< xmlnamespace prefix="o" ns="urn:schemas-microsoft-com ffice ffice" >
( L9 }& B' Q: T) V# V; H7 N: t$ w3 q3 r! [
此站是asp+access,习惯性,先放工具里扫一遍,人品好,数据库出来了~果断下载。
, E( d% p* N# ~5 L- F6 _: [* F4 \- {4 A
) U8 R/ S/ |' B, A2 F' @< xmlnamespace prefix="v" ns="urn:schemas-microsoft-com:vml" >
9 u6 C" y5 ]- p4 T( n9 W( N. I# P9 C
拿到账号密码果断进后台5 [! \6 D8 t8 u6 O. m" M2 ^) @
5 U6 H, V5 z- W8 R; }0 L) r T大致浏览了一遍后台,FCK编辑器和个上传点貌似可以利用
+ e" o9 B7 ^0 F$ L1 F4 T
( [# s! t" o3 K |- o: F4 J- X到这里,感觉应该拿下没问题了,哪晓得,上传点那无用,IIS6解析漏洞补了- -
+ A2 z) @/ |! L% K; h% `2 m5 ^9 \5 U# U( ?1 ^) ^; Z: }9 D2 x
看看FCK……6 P. _) B9 T( D
9 c: h2 P! z& S% v7 k0 R
解析成这鸟样…不可利用。+ U9 V' W& V* H; {, _% z
- h- J' {) }9 z9 |一下子陷入了深渊…..看了半天,还是在FCK编辑器上找到了突破。, x; G. r- l& T# F
% E- J _+ ~+ L1 Y8 k
# e2 i( A% k0 c( T: [4 H9 q# o9 e2 p: |" Q7 _! u
这个。。。远程下载图片~不知道大家有没有利用过,反正我没有第一次。; _1 s% N3 P+ D3 K
/ i6 t1 @4 y4 z+ m+ z然后我就想利用以前拿过的ASP的SHELL,让这个服务器下载,但是不能直接是ASP吧," l4 w0 w2 i/ G) K; {
6 Z* J7 f8 v% N% u管理员也没那么傻逼允许ASP直接传吧。于是我想到解析,用cer试试。
( n/ N6 A* p; w" O/ D+ }% K, d
" a% Z4 z$ y( U5 Y于是,上自己的网站服务器把CER设置成不支持:
8 z4 {% [! j, Y& ^
/ \5 Y( W# I" ]然后传了一个以CER后缀的马到我服务器上的网站。www.political-security.com/1.cer 4 z# q" s: V$ O, j
' X: \, X$ @0 Q4 g5 W3 B2 {: X) [* f- D
; a2 h1 ]' g! q) d亮点来了~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
( p" `. _0 q! e, M- p- B* o: E% h" ^$ o; S& c) x4 ^
9 Z/ w# y! S( V& X# u, v2 k' \5 d" H0 P0 P) ] y1 x8 ? V
确定2 c9 X: [# t% v3 ]) M4 f% @
/ E# L) s [6 h' h. a接着点远程下载图片那个按钮9 \( K: {* [8 f c4 p: u. m
( I: b/ Z+ F# _& z7 q- i0 u& r保存远程图片~
& D* f0 n) w+ f3 N6 X7 }* i
8 r% v9 u: D3 a0 i* s7 ^然后地球人都懂的~~看源码 得到马儿路径
+ d# v+ V) i- Q) e( n! T: p, T2 n7 [' ^: n; `; `, k
然后SHELL就拿到了~~~
: w8 E% _( w) v6 u9 g( `
( y! ^, @- f" k. H
- g; `! y- l6 S6 t. g9 y- ^/ \# e3 O, z2 @" y5 q2 T0 ?# c+ ~
|