找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2504|回复: 0
打印 上一主题 下一主题

FCK2.32远程下载shell oday

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-20 08:22:15 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
< xmlnamespace prefix="o" ns="urn:schemas-microsoft-comfficeffice" > ) _/ `. b/ Y. r" B3 ^

" r' ^8 n! `: ^2 k# Y此站是asp+access,习惯性,先放工具里扫一遍,人品好,数据库出来了~果断下载。
9 m9 w& C0 n" g: R5 O8 I
. I" V& k0 O: ^< xmlnamespace prefix="v" ns="urn:schemas-microsoft-com:vml" >' j% a$ j1 e) I( L! e

: Y! e; I, w8 Q1 o/ S4 h4 a( Z拿到账号密码果断进后台
, m7 f; E8 A4 e9 T' {3 h4 z( P+ {" F; g9 n2 y% r/ c
大致浏览了一遍后台,FCK编辑器和个上传点貌似可以利用
8 d3 }. X' v$ e% j" a) {+ x; ]) n! @! w: ]1 J
到这里,感觉应该拿下没问题了,哪晓得,上传点那无用,IIS6解析漏洞补了- -
+ ^9 ^) C; [" l1 r. T/ e% g& J6 J
  d$ }/ r. ^+ }  n* ^2 c7 B  Y看看FCK……
& `+ d, u& Q- {" R' J+ c+ e2 N0 I
解析成这鸟样…不可利用。
! _! @% h) n5 m# l: U7 U
" Z+ R: n- A1 H1 l1 e' s6 K一下子陷入了深渊…..看了半天,还是在FCK编辑器上找到了突破。# J4 i' h7 x- z+ E! j2 G
/ d4 o) M/ q; O! h7 Q8 O$ F6 Z
  
, g# C5 s7 J. z( x& r3 h* Q5 c
3 Z8 u" ^6 L0 W& [3 \% ~/ c这个。。。远程下载图片~不知道大家有没有利用过,反正我没有第一次。8 {" Z7 s% H8 [

5 `3 h7 s, e; q然后我就想利用以前拿过的ASP的SHELL,让这个服务器下载,但是不能直接是ASP吧,
+ e$ c$ k' O1 _- D! L
: t+ s7 m7 s- p+ T: m0 G管理员也没那么傻逼允许ASP直接传吧。于是我想到解析,用cer试试。
5 X# s$ J# j. c$ i1 g3 h4 h; j  t% C9 w. d. }
于是,上自己的网站服务器把CER设置成不支持:
' e8 R4 _5 G" j! f( d, h; p7 U) {6 J$ c: k5 z0 S
然后传了一个以CER后缀的马到我服务器上的网站。www.political-security.com/1.cer ; g* l+ g/ x1 @- b
$ L' H+ R( p: t, o* `
: n4 J2 i% h: _1 {7 p3 F

! r$ M+ H% N% ~" e7 F) k亮点来了~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1 }' k" X: d$ J' O0 b) m4 }1 o5 N" m! Z: l, t, J% O  Q/ R

/ |# i. }9 s- B9 p6 {- i2 q/ `6 p: B' Q5 C. {
确定2 T' g+ S/ \/ A" `  W* n
( F( T4 j. O6 V' B8 V( \( J+ U
接着点远程下载图片那个按钮% N% `2 D/ P. `3 A) C/ W6 ~: g
+ X: F  P% o, k* L5 r
保存远程图片~, f  s: D" |8 i2 }5 s7 b

, f$ D* s7 U4 D) M0 y" u- s然后地球人都懂的~~看源码 得到马儿路径
+ k; E6 F& x/ C, B3 {% n) }0 X. A' U$ m6 C) k# q6 R; l* L
然后SHELL就拿到了~~~
* H2 p4 _5 ~: i4 W: T7 _9 I
" N8 a; F9 r: k; x5 Y1 M9 r2 U, U1 v+ R2 R- ]) b

$ a! I" W7 i! L2 J+ n  @+ T; n- N
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表