< xmlnamespace prefix="o" ns="urn:schemas-microsoft-com ffice ffice" >
: y# ?* F3 G7 N* b0 B- K. G7 C& y0 n9 B. ?4 t: V5 k
此站是asp+access,习惯性,先放工具里扫一遍,人品好,数据库出来了~果断下载。
8 L- D6 P/ ]7 ?5 g) \/ ~' g5 Z
& ~& V) B! b6 L+ f< xmlnamespace prefix="v" ns="urn:schemas-microsoft-com:vml" >. k- j/ N1 t0 I- L4 y0 p3 [
& ?' A+ z4 R# _- H
拿到账号密码果断进后台7 R" Y3 m3 d) R: X& g; h
7 l' D6 E& G& a3 @/ `
大致浏览了一遍后台,FCK编辑器和个上传点貌似可以利用
, `3 Q% C' ~2 L( r
5 o$ U0 }9 k5 R, V到这里,感觉应该拿下没问题了,哪晓得,上传点那无用,IIS6解析漏洞补了- -
* k) F, Y! @6 R! y, a, B: b! g1 m& y' q" @. M( a+ o/ r
看看FCK……
% D8 |. H7 e7 S: x. r) U3 ~' r2 n3 i4 X
解析成这鸟样…不可利用。8 i, V5 F0 y: x- [4 K5 n; w9 B' a
! l$ g2 D$ t1 C4 M: B! l一下子陷入了深渊…..看了半天,还是在FCK编辑器上找到了突破。
! a5 }+ l3 w I0 d0 H/ i3 G4 I8 m5 g( ?7 a
0 o5 t# S( k8 U l! i! g
`* K1 p3 v# `! }' @# ?
这个。。。远程下载图片~不知道大家有没有利用过,反正我没有第一次。
. w0 r9 l |2 j1 Y+ R( u
; R, g z& u) j* E! w2 i2 C然后我就想利用以前拿过的ASP的SHELL,让这个服务器下载,但是不能直接是ASP吧,/ u0 a7 o! ]* H: P9 s# |
: C3 d& {8 D+ |# P0 U* \
管理员也没那么傻逼允许ASP直接传吧。于是我想到解析,用cer试试。9 K1 O( b9 L8 O q; q
! U" _4 f8 f# s- |) L于是,上自己的网站服务器把CER设置成不支持:
, O& r }/ S4 b' H
) s+ W/ V4 q: o4 z6 D; i然后传了一个以CER后缀的马到我服务器上的网站。www.political-security.com/1.cer $ [5 X3 w2 g6 r. I5 Z( z g
. b, p% ]7 _" P- @& T) e7 N% Y8 m) ?9 J& `9 x( \4 S
2 w% h1 ]" v L" C/ y. Y% Q
亮点来了~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~/ y6 Z7 h# z& ?+ G6 R
# }2 d2 l/ `$ w5 ~8 I
9 i0 s+ f4 l3 | `) Y
+ Z* A8 v5 }/ n3 q确定
) l w+ v( l( |. N2 q* H
; Z0 Q2 d+ E- J' P接着点远程下载图片那个按钮8 l6 e- [" S: T9 @) ^
$ w, f+ l. {4 M F; Q& j! V: t* d
保存远程图片~
1 c" P) d2 [7 p
1 U$ H0 W% N% K# j6 K6 C3 o然后地球人都懂的~~看源码 得到马儿路径: T2 x- X; o( Q
& H6 S* e2 d" T7 W, A+ k
然后SHELL就拿到了~~~4 W8 M) H* j5 k' v0 L# v& l
# }2 w o8 E- D& B# ?5 x
- k7 k' ]8 Q$ ^$ b3 [
5 M9 E+ H' e1 t5 Z, `6 v |