找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2506|回复: 0
打印 上一主题 下一主题

FCK2.32远程下载shell oday

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-20 08:22:15 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
< xmlnamespace prefix="o" ns="urn:schemas-microsoft-comfficeffice" >
5 N* E" E9 L6 U8 q( ]$ ~, Y& P+ ?( M) r' E" ], U
此站是asp+access,习惯性,先放工具里扫一遍,人品好,数据库出来了~果断下载。
9 D; r8 J' J6 H2 K* p! Q/ d. |7 c0 [! E* x
< xmlnamespace prefix="v" ns="urn:schemas-microsoft-com:vml" >
) U2 J2 v0 D, v% r  P4 y
# R% g  a7 {. k. d# i7 z9 f拿到账号密码果断进后台
' J; k0 O8 G8 U9 S  {
2 w) P. d% `, m9 s3 R) y. v大致浏览了一遍后台,FCK编辑器和个上传点貌似可以利用
( a% j% t' M$ t
. f7 A; f5 F8 Z5 T, D' z! }* P到这里,感觉应该拿下没问题了,哪晓得,上传点那无用,IIS6解析漏洞补了- -1 z8 x. I; S& [4 P$ T7 k
6 F$ n1 g, M' w4 ~) n! t% L, X
看看FCK……( O, }" n0 \' V0 u0 M# I, i" {3 V
8 @8 Z* T& G* T
解析成这鸟样…不可利用。+ G6 m8 ^$ r% B9 n5 |

+ |- s9 X# Q- T& W; ?一下子陷入了深渊…..看了半天,还是在FCK编辑器上找到了突破。
- ~: v- }. W# q( Y  ~$ e
6 |4 j3 V6 G/ a1 p4 u  a  6 z) |! ]" \/ V$ L& M: ?
% [! ~) D5 F4 j0 q3 C
这个。。。远程下载图片~不知道大家有没有利用过,反正我没有第一次。
: X  z* ?5 r1 `! q* J2 P$ E* e
; r% I/ |+ O. y+ x1 x4 @  B然后我就想利用以前拿过的ASP的SHELL,让这个服务器下载,但是不能直接是ASP吧,0 w3 L4 z2 D# W, h5 d, K9 k& E

  ?* v! P: I, A' B0 L1 O! n% a管理员也没那么傻逼允许ASP直接传吧。于是我想到解析,用cer试试。
+ _) E" N! C0 N7 u* e8 ]( E: E) e; N- f. v- f6 }
于是,上自己的网站服务器把CER设置成不支持:* k: w/ G+ _- D) T) ?. V& e7 C/ @3 d

, x! a3 k, q( [* T8 w: I然后传了一个以CER后缀的马到我服务器上的网站。www.political-security.com/1.cer 4 w7 {( l: S/ J

1 N) ?) ]7 b, R2 R$ i, Y( [
- e2 p- m9 _* j0 ^9 M2 r7 A, A+ v
亮点来了~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~# n: j1 V9 F. G% T! l( x
0 T$ h% H4 n# X* u% O

  K* d' W5 y! P7 z) n4 n: C1 X8 N% d/ R3 F% F
确定
* o# D/ N9 ]; R6 {% c+ H) z1 c0 A
4 j, B7 c; S2 L( N1 q接着点远程下载图片那个按钮
# [5 u+ U6 K* [. p" Z7 D/ E: s3 r
保存远程图片~3 K1 X0 O2 f& m6 i7 n; N

! X2 _+ ]" D  L8 B" x% d6 I然后地球人都懂的~~看源码 得到马儿路径
( c/ r; O  ?: [/ l1 w! M+ |5 Y% r! o7 H2 P
然后SHELL就拿到了~~~. h2 _7 z, Z' R. Z3 d
1 w/ u, o  D" q  e& A

* a% }* }. l' c# f, B# i4 o( t# p2 d* j/ Y
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表