找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2413|回复: 0
打印 上一主题 下一主题

FCK2.32远程下载shell oday

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-20 08:22:15 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
< xmlnamespace prefix="o" ns="urn:schemas-microsoft-comfficeffice" >
( L9 }& B' Q: T) V# V; H7 N: t$ w3 q3 r! [
此站是asp+access,习惯性,先放工具里扫一遍,人品好,数据库出来了~果断下载。
, E( d% p* N# ~5 L- F6 _: [* F4 \- {4 A
) U8 R/ S/ |' B, A2 F' @< xmlnamespace prefix="v" ns="urn:schemas-microsoft-com:vml" >
9 u6 C" y5 ]- p4 T( n9 W( N. I# P9 C
拿到账号密码果断进后台5 [! \6 D8 t8 u6 O. m" M2 ^) @

5 U6 H, V5 z- W8 R; }0 L) r  T大致浏览了一遍后台,FCK编辑器和个上传点貌似可以利用
+ e" o9 B7 ^0 F$ L1 F4 T
( [# s! t" o3 K  |- o: F4 J- X到这里,感觉应该拿下没问题了,哪晓得,上传点那无用,IIS6解析漏洞补了- -
+ A2 z) @/ |! L% K; h% `2 m5 ^9 \5 U# U( ?1 ^) ^; Z: }9 D2 x
看看FCK……6 P. _) B9 T( D
9 c: h2 P! z& S% v7 k0 R
解析成这鸟样…不可利用。+ U9 V' W& V* H; {, _% z

- h- J' {) }9 z9 |一下子陷入了深渊…..看了半天,还是在FCK编辑器上找到了突破。, x; G. r- l& T# F
% E- J  _+ ~+ L1 Y8 k
  
# e2 i( A% k0 c( T: [4 H9 q# o9 e2 p: |" Q7 _! u
这个。。。远程下载图片~不知道大家有没有利用过,反正我没有第一次。; _1 s% N3 P+ D3 K

/ i6 t1 @4 y4 z+ m+ z然后我就想利用以前拿过的ASP的SHELL,让这个服务器下载,但是不能直接是ASP吧," l4 w0 w2 i/ G) K; {

6 Z* J7 f8 v% N% u管理员也没那么傻逼允许ASP直接传吧。于是我想到解析,用cer试试。
( n/ N6 A* p; w" O/ D+ }% K, d
" a% Z4 z$ y( U5 Y于是,上自己的网站服务器把CER设置成不支持:
8 z4 {% [! j, Y& ^
/ \5 Y( W# I" ]然后传了一个以CER后缀的马到我服务器上的网站。www.political-security.com/1.cer 4 z# q" s: V$ O, j

' X: \, X$ @0 Q4 g5 W3 B2 {: X) [* f- D

; a2 h1 ]' g! q) d亮点来了~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
( p" `. _0 q! e, M- p- B* o: E% h" ^$ o; S& c) x4 ^

9 Z/ w# y! S( V& X# u, v2 k' \5 d" H0 P0 P) ]  y1 x8 ?  V
确定2 c9 X: [# t% v3 ]) M4 f% @

/ E# L) s  [6 h' h. a接着点远程下载图片那个按钮9 \( K: {* [8 f  c4 p: u. m

( I: b/ Z+ F# _& z7 q- i0 u& r保存远程图片~
& D* f0 n) w+ f3 N6 X7 }* i
8 r% v9 u: D3 a0 i* s7 ^然后地球人都懂的~~看源码 得到马儿路径
+ d# v+ V) i- Q) e( n! T: p, T2 n7 [' ^: n; `; `, k
然后SHELL就拿到了~~~
: w8 E% _( w) v6 u9 g( `
( y! ^, @- f" k. H
- g; `! y- l6 S6 t. g9 y- ^/ \# e3 O, z2 @" y5 q2 T0 ?# c+ ~
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表