< xmlnamespace prefix="o" ns="urn:schemas-microsoft-com ffice ffice" >
! j. v$ v$ O! N& K8 _ }" ~5 n# Y- N& v# \
此站是asp+access,习惯性,先放工具里扫一遍,人品好,数据库出来了~果断下载。
" k: ?( d& U9 D7 i# s* h8 I& @! F: i y* ^0 N2 L* {
< xmlnamespace prefix="v" ns="urn:schemas-microsoft-com:vml" >/ n3 j9 j- f, m' G. t1 N
$ Q% d9 o5 \/ { `4 ]2 H拿到账号密码果断进后台( S4 T8 j) N$ A: x7 [* ]% @. O" c/ Z, n
6 @/ W- |! d7 \# i' `7 k* S大致浏览了一遍后台,FCK编辑器和个上传点貌似可以利用
) k- U0 l3 K' }5 Q% N2 k4 m) Y- t: Z
到这里,感觉应该拿下没问题了,哪晓得,上传点那无用,IIS6解析漏洞补了- -3 A3 _; W/ v! Z5 j
( _$ _, w2 ]( n看看FCK……: p4 G8 H9 ]7 D
/ O* R3 ?" E# y" l! k" g解析成这鸟样…不可利用。, p9 d X0 O& ?& G v
" A. p. `7 p# J& l( @" m/ b
一下子陷入了深渊…..看了半天,还是在FCK编辑器上找到了突破。% D; t$ e" h) A' A/ Y1 M9 ~
. Q7 g6 z! P; Q" P; i& m/ \
: ?# z5 a1 p. G% p! ^1 A) q% L, j9 {5 i- l
这个。。。远程下载图片~不知道大家有没有利用过,反正我没有第一次。7 z4 A; w& V' L! m3 X; Z
- x+ \* O* ?) E/ e* N然后我就想利用以前拿过的ASP的SHELL,让这个服务器下载,但是不能直接是ASP吧,. ^! _4 e; \! g' a. Y9 a" ^) l) W& R
: |( j- E7 R8 v7 H0 D
管理员也没那么傻逼允许ASP直接传吧。于是我想到解析,用cer试试。
' M! S ]9 @3 v) U! Y8 B4 r! e4 L& @4 k- E4 b; C
于是,上自己的网站服务器把CER设置成不支持:
1 R6 R; N8 b3 X, U0 y) ?* v2 K. a$ Q
然后传了一个以CER后缀的马到我服务器上的网站。www.political-security.com/1.cer 3 t" ?. Y0 Q, }) }' q U
" E4 x( F2 o6 O K% z8 w8 T4 ?
/ W$ w! K4 t" X+ J0 D$ E! e, `( G" n1 q9 V& p1 T
亮点来了~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~5 e# i; e7 I6 T# X8 K l Y5 q
+ s. ^$ r# b) m: @1 [" Y$ C1 h x
, a3 I0 o& D9 S) f; T. Z( u/ O
. T; {7 o+ ~3 q( C确定
1 z. v- @" ~8 @" R6 v7 t% s; i- z' o0 X/ h
接着点远程下载图片那个按钮) l6 A) ] c x$ x2 e
+ _/ Q1 k9 W* k7 _( G( _
保存远程图片~6 _# r7 O/ I- m1 J
, y- ?/ O8 `8 b. ^& K
然后地球人都懂的~~看源码 得到马儿路径
: m) I7 F. P5 g& O- W8 e7 {/ o* b& p) M
然后SHELL就拿到了~~~
# B0 O v6 e6 Y& `( m1 U: g5 Y' T2 e/ W
0 i: Q6 C& \/ u" `8 \8 f
1 ? Q& V; a% x6 [ |