查看: 51616|回复: 89

坐等大神帮我拿shell,顺便写一个文章

[复制链接]
发表于 2015-8-4 02:16:41 | 显示全部楼层 |阅读模式

小文章,大神飘过。。。

撸一大学的网站,主战我从来不看直接二级域名。


看了好多二级都是防sql注入

麻痹的老子就不信了。。。。


终于让我逮到一个。。。
cookie注入 你们懂的

}1G](7PI$J}QAI1NIYGV]20.png

二话不说,后台直接进去
A%~W{L{DTHE6LIN}9LZBXWC.png
配置文件

配置过后
5[HV[E(5DUGB{WKNLK9%%W3.png

我艹你八倍!!还没有数据库备份。。。。

还不能扫 一扫就死了呀!

我无聊就翻了翻

然后就发现了这个。。
O]BIVGB($CWGFR$II1@{[89.png

默认密码   admin admin admin888 123456

都不对。。。尼玛,让我抽根烟,

然后又试了db数据库 还有没有  也没有。。。。

LS2UMAV}US`L9TGJ3_WH}CS.png

点评

http://cdxcb.ccu.edu.cn/fuke.asp  发表于 2015-8-4 09:32
回复

使用道具 举报

 楼主| 发表于 2015-8-4 02:20:48 | 显示全部楼层

RE: 坐等大神帮我拿shell,顺便写一个文章

继续继续!!!


刚才不小心点到了。。

我在上面又试了一下我刚才破解出来的管理员密码。。尼玛进去了。。。

`Z9G)X7K~K3QT18Y$DYzQ.png

好了,大家不要搞破坏,洗洗脚睡吧!到这个地方了 ,后面的我就不说了。。
回复 支持 反对

使用道具 举报

发表于 2015-8-4 08:44:57 | 显示全部楼层
本帖最后由 BaldLei 于 2015-8-4 09:28 编辑

呵呵哒,webshell已拿下、、、

点评

大神你东西掉了 0xBald  发表于 2015-8-5 18:50
回复 支持 反对

使用道具 举报

发表于 2015-8-5 10:58:33 | 显示全部楼层
还是不错的哦,顶了
回复 支持 反对

使用道具 举报

发表于 2015-8-5 20:55:51 | 显示全部楼层
学习学习技术,加油!
回复 支持 反对

使用道具 举报

发表于 2015-8-5 22:41:18 | 显示全部楼层
支持中国红客联盟(ihonker.org)
回复 支持 反对

使用道具 举报

发表于 2015-8-6 15:16:11 | 显示全部楼层
支持,看起来不错呢!
回复 支持 反对

使用道具 举报

发表于 2015-8-6 16:06:52 | 显示全部楼层
回复 支持 反对

使用道具 举报

发表于 2015-8-6 18:25:49 | 显示全部楼层
支持中国红客联盟(ihonker.org)
回复 支持 反对

使用道具 举报

发表于 2015-8-6 18:29:27 | 显示全部楼层
支持,看起来不错呢!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-3-10 12:02 , Processed in 0.032544 second(s), 19 queries , Gzip On, MemCache On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部