中国网络渗透测试联盟
标题:
FCK2.32远程下载shell oday
[打印本页]
作者:
admin
时间:
2012-12-20 08:22
标题:
FCK2.32远程下载shell oday
< xmlnamespace prefix="o" ns="urn:schemas-microsoft-com
ffice
ffice" >
2 d. h- g- I* [
3 A6 e+ g0 {* D0 [% o0 G0 f
此站是asp+access,习惯性,先放工具里扫一遍,人品好,数据库出来了~果断下载。
: A; C1 t* B' D+ `' q$ ]; w
1 p6 v3 w( {3 x% |/ ^
< xmlnamespace prefix="v" ns="urn:schemas-microsoft-com:vml" >
+ p! g0 m8 d8 |! u6 s
) _4 G" |& V2 L
拿到账号密码果断进后台
* h8 R2 X4 G' {9 ?8 z) }8 R
5 E3 _! c" j; |* E! T z' I
大致浏览了一遍后台,FCK编辑器和个上传点貌似可以利用
: I* D4 Y, d( z$ w" Y6 i
m( w0 Q5 M6 s' d4 C+ i/ J
到这里,感觉应该拿下没问题了,哪晓得,上传点那无用,IIS6解析漏洞补了- -
" {; Z# I6 u3 S u. Z. M! I
( Z$ W- ]" p6 J' a- v4 t4 ~. R
看看FCK……
6 W7 [+ O/ C1 R% x
6 K; C& J& y3 l2 P& U+ `
解析成这鸟样…不可利用。
$ K$ h5 }8 i: Y# x( r
" X+ [2 b# [4 l% H$ W
一下子陷入了深渊…..看了半天,还是在FCK编辑器上找到了突破。
7 [) l- Z* i5 ?4 h0 w$ O% p/ V
# t) x6 O; p/ `4 Y
8 ]8 Z2 X( e9 Q% y; T- m
$ r2 L+ N8 ]4 I1 Q; B. }0 w* g7 Q
这个。。。远程下载图片~不知道大家有没有利用过,反正我没有第一次。
: z8 m' r0 `: u* M/ M8 _
% I6 ] b! o8 c% M+ ?( `
然后我就想利用以前拿过的ASP的SHELL,让这个服务器下载,但是不能直接是ASP吧,
E1 h: A3 T6 y2 x4 {4 b
0 G, r2 R- ~) z( l9 Q5 [, J0 b7 {
管理员也没那么傻逼允许ASP直接传吧。于是我想到解析,用cer试试。
+ E) {! a. T) T
/ a, l4 Y# P. P4 R5 r( [: x: ]
于是,上自己的网站服务器把CER设置成不支持:
4 B: f8 P8 q% ~3 K
6 B$ f% j" h; G( N# |
然后传了一个以CER后缀的马到我服务器上的网站。
www.political-security.com
/1.cer
B2 h1 W0 Q! h& x2 l
h) z1 @: N. E+ y/ @: Q
" w" ^* X0 t4 U ~- K
/ d, A; G% _& K
亮点来了~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
/ ^1 ?( `3 M6 P0 `5 M) S1 h
6 a Q# L8 F; s2 E2 N0 V6 z
% w8 r$ r0 E: O. y! b* {' a
4 d* B- q+ ~8 E- r# s J3 a
确定
t& D+ q% Y5 `" N" w$ e
1 q7 L# O; K7 t
接着点远程下载图片那个按钮
$ z" C4 Z. ~, {
8 S% X" R$ T5 h2 B1 L0 Z
保存远程图片~
% y1 s9 Z. A) |+ |: l9 ^/ {! G4 S3 T; q
+ y. N/ Q0 E5 C2 d- P
然后地球人都懂的~~看源码 得到马儿路径
. L% X1 }: E# |5 J' r: @9 ]
$ [/ l! D) V) J4 M" c
然后SHELL就拿到了~~~
9 t9 p( f. }1 B# P- W6 C. a
; j; p7 H, J% d1 C$ N" l* s
8 @, I& V. H8 M6 v
. g( o! s& `1 P6 V y) y$ p9 ^
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2