找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2406|回复: 0
打印 上一主题 下一主题

FCK2.32远程下载shell oday

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-20 08:22:15 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
< xmlnamespace prefix="o" ns="urn:schemas-microsoft-comfficeffice" >
" j# |, a/ S4 @+ s4 D' G% c3 P. X& ~* Y2 R
此站是asp+access,习惯性,先放工具里扫一遍,人品好,数据库出来了~果断下载。: ~0 q3 n! D& l9 m! w

7 W) `" s& C2 z0 X< xmlnamespace prefix="v" ns="urn:schemas-microsoft-com:vml" >
  Z% U5 c( z7 u/ W& _" R0 U" L7 J  a3 O( h1 \
拿到账号密码果断进后台3 v. O) x5 t7 z9 d$ F
3 {& {( A* {: j/ |4 W
大致浏览了一遍后台,FCK编辑器和个上传点貌似可以利用: w. F$ J! L# N! Q1 Z; ~+ V# @

$ D: \. O. N( B0 z到这里,感觉应该拿下没问题了,哪晓得,上传点那无用,IIS6解析漏洞补了- -
+ @" [% Z7 L8 R! B! d. n
0 D) d1 F1 v* b看看FCK……- _) g- x' h+ ~# B5 l( h/ L  Y

) x: ^8 Y2 x: o6 v% N1 i- o解析成这鸟样…不可利用。$ X( K$ o/ I; r2 k$ V1 ^4 u, {
9 E/ F. @& L- h5 O. ~; o; x
一下子陷入了深渊…..看了半天,还是在FCK编辑器上找到了突破。2 X3 e( g! ?3 x6 M4 v, m. f
' b. I, o1 {8 Y) L
  ! N: r: d! O( b6 d5 ]) z
% {, [2 a& }9 o7 p( n  t: D$ S" ?
这个。。。远程下载图片~不知道大家有没有利用过,反正我没有第一次。" r( ?0 p/ S9 X0 ]$ D0 y, ^) O0 ^
1 I( h3 W* y- C
然后我就想利用以前拿过的ASP的SHELL,让这个服务器下载,但是不能直接是ASP吧,5 N5 N$ l+ A- O6 y5 r5 I, k: l

3 K6 d8 Y! g1 \管理员也没那么傻逼允许ASP直接传吧。于是我想到解析,用cer试试。0 t% J) b: o0 q9 V

" W) B5 d4 h" B1 Q* }  e1 B5 _于是,上自己的网站服务器把CER设置成不支持:
) Y% `% R4 Y2 t; v4 @
* k9 C7 K% F, |# W然后传了一个以CER后缀的马到我服务器上的网站。www.political-security.com/1.cer
# [: c% n  z, j: P1 K0 }; ~" @2 ]! @. L! t4 h
7 \  w4 c  S* `) Y+ }% H

2 e- g0 F, Z' g" j) E亮点来了~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~8 z- j1 v3 M& m0 N
( l+ k5 B$ W# S' n
$ }& l3 Z1 s* x! _3 X6 t7 {9 F

: b8 f' c0 I* i6 G确定
- D& C. U: |' k* J8 b' W
6 d- O4 z8 i" J) U0 Q接着点远程下载图片那个按钮+ @* t% Z" I; K; x3 K5 m- [
* d* k( H6 Y2 f/ t5 h
保存远程图片~
  i- p: I1 A  {' ]# \3 e4 b' {; U8 p  _& i" L
然后地球人都懂的~~看源码 得到马儿路径
2 a: x; d# a& M8 l2 V  O0 ?' N: q+ p( [( _0 i$ t
然后SHELL就拿到了~~~
  z8 M8 T& A% O
7 U3 S% a* D* {6 g5 n# C) F" m" z( c

' R, U3 L6 t" V9 U
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表