久久精品中文字幕,狠狠色丁香婷婷综合,精品国产制服丝袜高跟,国内精品久久久久久久久齐齐 ,国模冰莲极品自慰人体

灰鴿子遠程控制軟件

 找回密碼
 立即注冊

QQ登錄

只需一步,快速開始

查看: 14795|回復(fù): 7
打印 上一主題 下一主題

曲折入侵無憂雅思慢慢滲透 灰鴿子下載www.huigezi.org

[復(fù)制鏈接]
跳轉(zhuǎn)到指定樓層
樓主
發(fā)表于 2013-1-18 22:11:01 | 只看該作者 |只看大圖 回帖獎勵 |倒序瀏覽 |閱讀模式

曲折入侵無憂雅思慢慢滲透 灰鴿子下載www.huigezi.org
http://www.51ielts.com/
http://www.51toefl.com/

http://bbs.51ielts.com/

http://baike.51ielts.com/

http://down.51ielts.com/

都是一臺服務(wù)器

織夢的一個漏洞,雖然沒有后臺,但是還是被入侵,管理防范意識不高
曲折入侵無憂雅思慢慢滲透 灰鴿子下載www.huigezi.org
首先 打開了

http://www.51ielts.com/

http://www.51toefl.com/

這兩個站點,看了下是織夢的,再看服務(wù)器linux ngxin的,測試了一下圖片,在后面添加/sl.php %00.php 失敗。



1. php magic_quotes_gpc=off 你們懂得 拿到了賬號密碼

試圖找他的織夢后臺,可是沒找到曲折入侵無憂雅思慢慢滲透 灰鴿子下載www.huigezi.org

繼續(xù)用它織夢的管理賬號密碼登陸他shopex的管理后臺

編輯模板.php.html格式,無用,繼續(xù)上傳模板,1.PHP 直接成了下載。。。無用。。

遍歷全盤。繼續(xù)翻dede的后臺,兩個dede站點后臺都被刪除,mysql也不是root

終于在我翻到另一個分站 mysql居然是root

用phpmyadmin連接,出錯了

本地連接之。?梢酝怄。。。用shopex的漏洞暴物理路徑,導(dǎo)出shell,無用,只讀權(quán)限。。。。

繼續(xù)。。翻shopex,貌似可以查看文件內(nèi)容?戳藥讉分站的配置文件,也看了數(shù)據(jù)庫,后臺大多刪除了。有幾個沒刪除的,數(shù)據(jù)庫是站庫分離。曲折入侵無憂雅思慢慢滲透 灰鴿子下載www.huigezi.org

我想了想,再試試那個ngxin的解析洞吧。說不定可以,剛剛1.PHP打開是下載,后面加了/Sl.php 居然連接成功。。。成功入侵



內(nèi)核是2.6.18的 沒提權(quán)。。。全盤都有權(quán)限了。。嘿嘿
評帖賺銀幣(0) 收起
分享到:  QQ好友和群QQ好友和群
收藏收藏
沙發(fā)
發(fā)表于 2013-2-15 23:51:20 | 只看該作者
                                                
評帖賺銀幣(0) 收起
板凳
發(fā)表于 2013-2-15 23:51:52 | 只看該作者
確實不錯                 
評帖賺銀幣(0) 收起
地板
發(fā)表于 2013-3-1 18:02:28 | 只看該作者
新人學習來了
評帖賺銀幣(0) 收起
5#
發(fā)表于 2013-3-8 16:21:26 | 只看該作者
看看哈,這洞還沒補上么
評帖賺銀幣(0) 收起
6#
發(fā)表于 2013-3-22 12:32:11 | 只看該作者
學習。。。。。。。。。。。。。。。。。。
評帖賺銀幣(0) 收起
7#
發(fā)表于 2013-5-22 11:44:47 | 只看該作者
怎么下載不了呢,奇怪
評帖賺銀幣(0) 收起
8#
發(fā)表于 2013-9-17 21:04:53 | 只看該作者
新手求教程
評帖賺銀幣(0) 收起
您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規(guī)則

Archiver|手機版|小黑屋|灰鴿子遠程控制軟件|灰鴿子遠程控制軟件 ( 魯ICP備14000061號-4 )

GMT+8, 2025-5-18 05:33 , Processed in 0.073956 second(s), 39 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回復(fù) 返回頂部 返回列表