< xmlnamespace prefix="o" ns="urn:schemas-microsoft-com ffice ffice" >
" j# |, a/ S4 @+ s4 D' G% c3 P. X& ~* Y2 R
此站是asp+access,习惯性,先放工具里扫一遍,人品好,数据库出来了~果断下载。: ~0 q3 n! D& l9 m! w
7 W) `" s& C2 z0 X< xmlnamespace prefix="v" ns="urn:schemas-microsoft-com:vml" >
Z% U5 c( z7 u/ W& _" R0 U" L7 J a3 O( h1 \
拿到账号密码果断进后台3 v. O) x5 t7 z9 d$ F
3 {& {( A* {: j/ |4 W
大致浏览了一遍后台,FCK编辑器和个上传点貌似可以利用: w. F$ J! L# N! Q1 Z; ~+ V# @
$ D: \. O. N( B0 z到这里,感觉应该拿下没问题了,哪晓得,上传点那无用,IIS6解析漏洞补了- -
+ @" [% Z7 L8 R! B! d. n
0 D) d1 F1 v* b看看FCK……- _) g- x' h+ ~# B5 l( h/ L Y
) x: ^8 Y2 x: o6 v% N1 i- o解析成这鸟样…不可利用。$ X( K$ o/ I; r2 k$ V1 ^4 u, {
9 E/ F. @& L- h5 O. ~; o; x
一下子陷入了深渊…..看了半天,还是在FCK编辑器上找到了突破。2 X3 e( g! ?3 x6 M4 v, m. f
' b. I, o1 {8 Y) L
! N: r: d! O( b6 d5 ]) z
% {, [2 a& }9 o7 p( n t: D$ S" ?
这个。。。远程下载图片~不知道大家有没有利用过,反正我没有第一次。" r( ?0 p/ S9 X0 ]$ D0 y, ^) O0 ^
1 I( h3 W* y- C
然后我就想利用以前拿过的ASP的SHELL,让这个服务器下载,但是不能直接是ASP吧,5 N5 N$ l+ A- O6 y5 r5 I, k: l
3 K6 d8 Y! g1 \管理员也没那么傻逼允许ASP直接传吧。于是我想到解析,用cer试试。0 t% J) b: o0 q9 V
" W) B5 d4 h" B1 Q* } e1 B5 _于是,上自己的网站服务器把CER设置成不支持:
) Y% `% R4 Y2 t; v4 @
* k9 C7 K% F, |# W然后传了一个以CER后缀的马到我服务器上的网站。www.political-security.com/1.cer
# [: c% n z, j: P1 K0 }; ~" @2 ]! @. L! t4 h
7 \ w4 c S* `) Y+ }% H
2 e- g0 F, Z' g" j) E亮点来了~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~8 z- j1 v3 M& m0 N
( l+ k5 B$ W# S' n
$ }& l3 Z1 s* x! _3 X6 t7 {9 F
: b8 f' c0 I* i6 G确定
- D& C. U: |' k* J8 b' W
6 d- O4 z8 i" J) U0 Q接着点远程下载图片那个按钮+ @* t% Z" I; K; x3 K5 m- [
* d* k( H6 Y2 f/ t5 h
保存远程图片~
i- p: I1 A {' ]# \3 e4 b' {; U8 p _& i" L
然后地球人都懂的~~看源码 得到马儿路径
2 a: x; d# a& M8 l2 V O0 ?' N: q+ p( [( _0 i$ t
然后SHELL就拿到了~~~
z8 M8 T& A% O
7 U3 S% a* D* {6 g5 n# C) F" m" z( c
' R, U3 L6 t" V9 U |