找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2352|回复: 0
打印 上一主题 下一主题

FCK2.32远程下载shell oday

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-20 08:22:15 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
< xmlnamespace prefix="o" ns="urn:schemas-microsoft-comfficeffice" > 7 O" V3 P1 k& D5 r7 b

/ y  i$ \# ]/ N( y此站是asp+access,习惯性,先放工具里扫一遍,人品好,数据库出来了~果断下载。' a7 p7 l# F1 \3 u9 o3 R0 I( V7 _# \

9 g; T- X2 l) z& v< xmlnamespace prefix="v" ns="urn:schemas-microsoft-com:vml" >
$ s) S' V/ ^; n$ F
' \/ q; n% ^* V) U# t) G0 x拿到账号密码果断进后台( U. r  g) k( O$ a5 ~& }

5 K. v; R2 Z% a: j; y7 x大致浏览了一遍后台,FCK编辑器和个上传点貌似可以利用
' O& t% H1 Q; }8 p) ]# `$ Y9 D8 B) C4 o* m9 Q( U1 S
到这里,感觉应该拿下没问题了,哪晓得,上传点那无用,IIS6解析漏洞补了- -% ?8 s; ^$ a# X' \& {. M

" f8 ~5 I2 n1 V9 O  |( u看看FCK……6 X/ Q9 A' u/ e- b$ |% A4 u
7 B8 U# i; z9 b, ~* r: C! g
解析成这鸟样…不可利用。
; z- r; h: g7 d# T, Z( D7 S6 S8 H: s* |& e0 l: A. q. a
一下子陷入了深渊…..看了半天,还是在FCK编辑器上找到了突破。
. k6 X* G: g3 Q+ c* ^6 y5 S) C: Q3 `6 c# z5 b& R9 g  u
  
8 H+ o3 u2 G+ X3 Z, A( {4 Q) A2 u5 e& R& d4 c; C
这个。。。远程下载图片~不知道大家有没有利用过,反正我没有第一次。
6 k3 z' n; K8 A' I. m; Q8 T. ^/ M" N
然后我就想利用以前拿过的ASP的SHELL,让这个服务器下载,但是不能直接是ASP吧,7 n6 q5 ~8 Q3 k/ Q' q
: l; M. u; O1 N  }
管理员也没那么傻逼允许ASP直接传吧。于是我想到解析,用cer试试。- g) W' n+ u5 f. }
8 c7 Y7 |+ u5 Y
于是,上自己的网站服务器把CER设置成不支持:
/ q7 v" v2 ^+ D
8 h0 W% ?( ?( G3 A然后传了一个以CER后缀的马到我服务器上的网站。www.political-security.com/1.cer
: {0 p) \: l* A0 x9 V* C$ S/ I3 l: `: f) e8 s+ l; x6 g" F

! |1 J8 B( x3 l9 I' t2 P# a  }5 Y; g/ C* R# J2 h
亮点来了~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~( [" P. b) [3 O. ~  u# \% a0 I

" v4 ~% F. |, k" Y1 y6 D9 [: R0 n$ @- s# P! L( t, v, d
: Q) J0 Q" j% ~# F' S
确定
/ v' y3 X$ s. u9 w" e! }3 ~( L) o& l5 l. K% _" Q
接着点远程下载图片那个按钮
7 F( b. q) \. J2 C, Q- C1 Y6 B# n5 B
保存远程图片~
% r5 _3 M3 r5 ^+ L+ {8 |" o  X, p. M9 L6 A
然后地球人都懂的~~看源码 得到马儿路径
( P/ k" P6 O! w, V' J* a8 b- N, w5 s# F; P' r7 v) u8 M" B
然后SHELL就拿到了~~~
) E( `6 i. r3 I1 t, g0 `* k) x: p/ k" ]) R, E( w
6 J/ C  f, C3 m* t; o
* y* o; I+ P  h; e. r4 y
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表