找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2405|回复: 0
打印 上一主题 下一主题

FCK2.32远程下载shell oday

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-20 08:22:15 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
< xmlnamespace prefix="o" ns="urn:schemas-microsoft-comfficeffice" > ) y" k" l0 N3 r$ a$ t5 a/ n  s
0 G+ n4 l% Y- }9 S! W, ~* M
此站是asp+access,习惯性,先放工具里扫一遍,人品好,数据库出来了~果断下载。+ `0 v% d5 A1 l5 \& k
1 o$ {% e$ n9 J5 U, g
< xmlnamespace prefix="v" ns="urn:schemas-microsoft-com:vml" >
% N. B9 |! f0 @* \# H: F
" D6 y0 m" g# c拿到账号密码果断进后台
  h# p- x; A8 c4 n# j
- {, U+ f# B) M1 {3 ~# V6 `/ O0 G大致浏览了一遍后台,FCK编辑器和个上传点貌似可以利用
8 [/ y( M0 h3 u1 s8 c
% r' Y+ i2 g" r  V+ d% g, S8 d到这里,感觉应该拿下没问题了,哪晓得,上传点那无用,IIS6解析漏洞补了- -
# F. u: _; h9 [& a# B. s& p
5 [+ _  V$ @2 p看看FCK……
, E* B' c+ u4 @: j2 ^8 t9 |1 _/ G% K- A# f  W
解析成这鸟样…不可利用。
% h: a. J, z3 v5 V  D' ]
& y; {. ]1 a4 \6 |( S3 F5 u4 }一下子陷入了深渊…..看了半天,还是在FCK编辑器上找到了突破。; @/ `( \' i1 N# b! {* P
4 @* R& X' {6 o: m7 k/ h/ v8 v
  
, I% P; K9 L; ]3 k1 `. F; b# h
% h, F8 p& k. t" ?, g2 H5 N# o这个。。。远程下载图片~不知道大家有没有利用过,反正我没有第一次。$ L6 F5 K) S; {( U+ U$ S
+ P9 I/ z( S" K; c% R
然后我就想利用以前拿过的ASP的SHELL,让这个服务器下载,但是不能直接是ASP吧,
  d$ E$ a, Q1 R+ V: |1 Q) R, v0 i" M) O  K# S! d% n
管理员也没那么傻逼允许ASP直接传吧。于是我想到解析,用cer试试。
' ]! Z6 y5 m0 L' K8 F* @9 l
0 h* `! i' S$ ^  S+ y$ h* G+ R. x于是,上自己的网站服务器把CER设置成不支持:' ^4 d; d7 b% t; C

1 J4 B- x) d+ B, c; X3 H然后传了一个以CER后缀的马到我服务器上的网站。www.political-security.com/1.cer % F4 P6 R) d4 U; L3 I/ k" k( a

3 x! w7 \$ z) i9 A! B3 Q2 a
" T" |, @# F9 ?7 d% ~0 i! D+ s; V+ m. _$ H  r1 |$ E) |2 v
亮点来了~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~8 y" `, s- X7 b, L$ O/ v5 \' s

- v  V! B3 u9 k: a9 _1 r
6 C  S1 Q+ O% T+ W. v3 L* v! F8 }  z, K
确定$ [) ~- C) H& z$ G3 l3 f

5 \3 N3 E  ]  [( O+ F接着点远程下载图片那个按钮
# t, d2 Z: @* N/ H# o# B% D1 w$ N
! n6 |) O7 J" X/ g  O4 H保存远程图片~  {, P3 K6 i: D

( _1 x0 ?0 x5 e* {/ s0 n; t然后地球人都懂的~~看源码 得到马儿路径
$ S* v3 a( w+ R" N
/ Q9 n3 q! J( y然后SHELL就拿到了~~~
' ^# P  j# A. u) m) w: r, _4 E; D! v6 Q+ l
9 E/ j0 Q( w! O7 F% z  Z8 x
; i" n: k: }6 Y: q. O
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表