< xmlnamespace prefix="o" ns="urn:schemas-microsoft-com ffice ffice" > ! B2 Z2 |3 c( K; k& M% s( l
* w$ Z$ u( `/ R此站是asp+access,习惯性,先放工具里扫一遍,人品好,数据库出来了~果断下载。$ p) k j6 I3 k- Z
# O6 A; y1 C Q0 {% t< xmlnamespace prefix="v" ns="urn:schemas-microsoft-com:vml" >
4 C' V7 ]: F$ P) `( R* I* }- m1 E, j( u% }; w# G* s- v7 S( G/ P
拿到账号密码果断进后台- \1 Q3 _/ K3 y$ R( b5 i9 S* i" ?
0 k* `& q- y3 S, P, `1 o
大致浏览了一遍后台,FCK编辑器和个上传点貌似可以利用
. }0 |4 M4 g, V( P( S! h; L
- f- z/ S0 \; p/ `9 \到这里,感觉应该拿下没问题了,哪晓得,上传点那无用,IIS6解析漏洞补了- -
: _, L2 d$ n: H/ c V4 E/ ?( v' [; V8 H6 P5 q2 y
看看FCK……
8 n7 {0 o, }- d9 o Z* s$ {9 ]9 z* s8 C; f* e
解析成这鸟样…不可利用。
/ e. ]5 X! Q) p) A+ p+ Z" B* l1 p1 k; C V# a5 n
一下子陷入了深渊…..看了半天,还是在FCK编辑器上找到了突破。2 b' p+ h% Z7 v' B! J
' p/ M; Y9 y+ a
! u. m2 L& H7 G+ u$ \: ?8 A2 _
! [8 r8 Q4 d$ Q/ j+ ^6 @这个。。。远程下载图片~不知道大家有没有利用过,反正我没有第一次。
% ?# _ g& [" |, d4 {7 U) v `0 _
* }% j- C9 u- {$ W! }然后我就想利用以前拿过的ASP的SHELL,让这个服务器下载,但是不能直接是ASP吧,/ w9 j k; \! V; ]8 ?" K- G( A" l
8 T+ O( f% ?1 R* f, e1 x$ K管理员也没那么傻逼允许ASP直接传吧。于是我想到解析,用cer试试。
, B0 Z0 u/ |8 q# A+ e+ L* O4 _5 ?" u$ U
于是,上自己的网站服务器把CER设置成不支持:
" Z) B: e2 n& I* \ i. i1 a
3 \0 V. @1 ~0 t然后传了一个以CER后缀的马到我服务器上的网站。www.political-security.com/1.cer
% _: E$ e3 m5 w1 t
9 o# ]& r; W% J5 H( `) e
% b& Z' f8 t4 l' }5 M; F7 p, Q: K/ V+ J2 r0 e' y, s9 o4 ?
亮点来了~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
5 r; R! a5 U4 F5 K
9 s) ]& _9 f$ q' o# l$ h+ _: _0 [. a6 j4 N* Q
& {3 m9 V# x) J8 D% N1 H/ v确定0 V% h# q, C/ `7 g/ D( p, }
D: c' Q! t5 R2 O1 R2 o接着点远程下载图片那个按钮
; ` l+ `4 A% ~$ D. c7 R3 E$ N. t) @/ |4 A; j
保存远程图片~
8 N0 u6 i9 ~6 P% B+ Y( N/ X$ x; R8 n5 \, y- f: \. n
然后地球人都懂的~~看源码 得到马儿路径2 T7 W! m1 T6 U% B4 c- F3 E
- A6 k! v n3 a$ x% }8 J" I+ V, E然后SHELL就拿到了~~~
" U# a0 y, r, l9 R5 C5 ` q2 @! o+ j
6 M7 o' H! ?7 e: l5 j) U( O
% G( P" D( Z- ]. _8 O3 Y) u) ?8 W |