3 i! P
解析成这鸟样…不可利用。
; t. T3 ?+ \) ^; t. k! a
) ~( O+ O; I. b8 }+ F; B; B
一下子陷入了深渊…..看了半天,还是在FCK编辑器上找到了突破。
8 z7 E3 q# U0 W7 r4 P
$ `/ X( k; s5 r! x9 H! n. _2 n
$ z5 t1 ?+ q2 M6 @ I7 _$ b
" J! |4 y& e% @; i1 c1 f1 f
这个。。。远程下载图片~不知道大家有没有利用过,反正我没有第一次。
, R! I* {; k+ m) C! x
) W. ^6 r/ D4 U" I# Z
然后我就想利用以前拿过的ASP的SHELL,让这个服务器下载,但是不能直接是ASP吧,
+ [- c: ~! p1 D) I
6 i4 K) ^9 R4 ]. D# m p
管理员也没那么傻逼允许ASP直接传吧。于是我想到解析,用cer试试。
: W- ^6 y' F* o# O+ v) R f9 V
; P2 K4 G, I; y; b1 R$ _4 x
于是,上自己的网站服务器把CER设置成不支持:
# D" j) F/ R* n) C- z) g
1 D! ?9 D4 A9 w9 H
然后传了一个以CER后缀的马到我服务器上的网站。
www.political-security.com
/1.cer
N) G* |4 Z. t4 ~3 c! ^
! `7 J1 R2 g" p. Y K6 a2 \
5 B1 |. H9 d8 y- O# T1 ?/ R
" f# y/ Q4 i; {
亮点来了~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
6 t0 k8 i# n; S8 ]( R0 I
! V8 G* f) H A. L
8 G' i! L, i% t
1 C& W7 J9 |% C: B0 Y
确定
. g, I$ h# L b7 L7 P
o' Y& u/ \$ D( n; g! w5 o
接着点远程下载图片那个按钮
& ]/ f# t0 B$ I4 t
! l2 E" R. z8 T' k: Z% b' h
保存远程图片~
' C8 K+ E7 X& G* c' @( f2 L3 C
+ `$ B& y4 F/ E5 k7 E
然后地球人都懂的~~看源码 得到马儿路径
( I5 u1 Z6 j3 y' _ e! o) n
: y$ r8 {+ d& a4 L) M. l
然后SHELL就拿到了~~~
: J) a5 ^ {7 U5 Q( _5 b. l
- @0 e& C X m
0 ^3 n4 p( f# m
$ H8 l# U! H' p2 P% t- c
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2