楼主: 浮尘

渗透德国某华人社区

[复制链接]
发表于 2015-8-4 09:19:04 | 显示全部楼层 |阅读模式
作者:Webrobot
目标站:forum.AAAA.de
1.查看服务器信息

2.查询旁站

3.查询CMS

4.锁定旁站下手
一共4个不是DZ的,去看了下只有http://www.BBBB.de是可以访问的,另外三个访问不了的,所以锁定http://www.BBBB.de下手。
5.目录扫描

6.后台地址没改,尝试了下弱口令,进不去,

7.确认操作系统和web服务信息

8.他用的web程序是cms-db,PS:小菜孤陋寡闻,没听说过。然后上http://www.exploit-db.com查了下,没发现有exp,
9.Nikto漏洞扫描

10.Nikto扫出来的都是些XSS,没发现有什么洞,回过头看下扫出了什么目录,啊哈,运气不错,竟然有整站备份,果断下载下来看看能不能找到管理员帐号密码

11.管理员帐号密码找到了,去cmd5上面解密,解出来的密码是:root.php123456 PS:尼玛,这密码

12.进入后台输入admin root.php123456 结果密码错误,

13.密码错误,难道要放弃了吗,果断不能放弃,尝试构造下别的密码:root.123456、php123456 、root123456、终于root123456进来了。

14.我勒个去,第一次见这种后台。找上传点 PS:你笑我孤陋寡闻也好,反正我是第一次见

15.上shell,国外的个人感觉进了后台啥都好办。

16.成功拿到webshell

17.NC转发提权 PS:由于我是内网,只能上服务器了


18.内核版本已经看到了,直接上exp秒之

19.查找目标站目录,

20.复制webshell

21.成功进入shell, 一个DZ论坛,拿到shell不用说都知道要干嘛啦,哈哈哈,

评分

参与人数 2i币 +9 收起 理由
90_ + 8 感谢分享
StephenVeblen + 1 支持原创

查看全部评分

回复

使用道具 举报

发表于 2015-8-4 11:24:20 | 显示全部楼层
感谢楼主的分享~
回复 支持 反对

使用道具 举报

发表于 2015-8-4 12:50:40 | 显示全部楼层
厉害我操
回复 支持 反对

使用道具 举报

发表于 2015-8-4 13:42:29 | 显示全部楼层
建议楼主不要调用远程图片

点评

为什么??????  详情 回复 发表于 2015-8-4 14:06
回复 支持 反对

使用道具 举报

 楼主| 发表于 2015-8-4 14:06:28 | 显示全部楼层
90_ 发表于 2015-8-4 13:42
建议楼主不要调用远程图片

为什么??????
回复 支持 反对

使用道具 举报

发表于 2015-8-4 15:42:48 | 显示全部楼层
感谢楼主的分享~
回复 支持 反对

使用道具 举报

发表于 2015-8-5 19:47:48 | 显示全部楼层
学习学习技术,加油!
回复 支持 反对

使用道具 举报

发表于 2015-8-6 18:24:25 | 显示全部楼层
支持中国红客联盟(ihonker.org)
回复 支持 反对

使用道具 举报

发表于 2015-8-6 18:33:48 | 显示全部楼层
还是不错的哦,顶了
回复 支持 反对

使用道具 举报

发表于 2015-8-7 08:53:13 | 显示全部楼层
支持中国红客联盟(ihonker.org)
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-3-10 19:11 , Processed in 0.022425 second(s), 9 queries , Gzip On, MemCache On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部