找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2549|回复: 0
打印 上一主题 下一主题

FCK2.32远程下载shell oday

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-20 08:22:15 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
< xmlnamespace prefix="o" ns="urn:schemas-microsoft-comfficeffice" >
! b# c  U6 O5 ?8 ?
0 N' n$ ~" W. ?6 Z此站是asp+access,习惯性,先放工具里扫一遍,人品好,数据库出来了~果断下载。& h* A) K1 Y4 s( |  T0 h" w' r+ G
0 Y* L! D$ l) _! j# P( ?
< xmlnamespace prefix="v" ns="urn:schemas-microsoft-com:vml" >
5 V7 |/ M+ _- e) k' u/ S0 Q! P( k
拿到账号密码果断进后台
! v3 j- Z& F  \& `7 h$ a! y% _4 |( `, y: m( L) W5 n% t
大致浏览了一遍后台,FCK编辑器和个上传点貌似可以利用5 \4 L, T, Z$ ^0 a2 t. X

9 Q+ x# D; ]3 U+ E到这里,感觉应该拿下没问题了,哪晓得,上传点那无用,IIS6解析漏洞补了- -
- ^9 z# }) @" J9 ^" q: c4 e/ ~2 U4 G  r& T$ P  i) ^5 }
看看FCK……
6 d: \! }4 w9 K7 h/ m/ i7 R( k! X( L) u/ A, @0 ^
解析成这鸟样…不可利用。
' s4 r; M+ E! k4 Z' i2 B1 i# \% Y- @9 }' Q7 N. w* O
一下子陷入了深渊…..看了半天,还是在FCK编辑器上找到了突破。+ q5 F0 [& e1 g) s' E+ D* h
' a' r4 w$ t# c4 }7 Y  @  ^  T
  
( l' W- h9 P4 |5 N; ]8 }# i
! q" m" A: N: l, z这个。。。远程下载图片~不知道大家有没有利用过,反正我没有第一次。4 J! S% S" e# H

* Z/ H- @0 W4 q- @) ]# g然后我就想利用以前拿过的ASP的SHELL,让这个服务器下载,但是不能直接是ASP吧,5 x! l! e9 c/ B- m) U9 V
+ h" S/ n0 O2 x( P) ?/ t9 ?: ]% q4 v
管理员也没那么傻逼允许ASP直接传吧。于是我想到解析,用cer试试。
1 D( e& P4 x# l; Q" ^
% u" K, \. u8 O于是,上自己的网站服务器把CER设置成不支持:( t7 f+ T# s& m! U- A
: G, r3 p: ~; ~5 q" m
然后传了一个以CER后缀的马到我服务器上的网站。www.political-security.com/1.cer # n0 m  K% A& E# s
0 n' r* F; U3 Z0 }. P- V/ j: [
# ]5 O' T+ R" D
% F! T, B4 y: o. H* @. o8 o/ W& `
亮点来了~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~( t, h; O1 R& q
! x  P" c5 \7 I4 N$ Q
2 W8 g! K. b+ C& \% V
# {; n, W+ q# F. ]: s
确定
  d9 @# z" j8 `" V; q9 x! \7 M4 [9 t8 L
接着点远程下载图片那个按钮( h5 G3 @2 B, h) k- H

% [. d4 a! H) q: H3 h. M保存远程图片~7 z4 X8 I+ y7 v7 U

* m, n, }# A/ ?$ U7 `然后地球人都懂的~~看源码 得到马儿路径
% {* w2 S2 e& w' f$ h8 S' f0 p
  s! l- u3 ~, p! {然后SHELL就拿到了~~~
. M9 q6 \1 \* h
3 H6 F9 }/ w; {, ^! ?​4 H* v* Q. }" s( h% Q
  N2 p0 F8 e3 j; q% c/ Z" S
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表