查看: 15186|回复: 9

[审核通过] 记一次渗透(08sec申请转正帖)

[复制链接]
发表于 2014-6-18 21:10:29 | 显示全部楼层 |阅读模式
##########################################
#  Title    :记一次日站(08sec申请转正帖)
#  Time   : 2014年6月18日
#  Team  :  08sec team
#  Author : Hope
#  首发   : 08安全小组
#######################################
这是我第一次在论坛发帖子,写的不好,请原谅哈,想申请转正!
这只是记录一个渗透的过程
目标站是一个易创思的站
目标站:http://www.xxxx.net/Login.aspx
QQ图片20140618193424.jpg
刚开始想着注入啊,弱口令,找数据库等等都无解,然后我就去找资料,人品还好吧,过了将近半个小时,找到了注入。
作为一个转折点,http://www.xxxxxx.net/Login.aspx?APPSecret=1,很明显这个是出自/login.aspx,然后就丢进工具跑跑吧
QQ图片20140618193905.jpg
哦,是可以的,可以通过跑出管理员账号密码,去登陆的,然后什么噼里啪啦拿shell!但我没有继续跑,因为我意外的发现了个sa,然后我就试试,顺藤摸瓜吧,
sa        0x01004086ceb67a328dea988b9fa87c08c010bc44b5704bc022a7 去登陆mysql试试
QQ图片20140618200507.jpg 好吧  成功了! rp真好!现在来提权吧。这里或者可以找网站目录写入一句话(sa权限),不过我是直接弄!
QQ图片20140618200845.jpg 成功了 ! 人品真好 ,直接端口就是3389,外网,通过域名直接连上
QQ图片20140618210431.jpg 好吧!就这样了,希望能转正吧!
回复

使用道具 举报

发表于 2014-6-19 17:10:12 | 显示全部楼层
质量一般,加油吧
回复 支持 反对

使用道具 举报

发表于 2014-6-22 17:47:19 | 显示全部楼层
我是菜鸟一个,过来学习学习
回复 支持 反对

使用道具 举报

发表于 2014-6-22 19:41:37 | 显示全部楼层
这样就能转正?     
回复 支持 反对

使用道具 举报

发表于 2014-6-23 08:24:09 | 显示全部楼层
{:soso_e100:}写的可以在详细点就好了,不过文章大体不错!加油哦
回复 支持 反对

使用道具 举报

发表于 2014-6-23 08:52:00 | 显示全部楼层
lscz 打码还需努力啊
回复 支持 反对

使用道具 举报

发表于 2014-6-29 23:50:57 | 显示全部楼层
初来乍到
回复 支持 反对

使用道具 举报

头像被屏蔽
发表于 2014-8-1 15:29:22 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2014-8-19 01:29:02 | 显示全部楼层
加油。学习了下
回复 支持 反对

使用道具 举报

发表于 2014-8-27 08:13:36 | 显示全部楼层
文采不好,要多写点,写的很难的样子,然后才能突出你的技术
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-3-10 11:48 , Processed in 0.028977 second(s), 10 queries , Gzip On, MemCache On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部