找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2355|回复: 0
打印 上一主题 下一主题

FCK2.32远程下载shell oday

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-20 08:22:15 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
< xmlnamespace prefix="o" ns="urn:schemas-microsoft-comfficeffice" >
( p: }& [% S5 }( v: G! N
7 s, Z5 l# l& a) W! w此站是asp+access,习惯性,先放工具里扫一遍,人品好,数据库出来了~果断下载。( ?# ~" H  r. K- p9 ]

& F: k. ?; S' {$ S< xmlnamespace prefix="v" ns="urn:schemas-microsoft-com:vml" >
- A0 b3 a- X& {# \9 g$ R. d
) h/ U4 A, P( |# W: @拿到账号密码果断进后台
) i3 Y4 s0 i3 N5 ~8 X' [
" ], d9 Y0 R+ a* w9 |% r大致浏览了一遍后台,FCK编辑器和个上传点貌似可以利用
7 ]3 A" F. e: N7 e
, U; }8 h8 F' s/ D6 k到这里,感觉应该拿下没问题了,哪晓得,上传点那无用,IIS6解析漏洞补了- -
# [% O5 J( \! f- Q5 V; {$ s8 s* S/ C2 J# D
看看FCK……
" W" `7 A' M  _1 h' ~* T- z9 @: T; l1 V! L1 `/ x2 x  q" U( l0 {# C
解析成这鸟样…不可利用。
$ B( N" o: r9 G* ]) o" c7 y, s; r" M* X9 I
一下子陷入了深渊…..看了半天,还是在FCK编辑器上找到了突破。
: p" C# Y! L, C6 H0 ^1 {) `+ L& D3 `% o- \9 g
  - ?6 V* \) o6 R

# J1 `9 e; X( s; c. i这个。。。远程下载图片~不知道大家有没有利用过,反正我没有第一次。
( H* Q* z: B, A. j  S  b
) g2 D% U8 x& w  Z6 _# s; `然后我就想利用以前拿过的ASP的SHELL,让这个服务器下载,但是不能直接是ASP吧,
9 m7 P$ w2 B. ^7 F3 g; a" s- _* \& {1 `1 P1 v0 s0 v
管理员也没那么傻逼允许ASP直接传吧。于是我想到解析,用cer试试。
5 R# w7 U9 c& |7 X5 O( W9 g
( Z: b- M& l- K& u+ O4 L于是,上自己的网站服务器把CER设置成不支持:3 ^0 K3 w4 o1 P  H* y8 S
2 r8 v& H& s& Y# W% _8 S
然后传了一个以CER后缀的马到我服务器上的网站。www.political-security.com/1.cer   I8 I6 f$ K0 Z& v/ i4 q5 _4 }

) o/ z! h" d# ^/ U, `3 C: q4 l: o' Y( x6 G* u( D) i% Z4 w3 M
" K& }9 \1 I1 P5 G3 Q8 \
亮点来了~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~" O- F# O2 g9 \5 |+ }* \
5 F7 D2 o& y7 D% f0 D
- x  ~' M: U9 [- f! f
' ^2 @5 l& T1 [* g; B* L% D3 F6 Q
确定! ]! B' f+ L: e5 E- s; e& l
; U, F# w* _' }. [6 _# @% m
接着点远程下载图片那个按钮* F* B, M% \9 |7 a. w$ r. _4 f  |

- J. S& @! n$ J. e0 Z% c7 d& j, ?保存远程图片~* w7 m# w% G) S/ P& v% n$ ]
, k& t  ~* ~: t; ]" M; q
然后地球人都懂的~~看源码 得到马儿路径& v8 _; {( S. u+ ~
& Z2 S8 Y# ]. g  i% P! S
然后SHELL就拿到了~~~) x$ O6 K( Q% h% y5 w

' Q9 O% t& t$ D3 [/ O" y, _0 C5 a2 t' J% Q! z4 h2 f
. _3 |( y* n1 l1 c/ \
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表