找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2408|回复: 0
打印 上一主题 下一主题

FCK2.32远程下载shell oday

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-20 08:22:15 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
< xmlnamespace prefix="o" ns="urn:schemas-microsoft-comfficeffice" > : {0 S; |$ [5 V4 }; ?& h3 g3 D
& t) R7 T$ m" K# U- n
此站是asp+access,习惯性,先放工具里扫一遍,人品好,数据库出来了~果断下载。8 u1 ^  R$ ?9 \5 Q  A8 Z" z
$ l# E! l& `+ u% ?
< xmlnamespace prefix="v" ns="urn:schemas-microsoft-com:vml" >( V" T% `& w& B' u# w* w0 G  H; p* ~* Q

/ v( E$ v" a) G/ B# j拿到账号密码果断进后台8 C# p: k, X2 D0 p5 {! E
! m! H' T2 A. Z3 g
大致浏览了一遍后台,FCK编辑器和个上传点貌似可以利用6 K( @+ @$ T, N! L
/ N% O# X; x2 {. K! `, ~( P/ _
到这里,感觉应该拿下没问题了,哪晓得,上传点那无用,IIS6解析漏洞补了- -
9 L/ b& n% E1 g: ]9 \
) N7 l6 U8 x, B1 I* C- u看看FCK……
2 I, h, V4 J- g! O; m! D
2 y) P$ W% n/ i* d2 q7 i5 T解析成这鸟样…不可利用。
. \/ C8 Q' F3 g" W% p% J' L( H( O: \* K2 a3 }* r. C- p
一下子陷入了深渊…..看了半天,还是在FCK编辑器上找到了突破。
* e% k7 n- X0 r$ s& A4 [  A
6 i( y8 l0 f4 J3 Q4 I- K6 |) w  : e8 w* Y6 h4 x, y- i+ o0 k/ Y
9 ?3 F' a* F7 K
这个。。。远程下载图片~不知道大家有没有利用过,反正我没有第一次。7 f$ Z/ X% |9 g+ Q8 N8 ?7 \
1 S1 E0 B' k9 L3 b2 P
然后我就想利用以前拿过的ASP的SHELL,让这个服务器下载,但是不能直接是ASP吧,0 @2 w/ i" n. P8 d/ A3 E
7 n: b6 ?+ \" Z! \- @4 r5 q
管理员也没那么傻逼允许ASP直接传吧。于是我想到解析,用cer试试。3 l% i0 s1 {$ Y$ l/ A! \. y. a

( g7 k8 U/ V7 K8 l4 A于是,上自己的网站服务器把CER设置成不支持:
, ~9 u2 V" M9 E) n# l% e9 M; X8 k$ k! i% n- Y( Q" M+ |6 N3 v
然后传了一个以CER后缀的马到我服务器上的网站。www.political-security.com/1.cer
, S4 T2 ^- M' Z' E0 L4 |1 G! ]4 r/ E. W
/ ~( z1 v* y9 }' ~" O, J2 K

/ C1 }  i& |' R& G  A亮点来了~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
9 \* t; G: ^8 d4 U$ Z( ^' d
  Q4 m& `4 p0 Q' T; J! l& V( H( E9 B0 q5 A
, W& d; l( ^3 E6 X* J1 K# T4 _# g
确定
  u. L& {* m: D7 R: t  |( [' ?6 A9 Q! O9 x
接着点远程下载图片那个按钮& l- k. J, c) C. r# j
1 x/ z, ~% b' d9 K% a
保存远程图片~
% X9 m! Y2 A! ^! \) V. \( F; \4 j( _2 u: P6 _/ ^7 z" i4 M; l
然后地球人都懂的~~看源码 得到马儿路径
% W+ g3 z2 d5 r
4 P# F9 ]& }, o. ]% |9 j% Z然后SHELL就拿到了~~~( d0 Y1 B+ g  u* u' a

, }5 ~$ v* S7 H% Q/ A
* W. F3 K# g3 E' I  |9 q5 f, @$ E; D1 u5 b( I* A& @; w
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表