找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2411|回复: 0
打印 上一主题 下一主题

FCK2.32远程下载shell oday

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-20 08:22:15 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
< xmlnamespace prefix="o" ns="urn:schemas-microsoft-comfficeffice" >
3 i8 a' |4 U3 ^" a) e" H0 G3 q' W1 N. O
此站是asp+access,习惯性,先放工具里扫一遍,人品好,数据库出来了~果断下载。* y5 Y+ e6 x/ g

1 D" }  d4 ~  N0 P7 ^6 U< xmlnamespace prefix="v" ns="urn:schemas-microsoft-com:vml" >" Q* U5 V" ?$ ~' a0 v# y

9 f3 u& [, ~1 p+ k2 h  k: a拿到账号密码果断进后台: T- @% Y& D" L& g% [/ a* d4 M$ T

" k6 ~7 d9 @* l/ ~3 |- g大致浏览了一遍后台,FCK编辑器和个上传点貌似可以利用9 q5 |9 s$ ^* h: d9 X  m
8 `* h: ]3 [6 O  F3 i
到这里,感觉应该拿下没问题了,哪晓得,上传点那无用,IIS6解析漏洞补了- -! D* ]- z$ h2 _
! B) h: Y/ A8 Q4 y- `- W
看看FCK……
* A) ~& a4 l. s+ y; R
+ V7 `' E" M& I( k/ R. _* O0 j% y  ?解析成这鸟样…不可利用。
5 O6 ^) U" d! a
  I/ C4 j" I3 y0 ~" s: l一下子陷入了深渊…..看了半天,还是在FCK编辑器上找到了突破。
. U0 O: {: V2 c, {7 K- B2 Q( d0 D: d$ z
  ! P$ R$ {& @1 D# A
6 S* U0 y3 v' X! ]9 ]2 F$ O
这个。。。远程下载图片~不知道大家有没有利用过,反正我没有第一次。% i0 F/ b* d, `( a: D6 y& B" ]7 P
7 u& |: e$ D3 ?+ R" B
然后我就想利用以前拿过的ASP的SHELL,让这个服务器下载,但是不能直接是ASP吧,8 s; ~' H! O3 y1 J# T
( {, ]( D9 ]+ H& g: V% b$ |
管理员也没那么傻逼允许ASP直接传吧。于是我想到解析,用cer试试。
3 B/ s4 B6 N4 y- j
6 g/ }  }4 f0 _' U于是,上自己的网站服务器把CER设置成不支持:
  Q5 q* o5 g1 r
7 m: N+ D  F* s) I然后传了一个以CER后缀的马到我服务器上的网站。www.political-security.com/1.cer
: r& b6 E; Y+ s- G' f$ c& V" v5 Z2 z
, A+ X+ T. C3 U5 |4 x0 E1 n% E: t
, `9 k+ V, ]+ ?9 \1 \/ u
- J% J, Y# _: b- p& ^* F亮点来了~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~0 R0 q* w8 x9 A: P
" ]8 o; ^; E4 A$ S1 ~( a
1 u6 T$ U& n" a6 x% D6 f- V
! i6 P  k' U+ o! v% P
确定; y% @0 W: a) X9 i0 m* M7 `0 u% i

  ]7 \4 j3 f) j% h接着点远程下载图片那个按钮% _. Z: h9 e, ^/ Q7 c- [' a
( y) `( u( W9 |+ N6 v* h. h, g
保存远程图片~
, a0 i2 O$ M* q% e) N6 ~( ^. _
; H9 d$ v2 @8 E0 f6 V- m3 N# {然后地球人都懂的~~看源码 得到马儿路径
$ e# V& N8 H& V2 q" W8 J7 i8 q% V
然后SHELL就拿到了~~~9 w7 ]" Y3 j0 i, e2 _& H- v! @
# x. g+ b6 \0 B9 f8 I6 G

$ R8 f  v" }8 x2 \' m- j/ Z( v7 T+ p; w) X9 D" z
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表