找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2412|回复: 0
打印 上一主题 下一主题

FCK2.32远程下载shell oday

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-20 08:22:15 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
< xmlnamespace prefix="o" ns="urn:schemas-microsoft-comfficeffice" >
, y# M$ _( Q( y( }
+ }* i% i2 @5 s5 [" X' D此站是asp+access,习惯性,先放工具里扫一遍,人品好,数据库出来了~果断下载。
$ W. U6 Y' w) J; N
( ^% Q8 C/ Q; ]  w- a9 P" w< xmlnamespace prefix="v" ns="urn:schemas-microsoft-com:vml" >6 j$ \6 }% h" S/ z. x3 X' R- e
7 a7 z9 d8 z* V6 a9 N0 @
拿到账号密码果断进后台
! W- \( e/ f# Z; D# E, w" N4 ~$ D) \& v7 v- w& H! F
大致浏览了一遍后台,FCK编辑器和个上传点貌似可以利用& ?$ O6 x$ @0 I" u! ?. P# b
) G# m! c/ Y( W% g' h, b
到这里,感觉应该拿下没问题了,哪晓得,上传点那无用,IIS6解析漏洞补了- -
$ L, G, e6 O* b: [2 t( m: }" Q7 [# j# O9 I4 w
看看FCK……
  J3 \3 g. J0 j
' `( s8 l% A5 M' w) g解析成这鸟样…不可利用。* c& l* M2 w$ ~8 C: p) w
! s) t, J1 x* _( c
一下子陷入了深渊…..看了半天,还是在FCK编辑器上找到了突破。3 J# F' j: ~$ t" p* X4 S' C
' U, y# A$ r. `! @6 ^
  
  h; ~9 u  z  W! M' H) n& _: A( t: |) r: S( u" ?0 ~
这个。。。远程下载图片~不知道大家有没有利用过,反正我没有第一次。0 \2 T" Z0 d8 X

7 l8 R% P5 W- |4 p4 k然后我就想利用以前拿过的ASP的SHELL,让这个服务器下载,但是不能直接是ASP吧,/ K" d* e5 i( T: W4 X$ Y
6 c9 \8 Z% [7 Z# H2 i" Y
管理员也没那么傻逼允许ASP直接传吧。于是我想到解析,用cer试试。" t1 A3 E8 B$ R; ?" H" M8 X
1 ^% J& k9 E3 d  L
于是,上自己的网站服务器把CER设置成不支持:
! H- `) C  {7 s- L; W$ |
5 T9 a  O* E9 }; |: B8 ]$ K然后传了一个以CER后缀的马到我服务器上的网站。www.political-security.com/1.cer
- e; o2 ~) X7 g; Y3 q$ |1 k0 l' @8 ]/ H, ^- Q
1 \2 e; V1 }+ d8 f2 q4 w

0 G* o9 D. t' [' S亮点来了~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~0 E1 d$ N+ F. r* ]9 B3 d9 Z0 y
7 O6 o# x6 K6 n2 c

1 j! o4 v3 q1 n* i0 Z& q8 A4 j( C( }* w3 e
确定/ k- j+ ^5 s# H( i3 [6 G* h& d2 K! A

3 C1 o, L& S: S" E, V' ]$ T- _* Y) b接着点远程下载图片那个按钮
# g2 r& r8 S8 }" ^' M9 L) S! a& l3 M2 e# ^# b
保存远程图片~
! ?2 N* F& H$ p/ D* R6 i' U/ H/ X4 E
然后地球人都懂的~~看源码 得到马儿路径9 `/ J. S  O. G
+ |, W5 l2 e6 E. ^  `( u
然后SHELL就拿到了~~~3 R9 ~& X+ L6 C( d" Z( z( m
7 r2 C% J+ P: A" g7 Z" n! w: B0 i5 E' z

3 K) N1 y. A7 U4 c7 O1 }- ~* _
4 e. C$ K  \- j- T; P+ s- l
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表