好几个人问我是怎么日的黑狼?有DZ7的0day?有毛0day啊?怎么说呢!一时半会也说不清楚!慢慢扯吧!
& W* ~; ?4 a( R4 j5 Q9 {9 l- N' P- j5 G$ b" X! y; v! {
其实一个月前就准备日黑狼了,后来中间中断了一个月,记得那时候无聊就去黑客榜中榜找目标,最后锁定了黑狼,其实这些站我都是经常去看的,黑狼也去过后来看他们坛子风
0 [% e! U/ `& \* ~8 K
) h& _0 F& ~1 h' @" c0 U气太差了,才想日他的(这也是我日那些黑客嫖客站站的主要原因)
0 m M2 e# Z9 P9 O7 p+ {. W, H+ z# g# r- K8 v" E9 h
首先,当时首先想到的是旁注!这里我有一个疑问我不知道是咋回事,我也是最后才知道,貌似他似乎换了服务器了,我也不是太清楚,我记得当时我用他域名旁注的时候,就是& W U) o! k& f( t/ K+ q' E
5 K: v+ \1 {! i2 d6 U找的这些站,现在他们的论坛居然挪了(当然我也只是猜测),当时找了一个站很简单的拿了一个shell!后来发现这个站还有一个DZ7的论坛,但是mysql权限太小不是root放弃" Q* n5 c2 A: o. R6 y
9 S1 G) @1 u+ a# ?+ Z了,另外WS组件被删除,米有找到第三方提权方法!无奈之际,BS黑客对我说了,你从他们IDC下手吧?我最后经过努力把那个IDC搞到手了,但是貌似不行啊!于是放弃了
5 P4 e3 A4 w, A5 @( [) Q) E' h
& Y r( d9 v' C( R/ M0 e. G" c由于严打,所以我强忍了一个月米有碰站,回家玩弹珠了!
: J: o' j0 K$ N" w0 G# a
S, n+ M, @& M; J, I一个月后实在忍不住了,就又去黑客榜中榜找了一个排名10W的嫖客门户站开日了,日到最后需要破解mysql的hash!我这时候又就想起了黑狼,因为当时我用bloodsword大牛邪恶7 J$ _3 y3 ~+ ^8 v' a8 j% J9 Z
% s1 l7 U3 t9 H( j而又淫荡的shell跳转到mysql目录,下载了user.MYD!于是找人求破解,论坛一位牛牛说可以帮我破解,于是我一并将这两个站的给了他,虽然那个站的米有破解,但是破解了黑
# B/ ]5 y# B; e5 i/ z8 Y3 i- @9 t; D4 Q _" I
狼的,于是便有了这次过程!
) B F2 z1 n9 S3 Y
! i# e2 G' N3 g, F# }拿到了root,肯定首先是到处udf提权鸟了,郁闷的是我导出了估计被杀鸟了,不能提权鸟了!拿不到服务器咋办捏!靠,都有了root还怕毛啊!我开始在phpshell里面,连接并. l8 K8 ?- C/ B9 }
3 t. G$ v C, i: b0 R" S _
执行sql语句,我show databases;了一下,发现库名都显示出来了,原来黑狼的数据库名是heikebbs,而不是他的域名!这时候我开始猜测路径,先通过shell的上传和下载功能! I; b0 G" s" H8 S7 _
) E- f2 u k" D# r) b; m
来判断路径!由于我拿的那个站的路径是D:/wwwroot/XXXX/wwwroot/ 我开始逐步试着去猜测黑狼的路径,D:/wwwroot/hksxs/wwwroot/index.php不行,下载是空 ,那就说明错了! V& e" T! J* a! L) q( M9 Y- n
^3 ]# P0 C8 a, X+ W
,继续换;D:/wwwroot/hksxsbbs/wwwroot/index.php也不行 D:/wwwroot/heikebbs/wwwroot/index.php这时候成功了,郁闷的是我上传一个也不行,我建表插一句话导出也不行,% e' U! {/ m: Q4 o
# E6 n3 Z0 i* |* O显示的总是404错误,我开始怀疑了,过了一会那位牛牛ping了下,说和我搞的目标站不在同一服务器啊!我郁闷了,明明一个月前还在呢,我印象中是的啊!我ping了下果然不, W" P; Y% U+ r) x5 ^4 E
- M- c# Z' }$ T' i( W' q: c
是!但是数据库还在这个上面啊,估计是这一个月中他们挪窝了!$ T6 l! U6 Y6 W4 X5 P" X. v7 s
# S; m, N7 P) r$ \+ s7 A( _: U
这时候开始犯愁呢,牛牛把我给他的MYD文件中的黑狼的数据库也给破解了,我那个感谢啊,心里顿时那个激动啊!我本来让他破解了root就行,但是他连黑狼的都给我破解了,% b5 c4 M8 c3 a4 w: y e
" `; Y, d. F, }- F5 ^! T* M' ~
这是伟大的国际主义精神,本着帮助他人日掉坏人的出发点完成了光荣的使命!这下好办了,社工呗?成功登陆ftp,麻痹,IE8登陆ftp咋这憋样!用工具上传了一个php马,基本
0 J/ @- V; |, G( G' s
& D4 h+ ]0 w0 Y% D8 \! g上完成了,可能大家失望了,无异于让大家快要射了的时候,突然软了下来,但事实就是这样!8 E) E) A6 J$ R
8 y5 @% l# X9 Z/ V6 H本来还想提权拿拿服务器鸟,但是经不住淫荡而又邪恶的bloodsword大牛威逼,非要我fuck了它,我无奈之下改了页子!~装个C!
6 w! @* O9 f1 [, P9 @4 L* N8 U |