找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2503|回复: 0
打印 上一主题 下一主题

FCK2.32远程下载shell oday

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-20 08:22:15 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
< xmlnamespace prefix="o" ns="urn:schemas-microsoft-comfficeffice" >
9 J* x" {4 f/ u: s6 h* z3 t7 ?
4 @/ t/ F' v4 \此站是asp+access,习惯性,先放工具里扫一遍,人品好,数据库出来了~果断下载。
7 s' Y+ \- h3 i* r) [
5 W, W4 M1 Q& x: s* d3 |! I< xmlnamespace prefix="v" ns="urn:schemas-microsoft-com:vml" >
0 I. M9 J7 O1 ^# M8 m% w; X
" l! ?$ [/ v& r- m2 z8 l+ @拿到账号密码果断进后台; }4 l/ q& x& f: k3 n5 c! ^4 ]  c5 }

7 H) d+ \, Z3 O0 p大致浏览了一遍后台,FCK编辑器和个上传点貌似可以利用0 e) v! v# F& J) x6 }. f

8 ]6 S1 m$ S5 Y$ k: {+ [) I0 ^8 k到这里,感觉应该拿下没问题了,哪晓得,上传点那无用,IIS6解析漏洞补了- -
4 n. g* @, V% I0 G. |2 |
# s" u" W5 m8 I& N$ K看看FCK……# {. c$ n, v1 H: p, ?3 \3 [
( D  ]  @0 A( z% [
解析成这鸟样…不可利用。. F# e0 ^  [  D2 w
) v9 j9 {/ B, H- x: U
一下子陷入了深渊…..看了半天,还是在FCK编辑器上找到了突破。2 d0 u( m& s. }9 E8 S/ o0 j
1 i' \  j2 m4 P& W: ?  f
  % e8 q: {+ A- H' ^  B/ q/ G3 {* m
# d  j/ D0 S! Z( ]6 p
这个。。。远程下载图片~不知道大家有没有利用过,反正我没有第一次。  k$ e' }# j0 s- r6 o

$ Q- G# h  M: j) ?& s% @然后我就想利用以前拿过的ASP的SHELL,让这个服务器下载,但是不能直接是ASP吧," _. a2 M& A- ]
6 f) C# O! q7 s5 g6 J" R
管理员也没那么傻逼允许ASP直接传吧。于是我想到解析,用cer试试。+ r# P9 e! D9 t+ Z# x8 \+ r5 r
/ G8 j4 N( u1 L' m9 l5 P
于是,上自己的网站服务器把CER设置成不支持:
6 m$ w. h' L& D8 h4 B3 N# s" h% c8 i
然后传了一个以CER后缀的马到我服务器上的网站。www.political-security.com/1.cer 3 W/ ~. K! C+ w
, K9 J% ?9 ]/ u, [6 c! J

, K  h! W) E1 ^0 M4 l8 r
& I; `; Q2 e" x  v$ H" K' @7 D' |* n亮点来了~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
, m) ~( N" U1 U2 ~1 n; `, }/ b
+ z% M* Y9 X3 g% ^; q
' }$ X+ \0 T) ?( q' E- L- ]0 s
4 g8 C8 S" h) U  Q1 H, ?确定
5 X1 A: q* K) F& g! d) e1 Y$ A
9 D0 g: X/ N$ g% K5 t9 S接着点远程下载图片那个按钮
; e2 P- k4 M/ y% u, R5 e! ]: g- h4 n# R: L" w- |
保存远程图片~
& @0 F$ L4 t" J" o9 [( M0 x% x
+ Z. r4 W( [9 @4 j/ ~然后地球人都懂的~~看源码 得到马儿路径& Z3 `5 J& @4 q, m( [- n  Z

5 P/ U$ B/ q# n+ G+ Z, ?然后SHELL就拿到了~~~, o: T/ c9 ~9 Y7 r- F2 ?) j
" e! C7 _2 d5 L
! T# }" T' [: z& O8 A! Q; d$ P4 V
$ ]! f# ]% h% q  E
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表