查看: 26472|回复: 14

渗透入侵dede拿shell,大牛勿喷

[复制链接]
发表于 2014-1-4 13:34:20 | 显示全部楼层 |阅读模式
本帖最后由 FS、H 于 2014-1-4 19:20 编辑

无意间进到了一一个网站 。。。
1.png

随便看一下...发现  友情链接。。。   
底部友情链接.png
果断在域名后  加了   dede    。。进到了后台登录页面。。。较早的V55 版本
后台.png

试试弱口令..................结果都没有猜中
试试弱口令.....png
弱口令失败.png

找漏洞。。。。

在90的博客上找到一个漏洞...试试看。。
90博客上看到0day.png

=============================

貌似可以用.png
继续.......
继续。。。。.png
继续.......
接着。。。.png
爆出 用户名 密码  .........
爆出密码.png

接着  解密  ......   (去掉前三位和最后一位。。。其余的就是 16位MD5  了 。。。)

md5解密.png

登录后台.......
登录后台.png

登录成功....png

传一句话  拿shell。。。
上传一句话.png
传一句话成功.png

菜单连接...........
菜刀连接成功.png



改首页。。。走人...
改首页.png

=============================================
第一次发帖,如有什么不妥,还望指教。。。。



回复

使用道具 举报

发表于 2014-1-4 13:36:15 | 显示全部楼层
首页。。好厉害的样子

点评

90大大,,速度真快。。。。  详情 回复 发表于 2014-1-4 13:38
回复 支持 反对

使用道具 举报

 楼主| 发表于 2014-1-4 13:38:37 | 显示全部楼层
90_ 发表于 2014-1-4 13:36
首页。。好厉害的样子

90大大,,速度真快。。。。
回复 支持 反对

使用道具 举报

发表于 2014-1-4 13:55:47 | 显示全部楼层
楼主 速度真快呀
回复 支持 反对

使用道具 举报

发表于 2014-1-4 14:45:06 | 显示全部楼层
看着倒是挺熟悉的一样。继续加油
回复 支持 反对

使用道具 举报

发表于 2014-1-4 14:58:08 | 显示全部楼层
不错,这网站看样子,连文章都还没有上。

点评

是的 。。  详情 回复 发表于 2014-1-4 17:08
回复 支持 反对

使用道具 举报

发表于 2014-1-4 15:33:41 | 显示全部楼层
改的一手好首页啊
回复 支持 反对

使用道具 举报

发表于 2014-1-4 16:40:23 | 显示全部楼层
典型的织梦 oday再手 shell我有 哈哈
回复 支持 反对

使用道具 举报

 楼主| 发表于 2014-1-4 17:08:30 | 显示全部楼层
fish 发表于 2014-1-4 14:58
不错,这网站看样子,连文章都还没有上。

是的 。。
回复 支持 反对

使用道具 举报

发表于 2014-1-4 17:21:53 | 显示全部楼层
学习学习、、、、、
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-3-7 07:16 , Processed in 0.050316 second(s), 17 queries , Gzip On, MemCache On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部