< xmlnamespace prefix="o" ns="urn:schemas-microsoft-com ffice ffice" > * C. Y7 d! [' c
) A* T! [2 o2 h1 A9 A# J! Y! R$ O此站是asp+access,习惯性,先放工具里扫一遍,人品好,数据库出来了~果断下载。: F1 X' M1 W: O* ]! J. v$ y& \ z
! n4 N$ L5 m. o/ S< xmlnamespace prefix="v" ns="urn:schemas-microsoft-com:vml" >
! j" W; r1 y. ~& Q2 Q
4 E4 m5 @# M2 N/ c! {& ?拿到账号密码果断进后台" V) U, h6 i9 i' L3 [6 x% _
8 t! V- w. Y& S大致浏览了一遍后台,FCK编辑器和个上传点貌似可以利用
D" T! _" V4 X5 V7 j+ a9 u7 S3 j& C r" f
到这里,感觉应该拿下没问题了,哪晓得,上传点那无用,IIS6解析漏洞补了- -$ j8 L* g7 R* L8 e
) J6 m1 k( R7 V5 X看看FCK……: o# b4 h, g; E" f: ^0 D
+ f$ f4 c, H+ m) |3 y, `' \
解析成这鸟样…不可利用。
1 c9 c8 o; u$ D$ j; P& P! L: L3 J1 y& ^# Q3 {
一下子陷入了深渊…..看了半天,还是在FCK编辑器上找到了突破。
. D3 ^0 x& d- D& C; C- M8 x, G* f# e; G2 O/ A
+ S0 |" F' v# j- A7 O& U, c; ^
& I; J/ R f+ a/ T1 w0 G7 Z& ~/ x这个。。。远程下载图片~不知道大家有没有利用过,反正我没有第一次。7 s- a, O: u+ r6 {6 z, W: z
: W! l; d4 @% A" \, {( Y然后我就想利用以前拿过的ASP的SHELL,让这个服务器下载,但是不能直接是ASP吧,' M% D* _1 K6 L3 p3 W& Q, }0 E
# p/ T$ \( g6 } x6 j
管理员也没那么傻逼允许ASP直接传吧。于是我想到解析,用cer试试。
, ^! P2 u: G: g! i" E: g( X" `& r$ a( Z; g& A+ z( a" N
于是,上自己的网站服务器把CER设置成不支持:& R9 o! }% b. b& w1 w+ j! l
- M! I* ~( {0 l然后传了一个以CER后缀的马到我服务器上的网站。www.political-security.com/1.cer
1 a- R0 Q) J; s- ]( S6 \1 I8 O2 l7 `9 g
" l7 T% r) q- q4 F& k0 _/ J# D
# ^$ G; ? W* L6 B8 m, _, J9 M2 j: X
亮点来了~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~6 I7 r, U( v5 q
! ]% O* F2 C+ d6 j4 }7 M! _
3 }4 }4 r8 H6 D. g0 r g4 f$ u, L2 Q! s8 u! h4 S- `: g
确定
9 }8 p# {1 F7 h' J5 g* h/ p7 G2 @0 D8 q E# g: E
接着点远程下载图片那个按钮' [' X: }) r1 K' O6 q% K! {4 M. w
, S7 R8 k' V- T" ?" `) v, }3 ]0 H保存远程图片~
& n. b, j$ p* d; D8 l' `
3 {* {8 v" r4 S. ]8 w2 r4 ^然后地球人都懂的~~看源码 得到马儿路径+ ?4 I& R& ~2 w! r8 y
! n) c L- t( u( G0 t* f
然后SHELL就拿到了~~~
1 o0 h) }( P( Y- J5 V0 g/ Z2 V4 A$ K: j3 x2 Z
' o# q* s: B% C6 l" L' h6 T
) E7 O( g* @9 j5 w$ _/ W( B
|