< xmlnamespace prefix="o" ns="urn:schemas-microsoft-com ffice ffice" > " {, Q0 @+ s. |7 U) k6 [) Q
" l2 n, K4 S# Q- h
此站是asp+access,习惯性,先放工具里扫一遍,人品好,数据库出来了~果断下载。% E3 A" a" D# ?0 \4 g& G" {: w
+ b, S5 Q. d6 q6 x0 N: a& q' g4 q
< xmlnamespace prefix="v" ns="urn:schemas-microsoft-com:vml" >: i3 ~( N& n5 @0 L8 v. g8 Y Q7 ]
- L0 ~& _1 j2 O3 ~' i
拿到账号密码果断进后台8 T$ h# }5 u& N
& r; G, t: q- N6 X) s
大致浏览了一遍后台,FCK编辑器和个上传点貌似可以利用
% E& [. u+ U8 e8 R! q
( e. n) L6 t0 P- a0 V9 g到这里,感觉应该拿下没问题了,哪晓得,上传点那无用,IIS6解析漏洞补了- -
+ r t' f" C6 p$ m
+ s3 o) p. J! [看看FCK……+ N* `+ i) M' v! g# }
3 E/ ?/ B6 H% `6 g5 u" e* [5 T2 s! C
解析成这鸟样…不可利用。
" `+ P: l* L! H$ s) n0 T, Y# q" \1 Y, V+ R6 z
一下子陷入了深渊…..看了半天,还是在FCK编辑器上找到了突破。
5 m2 N# Y$ v! g' t2 n& U ~" [4 g; L* a7 _
! t$ x$ Z) C% D- H! L+ M7 Z
7 _# r) R3 D4 T5 w
这个。。。远程下载图片~不知道大家有没有利用过,反正我没有第一次。7 @( i y v- r( L" }5 }* m
& Y, j# G6 @( d) |( D1 ?然后我就想利用以前拿过的ASP的SHELL,让这个服务器下载,但是不能直接是ASP吧,5 T ^7 `) W' M* C' N, n- z
0 a9 a. L( E" a# a- G7 n. N" J管理员也没那么傻逼允许ASP直接传吧。于是我想到解析,用cer试试。# t" D, H6 U2 n# X; i# C
. |* e+ \. m7 S) h9 u* Z1 D9 \3 |8 f7 V于是,上自己的网站服务器把CER设置成不支持:) A1 f$ `* M. [0 P. P! q
( p" v6 u! U1 n7 N5 y9 W6 B2 I
然后传了一个以CER后缀的马到我服务器上的网站。www.political-security.com/1.cer - I4 ?5 E/ d. _8 E1 I7 X2 ?0 w% e
# A7 ?" c. O! J" g4 w# a2 K( {! y
( |& i6 I2 Q F, I( N0 a2 ^: e* t) P# O# k
亮点来了~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~& U3 D! m! f/ ]5 d: R& f/ d
; [, D. {4 q8 r+ e, d, v
" D N" q" X- }
; |% q* q" |* a5 p6 Z8 y
确定
; E4 I( T5 r- B; h9 D
+ ~' v( g2 m7 n4 X4 K" q/ P接着点远程下载图片那个按钮
2 d$ A! s) r: X% Z$ Y% _: a8 I! [1 n o3 j
保存远程图片~5 q! }" s7 J# X H0 ~, Q8 A9 }+ I9 S7 x
; @. N6 L/ o! k5 l2 R
然后地球人都懂的~~看源码 得到马儿路径5 h) k' O: \& y h6 q& I
: s- y6 ^2 b; z" T
然后SHELL就拿到了~~~
% q' {& G0 `3 X) ?
$ D7 z5 }( v% o5 o. {' j5 D
1 i4 Z0 H' F) S- A9 e3 @6 j
9 X. s! T$ }' T2 r: G, D; p% q, j' } |