找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2356|回复: 0
打印 上一主题 下一主题

FCK2.32远程下载shell oday

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-20 08:22:15 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
< xmlnamespace prefix="o" ns="urn:schemas-microsoft-comfficeffice" >
, }( B& k6 |8 a" n% L& E0 |
9 }# t) W+ w9 w) B此站是asp+access,习惯性,先放工具里扫一遍,人品好,数据库出来了~果断下载。
  Y2 ?- t2 {3 I) R9 E3 U7 I- |! D6 [* B8 f6 I0 a
< xmlnamespace prefix="v" ns="urn:schemas-microsoft-com:vml" >7 T+ K* N2 A# g  i6 o
: q8 x5 s4 ~7 w
拿到账号密码果断进后台# [; }: q& n; e: g0 j$ ?
8 h& O2 z- G! N
大致浏览了一遍后台,FCK编辑器和个上传点貌似可以利用
3 ~; P* j" ~. d  v9 F
8 p5 N" _4 ~5 {到这里,感觉应该拿下没问题了,哪晓得,上传点那无用,IIS6解析漏洞补了- -
8 d5 }$ z8 S+ S4 V4 ]+ V' n% B5 ~$ G! u2 k9 Y+ u3 l0 b
看看FCK……
- U5 h. u1 T2 N. O7 X$ X4 ]% ^0 m
解析成这鸟样…不可利用。
) I5 l- a5 w# w" @' ^( q/ v+ h$ k4 H: g$ Q1 r
一下子陷入了深渊…..看了半天,还是在FCK编辑器上找到了突破。& Y# Z1 I& p4 Y  i  m" J
  w$ N# T" B1 |6 a$ A5 W
  $ l6 F* z2 P4 u, S. h

$ d2 \4 O% [/ C/ g  X9 s2 p" V7 P这个。。。远程下载图片~不知道大家有没有利用过,反正我没有第一次。/ x5 R4 ~* i; Q- G7 @% Q  R9 f7 c: _5 {

* [( _8 I4 J$ J: J1 }' Y2 C' M6 }然后我就想利用以前拿过的ASP的SHELL,让这个服务器下载,但是不能直接是ASP吧,# ]( Q( ], x% p, ^& e. x

& i' U3 x# g% }' [. B管理员也没那么傻逼允许ASP直接传吧。于是我想到解析,用cer试试。0 y7 C6 G2 S8 D1 N/ Z. A/ c/ v9 p
/ ]1 m: W' r6 N$ y+ ^
于是,上自己的网站服务器把CER设置成不支持:
9 g4 y4 o0 s3 H. f4 D* f* m! R' x: o% M+ t  [. d$ F
然后传了一个以CER后缀的马到我服务器上的网站。www.political-security.com/1.cer
; Z7 x7 ]/ p9 u5 O1 }2 G1 {: Y) V. T0 _/ _" y& I; p5 M; d" ~

( a7 W* \; K7 W1 S  a( t' d6 J( `& k  S3 E
亮点来了~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
$ ]+ x$ w# w" K$ w$ Z0 [, }( d6 @% d* ?! |
0 M6 z6 C. n. o- y  l1 _
+ O0 Y  F; H" i* J0 w: a
确定
. W4 H# m5 l+ R3 S. S  t* M+ R1 D& s* d7 G
接着点远程下载图片那个按钮
1 \1 z  M# N$ D/ G+ `; A1 K) ~( {- e/ w& G8 }
保存远程图片~
0 b* l$ B+ s6 i1 a  Z+ G& L" f  \  K- v5 y9 R1 Q% P" P* J
然后地球人都懂的~~看源码 得到马儿路径% f0 [8 O; {) N+ S6 Y

3 u4 J. k' A# f1 R8 U* ~然后SHELL就拿到了~~~
- F  B0 z! Z" K% t. @* p0 g# D3 a' b" e6 L) y& @' Q6 y
9 ~1 `6 P  @# i- w
* d3 w! d$ B) _: h/ A2 K3 ~
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表