找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2359|回复: 0
打印 上一主题 下一主题

FCK2.32远程下载shell oday

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-20 08:22:15 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
< xmlnamespace prefix="o" ns="urn:schemas-microsoft-comfficeffice" > # z0 J: N  I/ E8 z, |: k, v. N
8 G2 M/ E- h/ z& [$ k
此站是asp+access,习惯性,先放工具里扫一遍,人品好,数据库出来了~果断下载。* r5 T% k, |; n+ d# f, i' b+ F6 H# `

/ @/ s1 b2 j! a0 n7 t# S( I( W! t< xmlnamespace prefix="v" ns="urn:schemas-microsoft-com:vml" >* X& m7 ]0 V8 T/ E1 q

4 |" I9 ]5 @0 c拿到账号密码果断进后台
6 n+ O: Y% P4 _+ n8 o8 s$ K& M4 h$ Q' l& W( A" Y
大致浏览了一遍后台,FCK编辑器和个上传点貌似可以利用
5 ?# f" u" Y; H1 t' C+ ?3 u. p6 G! F  R% W" ^& y/ b  f/ B
到这里,感觉应该拿下没问题了,哪晓得,上传点那无用,IIS6解析漏洞补了- -# R  v! v9 }( o8 r

2 `# s2 x$ P7 G& t3 `( }# |- O看看FCK……7 Q! {6 l% U6 H# [; ~
; Y5 D8 D3 b) E% R2 [" ~
解析成这鸟样…不可利用。
8 n! _% s6 R7 D$ U
3 l' ^* P/ f% U* M一下子陷入了深渊…..看了半天,还是在FCK编辑器上找到了突破。: ?1 k4 A1 c4 Y: r( O- k- n
' \% @3 Y5 H7 h, Y& l: R" D5 r) _
  & V9 k  t! J7 ?$ A9 a! w% A. `

. a1 t+ J9 X+ e4 k' d8 M这个。。。远程下载图片~不知道大家有没有利用过,反正我没有第一次。
" H$ q: H0 p) m) W$ _4 w% @4 y  S5 T' X" p
然后我就想利用以前拿过的ASP的SHELL,让这个服务器下载,但是不能直接是ASP吧,0 x; \3 `- J  L" w1 ^

* {' b0 g4 M- L) F管理员也没那么傻逼允许ASP直接传吧。于是我想到解析,用cer试试。
( c2 W8 z( c0 f8 w4 ^; w" D4 ]( D! v- ]! Z6 [# W
于是,上自己的网站服务器把CER设置成不支持:
3 T+ R0 u5 z7 L4 c1 V0 {6 M
# P6 I# y, }# [3 I然后传了一个以CER后缀的马到我服务器上的网站。www.political-security.com/1.cer , Z7 e& W: c; ?- q- I9 P+ Y

' A3 o5 s+ v$ L7 Y& r# x7 \- D5 G) r9 |

. J) Z7 |. i/ F2 x$ t) [8 T7 `亮点来了~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~% h- [) u# D' F9 v' K

  V! n5 i7 \1 X& i2 d  I) C1 `" A7 d
4 D: ?3 e" d8 r/ y% H( o7 S
确定3 n0 p' a2 i! B2 P7 t
% E4 Z! \0 U: \- ^. x* |% u
接着点远程下载图片那个按钮
1 M) j9 G% m/ k' t2 |9 H& f
- Z7 w+ l5 k; c% q# c2 `保存远程图片~
* n' M$ U6 X* Y7 f4 R2 ]; U) Z7 p. Y5 L2 }: P
然后地球人都懂的~~看源码 得到马儿路径
8 Z7 b0 E& Y$ k. G4 H7 K' C  M! T5 k) w& r+ b
然后SHELL就拿到了~~~
1 F: O$ `* I& |! d9 K: H
  c  _% d, u( m( s, `) o- I0 a
2 @% o& H% F. n2 \
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表