设为首页  加入收藏  联系我们 繁體中文  

黑客软件:

  漏洞扫描 | 木马间谍 | 加密解密 | 远程控制 | 破坏攻击 | 杀毒软件 | 防火墙类 | OICQ专区 | 黑客必备 | 常用工具 | 网吧攻击
文章中心:   最新资讯 | 黑客技术 | 电脑基础 | 菜鸟文摘 | 网络安全 | 网络技巧 | QQ技巧 | OQ空间代码 | 免费资源 | 编程世界 | 建站技术
素材源码:   论坛相关 | ASP源码 | CGI 源码 | NET 源码 | PHP 源码 | 酷站素材 | 字体素材 | 图片素材 | 友情发布 | 网页模版 | 建站软件
教程动画:   黑客教程 | 黑客编程 | 网站入侵 | 菜鸟教程 | 入侵教程 | 破解教程 | 电子书籍 | 网页制作 | 高级会员 | 综合教程 | 本站原创


   

  您当前的位置:中华隐士黑客联盟 -> 黑客技术 -> 漏洞利用 -> 文章内容 [站内搜索]  

 
渗透(香港)劲舞团官方论坛
作者:不详  来源:网络  发布时间:2008-5-10 8:41:27  发布人:www.hack86.com

渗透(香港)劲舞团官方论坛

先来点题外话,前几天无意间得到一个香港站的网站程序,对脚本研究了一下,发现了几个

漏洞,由于哪个网站脚本用户不是很多,只有香港的用户在用,我就不把分析拿出来了。首先我们看下目标站 图1


看了一下Discuz 5.5的论坛,测试一下漏洞发现没有,怎么办呢?只有旁注看下了,服务器

还有8个站,全部是游戏站,LINUX系统,查下排名还蛮高哦,6000多,于是进入我们今天的主题了,就是开头说的哪个脚本,刚好有一个站使用哪个脚本。也是一个游戏官方站大家看 图2


就是这个站了,它存在远程包含漏洞。我平时很少去找SQL注入漏洞,一来文件牵扯太多

二来我比较懒,大家别学我哦,我就喜欢找一些上传呀远包之类一针见血且工作量不大的一些脚本漏洞 图3


然后上传我们的PHP后门,查找我们要的找的官方站,大家可以看下目录权限是777可读

可写可执行的,花了一点时间找到了我们要找的站。图 4


接下来就要想办法提权了,丢个自己写的反弹脚本反弹,2.6.15的内核找下相关的

都试了一下,都没能成功 图 5

怎么办呢,只有用社工了,先进数据库去看下先,也许能找到什么有用的信息。找下config.php文件看下先,于是搜索一下 图6


所有的这个服务器的config.php文件全部出来了,随便找了一个帐号登陆进去看下

哈哈,也许是人品好的原因,发现这个站可以跨库查询.图 7


拿到密码了,现在要来破解了,这里说一下mysql的Root用户不一定就是系统的Root用户

以前很多朋友都这样认为,还有一点破解mysql密码不要用在线破解网站,我推荐一款工具

PasswordsPro.exe这个网上都有下,关键是字典,破mysql和unix不错。准备破解出密码,

拿出我们的putty连22端口(由于初于对这个站的保护,敏感东西我就不放上来了)

总结一下,这次总的来说,还是运气的成分很高,也没多少技术含量
[] [返回上一页] [打 印] [收 藏]
  [相关文章评论]    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 

  和我一起进行php渗透..
记一次简单的渗透测..
对kappa官方网站的渗..
SQL Server SA空口令..
全面分析防火墙及防..
对Resin服务器的一次..
对Linux服务器的一次..
一次渗透入侵某邮局..
黑客实战录之对防火..
推荐:内网渗透——如..


 
免费获得Q币的最新方法
最新免费在线看的电影网站集绵
不用木马,轻松万能偷daoQQ号码
最新QQ空间4.0全屏版效果图!!
新免蟆Q秀,刷红钻的方法
黑客快速入门(强烈推荐)
QQ密码本地破解的原理和方法
18岁少女欲6000元卖处女身 救患血..
免费QQ蓝钻体验(附考试答案)
8款QQ空间免费开场动画
 
2008年最新如何快速制作非主流qq.. 05-10
堵死企业机密信息从七种物理渠道.. 05-10
perl后门,正向和反向! 05-10
迅雷本地溢出POC 05-10
Yahoo! 助手(3721) ActiveX远程代.. 05-10
注入的限制绕过 05-10
现实版黑客帝国?黑客之屋网络社区.. 05-10
巧妙设置路由器 防止网络黑客入侵.. 05-10
洞悉黑客避开检测所使手段 防范黑.. 05-10
国内资深黑客详谈网页木马 05-10
 
关于本站 网站帮助 广告合作 下载声明 友情连接 网站地图 访客留言 论坛登录
〖中华隐士黑客联盟〗,Copyright © 2006-2010 WwW.Hack86.Com 闽ICP备:06023304号
站长:小质 QQ:771760,软件发布MAIL:Hack086@21cn.com