查看: 44535|回复: 109

[红盟杯]闲着无聊的一次乱搞..还有意外精喜哟!【宅男必...

[复制链接]
发表于 2015-4-16 05:29:43 | 显示全部楼层 |阅读模式
本帖最后由 Linda 于 2015-4-16 07:59 编辑

##########################################
#  Title    : 闲着无聊的一次乱搞
#  Time   :2015-04-16
#  Team  :08Sec
#  Author : Linda
#  首发   :  ihonker.org
#######################################   


PS:前几天看到90开展红盟杯,发现投稿人不多,我就来充充数吧,帖子没技术含量,但是有激情元素 。大牛勿喷!!!。<我跟无极商量了和他一人一篇文章,估计他明天就会发出来>。
还有意外精喜把我都吓一跳。
我就无耻的求书,求Q币奖励。。。。。
正文:
放图开始,有图有真相.
目标:http://www.lajbw.com/  
-------------------------------------------------------
发现注射点: http://www.lajbw.com/content.php?id=85
直接丢sqlmap  命令一阵弄,得到以下信息(如图):windows 系统  PHP5.3.28  APACHE2.2.25   DB:mysql5

Sqlmap-1

Sqlmap-1


看了下用户权限,发现 'root'@'localhost'   找到绝对路径直接交互shell去。

users

users

咋找这路径呢..搞出管理员密码。解密得到密码    结果=”8886909“
user.png
pwd.png
看了下编辑器发现是Kindedit 4.1.7编辑器。记得这款编辑器有爆路径的漏洞。于是爆出路径.
2.png
路径.jpg
接着sqlmap写交互式shell 如图     选择PHP脚本 3
3.png    
继续代码一阵弄。得到
1111.png
访问shell
小马.jpg
传个一句话上去试试。菜刀成功连接。
caidao.png
用用菜刀的虚拟终端试试  妈蛋,直接net user 了
。这里可以getpass 我直接net user了,然后提权上去.              这里建议getpass!
netuser.png
似乎开启了远程桌面但是端口改了。于是netstat -an 得出开放的端口,
5分钟都这样。似乎有什么问题了。
888.png
原来3389没开。直接cmd开上3389成功链接。
---------------------------------------------------------------------发现最刺激的。。。
pp.jpg
骚年你要来一发么??????????
来一发.png

这些就不看了,日了狗了。麻痹播放器都没有。
   11111111111.png   
最后附上群站。
11111111111111111111111111111.png

----------------发现这个,.
QQ.png
但是有验证就算了吧。
QQ2.png
--------------------------------------------------------------------------------------------------------------------------------
多放3张图让你们也爽一下。。。。
a1.jpg
a2.png
a3.jpg                                                             

                                                                                                                                                                                                                               

  完毕!!!                        图有点多。先就这样。。。                                                                                                                  



BY:Linda

评分

参与人数 8人气 +2 i币 +34 贡献 +2 收起 理由
Benq + 2 感谢分享
zhoujian017 -6 感谢分享
clocks + 4 支持原创 !把我吓死了
丨丶钟情 + 6 这个必须顶
by无极 -6 少儿不宜的东西
管理01 + 20 + 2
契约 + 8 图片好给力【表情】
C4r1st + 8 支持原创,很黄很暴力。

查看全部评分

回复

使用道具 举报

发表于 2015-4-16 09:18:26 | 显示全部楼层
该打码的还是打个码吧,影响不好

点评

真刺激。  详情 回复 发表于 2015-4-16 09:22
回复 支持 反对

使用道具 举报

 楼主| 发表于 2015-4-16 09:22:48 | 显示全部楼层
tintion 发表于 2015-4-16 09:18
该打码的还是打个码吧,影响不好

真刺激。
回复 支持 反对

使用道具 举报

发表于 2015-4-16 09:23:26 | 显示全部楼层
前排Mark留名先
回复 支持 反对

使用道具 举报

发表于 2015-4-16 09:27:04 | 显示全部楼层
lz都不下载下来???

点评

骚年少撸点。  详情 回复 发表于 2015-4-16 10:01
回复 支持 反对

使用道具 举报

 楼主| 发表于 2015-4-16 10:01:35 | 显示全部楼层
08lingfeng 发表于 2015-4-16 09:27
lz都不下载下来???

骚年少撸点。
回复 支持 反对

使用道具 举报

发表于 2015-4-16 13:21:15 | 显示全部楼层
日了狗了,下面才是重点啊~!
回复 支持 反对

使用道具 举报

发表于 2015-4-16 14:34:22 | 显示全部楼层
我什么都不知道  很黄很暴力
回复 支持 反对

使用道具 举报

发表于 2015-4-16 18:20:07 | 显示全部楼层
码都没打,影响市容
回复 支持 反对

使用道具 举报

发表于 2015-4-16 22:39:38 | 显示全部楼层
别人网站都被你搞关闭了
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-3-10 19:09 , Processed in 0.036724 second(s), 14 queries , Gzip On, MemCache On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部