4 h9 Q1 ]* j. e M气太差了,才想日他的(这也是我日那些黑客嫖客站站的主要原因) 8 u( e9 K4 T3 E; R3 N( C$ {% }% i8 V" W
首先,当时首先想到的是旁注!这里我有一个疑问我不知道是咋回事,我也是最后才知道,貌似他似乎换了服务器了,我也不是太清楚,我记得当时我用他域名旁注的时候,就是 ) H+ S: T+ Y/ U% T5 B4 B$ |7 E: y* A/ N- g6 F1 n
找的这些站,现在他们的论坛居然挪了(当然我也只是猜测),当时找了一个站很简单的拿了一个shell!后来发现这个站还有一个DZ7的论坛,但是mysql权限太小不是root放弃5 Y& T' {, d" q5 f7 B) ^
' l/ i. W3 \1 {1 m) o: j了,另外WS组件被删除,米有找到第三方提权方法!无奈之际,BS黑客对我说了,你从他们IDC下手吧?我最后经过努力把那个IDC搞到手了,但是貌似不行啊!于是放弃了; H% Q' s6 g5 ~; e. v6 ?, Z
- g1 w2 I1 t: ^3 c
由于严打,所以我强忍了一个月米有碰站,回家玩弹珠了!! f5 d0 B% N B6 ]0 A4 q# d' E+ M6 d& K
# s3 ]" f8 P$ P1 \一个月后实在忍不住了,就又去黑客榜中榜找了一个排名10W的嫖客门户站开日了,日到最后需要破解mysql的hash!我这时候又就想起了黑狼,因为当时我用bloodsword大牛邪恶: |+ p" B m8 C! U' E/ k$ t
9 j' I4 |1 W3 j7 ~! C4 z
而又淫荡的shell跳转到mysql目录,下载了user.MYD!于是找人求破解,论坛一位牛牛说可以帮我破解,于是我一并将这两个站的给了他,虽然那个站的米有破解,但是破解了黑5 @9 U% \. Y* z4 |# E+ L
8 \5 C# V P4 I9 v! i
狼的,于是便有了这次过程! 9 p5 F: m0 c, R% M ( N2 x: M( `1 U B拿到了root,肯定首先是到处udf提权鸟了,郁闷的是我导出了估计被杀鸟了,不能提权鸟了!拿不到服务器咋办捏!靠,都有了root还怕毛啊!我开始在phpshell里面,连接并5 K8 O6 {# L* K5 g1 M9 `- h