< xmlnamespace prefix="o" ns="urn:schemas-microsoft-com ffice ffice" > ! s' n2 U7 S9 ?( Z/ k
( y2 K6 m& s( O( W l$ @. a此站是asp+access,习惯性,先放工具里扫一遍,人品好,数据库出来了~果断下载。% h) f% @- q( m! ~
- ?0 c" N9 `7 s% A% Q6 y/ ?1 V
< xmlnamespace prefix="v" ns="urn:schemas-microsoft-com:vml" >9 \: y) T" Y2 g( Y" Q
" u% i: n4 z5 S5 p; J
拿到账号密码果断进后台, O) K {& X3 N4 d3 a, K* O& U
* _8 ~% k* B1 P- t: G大致浏览了一遍后台,FCK编辑器和个上传点貌似可以利用* W% U8 } e. J4 F/ ]6 |. j
- V7 h. H1 n O9 M$ P到这里,感觉应该拿下没问题了,哪晓得,上传点那无用,IIS6解析漏洞补了- -8 u4 ^, n" A, K8 w0 B; B# C3 P
9 n! ` \$ \* W看看FCK……
6 D* j1 ?2 x) J" V) f) ]
4 R9 {$ A" e [" v0 T解析成这鸟样…不可利用。
* j+ E) t/ N z' o0 |' |$ O; @+ i; r2 `: O2 ?& M
一下子陷入了深渊…..看了半天,还是在FCK编辑器上找到了突破。, _5 p `. J2 o" C" c( X) L
% ^) p6 y& O% P& w" S3 S4 U
% P+ z$ v# B/ J8 w- j0 U* K/ ]3 `3 x- \+ P
这个。。。远程下载图片~不知道大家有没有利用过,反正我没有第一次。3 l/ Q9 N$ y8 y6 I2 U
Z1 r/ R, |8 \然后我就想利用以前拿过的ASP的SHELL,让这个服务器下载,但是不能直接是ASP吧,2 ? A% D2 u1 N' S3 D% f7 \5 H
2 y0 @) V- M* {2 w8 o5 V1 t管理员也没那么傻逼允许ASP直接传吧。于是我想到解析,用cer试试。# Y. K+ l$ K6 B# i, q7 u, w, n
% O' |/ [3 F$ @2 q
于是,上自己的网站服务器把CER设置成不支持:
. [0 z- w' B- u+ B6 n% B2 ~; O- i( h1 ] r, Y* d! N% n0 L6 D# }5 h8 P
然后传了一个以CER后缀的马到我服务器上的网站。www.political-security.com/1.cer
6 N! F, j' a" E! W7 R, m6 u
) q( p& v# I9 @6 v- _! g. C+ t7 c N
' B5 P' z6 G/ f
亮点来了~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
8 F8 Y% z% E& j1 s0 z/ M4 J9 e3 C
# x( R/ v% O, M, B
- a: H# r: p& x4 @7 z2 {! G# e确定5 f) M* J1 A6 a) @. Q
0 ~1 Z' H8 l3 |* Z# F& K( M
接着点远程下载图片那个按钮
. P8 b2 j! I! [" s' \$ m4 C' c2 E7 l. i$ G
保存远程图片~3 ~( \+ @2 X6 K% [- P" J
- r- E' o# x& B
然后地球人都懂的~~看源码 得到马儿路径
, G* z. v2 k+ h0 }
/ N r% s P5 i# \; H- P然后SHELL就拿到了~~~
/ K% I& L6 R5 V+ g( ^2 A; F& C
0 d2 o/ g" S0 t
2 G' F1 W8 {4 Q0 Q) x% A/ n4 p: F' J2 d
|