[【未通过】] 【未转正】路过某某分站细节全过程

[复制链接]
水清云影 发表于 2016-7-23 23:47:09 | 显示全部楼层 |阅读模式

|主题 |帖子 |积分

1.jpg
艾玛,一上来就看到这张图,哇 好多RMB  这么有钱,还找个这么丑的妞http://file:///C:/Users/ADMINI~1/AppData/Local/Temp/msohtmlclip1/01/clip_image002.gif
标题 --- 未来世界首富张建   
顺手在域名后面加了个admin后台即出!

2.jpg



想着有狗狗的话 注入就不去绕了说不定有弱口令勒!
于是乎admin adminadmin888 123456  'or'='or' 全都试了一番

3.jpg


Adminadmin888 进来了  唉呀妈呀激动啊!! 有木有!!


4.jpg


我最喜欢的数据库备份去哪里了啊?  算了 不管这么多 找个上传点先!


5.jpg

果断加个上传类型


6.jpg




上传之....................  表示各种方法试过没找到路径估计也没上传上去!

又添加其他格式看看          还是无果...


思路断掉了


7.jpg


要不就插一句话进去?     想想还是算了插了网站准瘫... 更何况网站有狗,插进去还不一定能连上!

重整思路,想了下 这个站肯定是南方数据

虽然后台登录页面有点不一样 但仔细观察是能够看出来的!

现在没地方传马儿 更别谈怎么过安全狗了

就琢磨着上传asp马儿 能不能过狗是另外一回事嘛。

突然想起一个南方数据拿shell的方法



方法如下:
就是在后台没有数据库备份的时候,用火狐查看元素的功能,随便选择一个栏目,

然后我们修改admin_manage.asp,改为admin_Databackup.asp

然后我们再点击管理员管理,数据库备份就出来啦,接下来该干啥干啥!



但是这里勒 必须有一个条件就是网站的admin_Databackup.asp 是没有被删除的

这样才可以的!怎么知道这个网站的admin_Databackup.asp有没有被删勒?


我们可以这样这样去访问http:///admin/admin_Databackup.asp


8.jpg

这个样子的勒 八成是没有删除的 也就是说 我们可以利用上面的方法进行数据库备份http://file:///C:/Users/ADMINI~1/AppData/Local/Temp/msohtmlclip1/01/clip_image002.gif
嘎嘎,我那个高兴啊!!  有木有!!!
刚才说了,利用火狐浏览器的查看元素的功能 换句话说 只要是能查看元素的浏览器 就都可以 对吧?
然后,因为我电脑上没装火狐,所以就用0pera来做演示吧!都一样昂!

打开0pera先!照着上面的方法 对着管理员管理的选项-右键-检查元素


9.jpg

找到Admin_manage.asp ,双击它,然后修改为Admin_Databackup.asp
10.jpg
改好以后 就关掉这个窗口,再点击一下管理员管理这个选项!有惊喜额!嘎嘎!
11.jpg
数据库备份出来咯 接下来 你懂的!!嘎嘎!找地方上传个图片马先!

12.png
UploadFiles/2016723225839629.jpg

OK  备份不用讲吧!你懂的!备份的时候 注意一个问题
他的这个当前数据库路径 也就是备份的路径 是不可以改的
怎么办勒? 笨死啦 和刚才一样嘛,改下表单就oK  嘎嘎!!

13.jpg

右键,然后检查元素 再找到当前数据库路径

还犹豫什么? 备份吧!

14.jpg

果断访问!



我靠  网站有狗啊 激动个啥? 马是传进去了的... 就是访问不了

想起一个之前的过狗神器!
16.jpg

就是这个咯.... 立马打开试了下...  唉,表示神器也过时了!!
怎么办 怎么办?  又在网上找了各种过狗的方法...
表示没一个成功啊!!!  无比失落!!!
各种蛋疼的文件名传上去  
一次又一次充满希望的去访问
结果换来的就是:您的请求带有非法的内容,谢谢合作!

15.jpg


安全狗 伤不起啊!!!
文件名欺骗不过去 那就找找过狗的马儿吧!
算了   还是 自己写一个吧  函数替换 正则表达 拆分 加解密~~~

gou.jpg

嘎嘎!!!

菜刀连之!!

17.jpg


18.jpg


反思与总结:1.思维太单一,需要开拓思路
        2.遇到问题应该多方面找原因,而不是纠结一个问题
        3.总想投机取巧拿下shell,反而浪费更多时间。  心不能太躁

------------------------------------------------------------------------------------------------------

说明 :
1.老屌技术不是很好,但是绝对有一颗努力坚韧的心去学习。
2.同时也关注90的兄弟姐妹们,虽然现在技术不是很高,但总有一天会达到各位大牛的层次。路很远,但我会坚持的走下去
3.我相信融入90这个大家庭之后,一定可以收获更多的东西,无论是技术上,还是做人上。
4.没有到不了的远方,没有来不到的未来  我更愿相信来自于内心沸腾的力量,会支撑起自己的理想

=====================================
文章涉嫌抄袭,删除ID处理。
                 管理05




单选投票, 共有 32 人参与投票
21.88% (7)
78.12% (25)
您所在的用户组没有投票权限
child 发表于 2016-7-24 21:22:40 | 显示全部楼层

正式成员|主题 |帖子 |积分 152

水清云影 发表于 2016-7-24 17:51
你好 也有可能是之前看过 所以有相同的思路。如果相同,真的愿意接受惩罚  或者重新再新发帖都可以。谢谢 ...

大家都是菜鸟.为什么就不能低调点.明明是抄袭.还不承认链接:http://pan.baidu.com/s/1bLen0a 密码:7g83

评分

参与人数 1酒票 +1 收起 理由
管理05 + 1 感谢举报

查看全部评分

管理05 发表于 2016-7-23 23:55:36 | 显示全部楼层

管理|主题 |帖子 |积分 936

图片上传多了 删除一些
Exploit_小宇 发表于 2016-7-24 01:34:23 | 显示全部楼层

正式成员|主题 |帖子 |积分 151

通过的原因:

1.思路单一

2.无特殊亮点

但是你的心打动了我。
 楼主 水清云影 发表于 2016-7-24 02:14:50 | 显示全部楼层

|主题 |帖子 |积分

Exploit_小宇 发表于 2016-7-24 01:34
通过的原因:

1.思路单一

谢谢你   不管什么样    都会继续努力的~
80uncle 发表于 2016-7-24 02:20:36 | 显示全部楼层

九零元老|主题 |帖子 |积分 62

看安全狗的那个页面,感觉是很老的版本啊,useragent可以绕过那个版本?
加分项没弄出来,asp过狗的那个中转脚本。
MoHun 发表于 2016-7-24 10:05:35 | 显示全部楼层

正式成员|主题 |帖子 |积分 178

未通过原因:
过狗哪里你用的是php脚本,是否支持php也未交代清楚,过狗哪里太草率了!
child 发表于 2016-7-24 14:49:51 | 显示全部楼层

正式成员|主题 |帖子 |积分 152

我想说...这是12年的文章吗
 楼主 水清云影 发表于 2016-7-24 17:51:06 | 显示全部楼层

|主题 |帖子 |积分

child 发表于 2016-7-24 14:49
我想说...这是12年的文章吗

你好 也有可能是之前看过 所以有相同的思路。如果相同,真的愿意接受惩罚  或者重新再新发帖都可以。谢谢你    寻找大师,跟随大师,与大师通行,洞察大师,成为大师。
WayZzz 发表于 2016-7-24 19:39:59 | 显示全部楼层

正式成员|主题 |帖子 |积分 212

说实话,这篇很难通过的...楼主可以再接再厉, 期待楼主好文
习大大 发表于 2016-7-24 20:01:02 | 显示全部楼层

九零元老|主题 |帖子 |积分 176

咳咳...无亮点....思路烂大街........
落泪红尘 发表于 2016-7-24 21:07:35 | 显示全部楼层

正式成员|主题 |帖子 |积分 4

冒个泡。。我还存在,注册时间2011年。。。
MoHun 发表于 2016-7-24 21:48:54 | 显示全部楼层

正式成员|主题 |帖子 |积分 178

child 发表于 2016-7-24 21:22
大家都是菜鸟.为什么就不能低调点.明明是抄袭.还不承认链接:http://pan.baidu.com/s/1bLen0a 密码:7g83 ...

我就说看着很奇怪!
Luan 发表于 2016-7-24 22:12:23 | 显示全部楼层

正式成员|主题 |帖子 |积分 47

抄袭后打码就不承认抄袭了,,,
Database 发表于 2016-7-24 22:22:34 | 显示全部楼层

正式成员|主题 |帖子 |积分 227

有点太常规了,一点含量木有.
我不是黑阔 发表于 2016-7-25 08:23:12 | 显示全部楼层

正式成员|主题 |帖子 |积分 145

渗透无亮点,思路单一……再接再厉
king7 发表于 2016-8-5 15:43:33 | 显示全部楼层

正式成员|主题 |帖子 |积分 139

我就不明白一个中转脚本为什么要打码?
zzyzz 发表于 2016-8-6 14:26:51 | 显示全部楼层

正式成员|主题 |帖子 |积分 20

落泪红尘 发表于 2016-7-24 21:07
冒个泡。。我还存在,注册时间2011年。。。

666666 元老级
快速回复 返回顶部 返回列表