< xmlnamespace prefix="o" ns="urn:schemas-microsoft-com ffice ffice" >
& n1 H1 q) p; P9 u& f8 D- X+ o( Z# v, V* O
此站是asp+access,习惯性,先放工具里扫一遍,人品好,数据库出来了~果断下载。+ g& w( z+ p9 E5 A* r8 Z
V. `. q! P( C; }& S* L( H* r
< xmlnamespace prefix="v" ns="urn:schemas-microsoft-com:vml" >
, @& o. n: J' A
) ^) L1 m- @4 p- m拿到账号密码果断进后台
" y0 Y& O6 S& R! t3 r( c0 ?& ]+ F/ T7 C
大致浏览了一遍后台,FCK编辑器和个上传点貌似可以利用
2 [% J/ s8 |1 a* z l
! j4 m3 M# X4 M D. }. L' j0 U8 E到这里,感觉应该拿下没问题了,哪晓得,上传点那无用,IIS6解析漏洞补了- -" N+ [1 E% u; [* }0 g+ N
! E2 c5 R2 J. I- a2 y$ f) c看看FCK……
2 b2 u4 p. w A* @2 a8 s9 Y
& Y% u$ V9 Y/ [& g8 C2 m解析成这鸟样…不可利用。4 o0 K& G) ?! C- Z# ], b8 Y
! [; c5 A& R; q
一下子陷入了深渊…..看了半天,还是在FCK编辑器上找到了突破。
! e2 R) E# g M7 k0 o
S2 t6 O) g! q& z, u% n! c5 ]
' X' H4 I Q; L6 B4 } [: n% Q2 \
这个。。。远程下载图片~不知道大家有没有利用过,反正我没有第一次。+ A7 S5 C! r# W8 Y& l
8 z( k% V4 ?6 e9 k
然后我就想利用以前拿过的ASP的SHELL,让这个服务器下载,但是不能直接是ASP吧,
! n0 j d' Y2 C& l) e3 c7 Y2 _) S h G
管理员也没那么傻逼允许ASP直接传吧。于是我想到解析,用cer试试。7 I7 Q( f9 X, e [# \
! I# K$ a' s# L) S% B. U/ D7 U+ K
于是,上自己的网站服务器把CER设置成不支持:3 |! L5 E, A( m. L" w
# \$ R; m8 s l
然后传了一个以CER后缀的马到我服务器上的网站。www.political-security.com/1.cer * Q B' I# n8 t5 e! }) |* Q
. Z9 l Z2 _( A1 I0 T. r U/ T7 ?
# {* ]0 B E* a+ e0 f6 E A7 g
, ~3 F! ^* S& G* t: f8 P亮点来了~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
% b9 P4 f. v- d# ^
$ d( X2 y8 E# N6 e* A* y+ c. G; X
8 f$ ?0 h9 K e% x
; J& u }5 N7 Q/ D8 Z确定( O- Y0 I) U' I1 }8 g& W
. L I( [- Y, K2 b- L0 u5 ?接着点远程下载图片那个按钮1 }! W* H2 W3 u) J" ^7 D
6 `2 K0 t. I$ F& Q/ w! v+ h保存远程图片~; B7 k9 d- F: R
% x! e% x) l# m( m3 W5 q
然后地球人都懂的~~看源码 得到马儿路径1 F; c( Y" `/ V# z( Z0 |
$ }/ r' b0 L' O* g8 S' X
然后SHELL就拿到了~~~ F. T3 m- H. s0 ~! M' F7 M
( p* \/ s) @/ g( M( c7 I
" o0 |/ C t! v: w" n1 y$ ?3 r$ w- U7 P6 g7 [# B
|