< xmlnamespace prefix="o" ns="urn:schemas-microsoft-com ffice ffice" >
4 n4 ?) w& k: J
% F' |, O c% J- N: o. s% ~6 H( ~* P/ v此站是asp+access,习惯性,先放工具里扫一遍,人品好,数据库出来了~果断下载。
2 B, N" e( N9 f+ w' `6 K; j/ L" Y5 w
< xmlnamespace prefix="v" ns="urn:schemas-microsoft-com:vml" >
4 t" H! G i* K6 I
; L7 K6 |, C g: D拿到账号密码果断进后台
% M+ h+ z# Z# Q6 o8 L
; K0 j4 j7 h8 Y- j2 g2 ~! L大致浏览了一遍后台,FCK编辑器和个上传点貌似可以利用" H7 d7 I) p% J, V" o
) ]" k+ v! A$ J1 [到这里,感觉应该拿下没问题了,哪晓得,上传点那无用,IIS6解析漏洞补了- -
# I p, s: l5 r% J& u& Y* k
/ K" K5 m5 q/ ?1 O+ u' V N0 p看看FCK……: u, T% }: T1 n& }% n
m. M% S( s! B6 I3 X9 U; c解析成这鸟样…不可利用。
- D2 B' A! |6 H
. O" {. W5 W& `6 k6 Q一下子陷入了深渊…..看了半天,还是在FCK编辑器上找到了突破。% J1 x7 r3 J" r& o
1 q6 a6 \+ Y: }/ S
! g& {( ]$ p6 b$ M: H- O4 i; Y! z4 T( [& R' \2 j4 V
这个。。。远程下载图片~不知道大家有没有利用过,反正我没有第一次。
5 S) [& G y W7 ~4 Z' H4 t: N9 I1 U' P
然后我就想利用以前拿过的ASP的SHELL,让这个服务器下载,但是不能直接是ASP吧,
3 g( r; r9 q1 l
4 Y5 M* a) F c3 k! T管理员也没那么傻逼允许ASP直接传吧。于是我想到解析,用cer试试。# w2 l: A1 }4 V: ~) t
- C8 p& ]# l. c# M, x/ d0 K# x: j于是,上自己的网站服务器把CER设置成不支持:3 R v1 w; n1 O5 k, q
) G/ i& x, z& A! G; \
然后传了一个以CER后缀的马到我服务器上的网站。www.political-security.com/1.cer ) s- U. n. B% U0 y
5 `3 J( ? l; [& Y! J
3 @3 g4 h: t. |
* L% T; \, m" F E4 s7 F亮点来了~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~. T% v) a7 L4 ]7 P7 {; @
$ M, V5 }* g. @; t. A! G! ]
' D3 \+ V% x! f# U7 B# Z1 V* s9 E/ R3 b q
确定9 m- B( i, n% u4 m; ?3 W
0 T2 Y$ f, t3 e+ `( f6 F4 i
接着点远程下载图片那个按钮
, g- ~2 W D k3 b7 g# l8 `' @# G; t2 l! U6 T
保存远程图片~! ~8 I4 m- C1 C$ T0 y
& q; u/ E* [+ G5 x- e0 |
然后地球人都懂的~~看源码 得到马儿路径
8 `2 s$ K' Y! {* |( d0 s% S- b# m) ?
然后SHELL就拿到了~~~
: L% }- i- y- n7 v7 ?2 _& e& n2 e9 ^. j" o& e1 r
8 O4 q5 m' J0 s3 [- m
$ ^4 Y+ k5 f Z; n1 |2 R
|