奥运倒计时: 设为首页 加入收藏
点击进入太平洋安全网首页
论坛登陆 用户名: 密码:
首页 新闻资讯 文章中心 黑客资源 黑客点睛 安全防护 软件下载 动画教程 会员咨询 技术问答 论坛社区
文章 下载 图片
文章   | 电脑知识 | 网络知识 | 菜鸟入门 | 入侵教程 | 黑客攻防 | 黑客编程 | 原创精华 | 黑客人物 | 黑客技术 | 提权技术 | 跨站技术 | 渗透技术 | 鸽子专题 |
 您现在的位置: 太平洋安全网 >> 文章 >> 渗透技术 >> 正文

渗透(香港)劲舞团官方论坛

作者:未知    文章来源:互联网    点击数:    更新时间:2008-5-10

先来点题外话,前几天无意间得到一个香港站的网站程序,对脚本研究了一下,发现了几个

漏洞,由于哪个网站脚本用户不是很多,只有香港的用户在用,我就不把分析拿出来了。首先我们看下目标站 图1


看了一下Discuz 5.5的论坛,测试一下漏洞发现没有,怎么办呢?只有旁注看下了,服务

还有8个站,全部是游戏站,LINUX系统,查下排名还蛮高哦,6000多,于是进入我们今天的主题了,就是开头说的哪个脚本,刚好有一个站使用哪个脚本。也是一个游戏官方站大家看 图2


就是这个站了,它存在远程包含漏洞。我平时很少去找SQL注入漏洞,一来文件牵扯太多

二来我比较懒,大家别学我哦,我就喜欢找一些上传呀远包之类一针见血且工作量不大的一些脚本漏洞 图3


然后上传我们的PHP后门,查找我们要的找的官方站,大家可以看下目录权限是777可读

可写可执行的,花了一点时间找到了我们要找的站。图 4


接下来就要想办法提权了,丢个自己写的反弹脚本反弹,2.6.15的内核找下相关的

都试了一下,都没能成功 图 5

怎么办呢,只有用社工了,先进数据库去看下先,也许能找到什么有用的信息。找下config.php文件看下先,于是搜索一下 图6


所有的这个服务器的config.php文件全部出来了,随便找了一个帐号登陆进去看下

哈哈,也许是人品好的原因,发现这个站可以跨库查询.图 7


拿到密码了,现在要来破解了,这里说一下mysql的Root用户不一定就是系统的Root用户

以前很多朋友都这样认为,还有一点破解mysql密码不要用在线破解网站,我推荐一款工具

PasswordsPro.exe这个网上都有下,关键是字典,破mysql和unix不错。准备破解出密码,

拿出我们的putty连22端口(由于初于对这个站的保护,敏感东西我就不放上来了)

总结一下,这次总的来说,还是运气的成分很高,也没多少技术含量
文章录入:放弃    责任编辑:放弃 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
     推荐文章
    推荐文章渗透荆门市的门户网站(图)
    推荐文章渗透(香港)劲舞团官方论坛
    推荐文章内网渗透如何打开突破口
    推荐文章一次简单的html injection导致的Gmail 0day
    推荐文章对kappa官方网站的渗透经过(图)
    推荐文章记一次渗透虚拟主机服务器
    推荐文章渗透工具Hijack使用说明
    推荐文章一次渗透过程中的简单任务
     热门文章
    推荐文章渗透荆门市的门户网站(图)
    推荐文章渗透(香港)劲舞团官方论坛
    推荐文章内网渗透如何打开突破口
    推荐文章记一次渗透虚拟主机服务器
    普通文章内网渗透如何打开突破口
    普通文章对一个怪网站的渗透记
    普通文章一次WEB服务器渗透测试笔记
     本站推荐

    关于我们 | 联系方法 | 招聘信息 | 加入会员 | 诚征代理 | 广告服务 | 欢迎投稿 | 站长信箱 | 友情链接 | 网站地图
    24小时客服:0374-7126138 技术支持:0374-7126138 投诉电话:0374-7967536
    客服QQ:883039 售后QQ:827520 技术QQ:78305152 投稿-商业:576880739
    Copyright 太平洋科技 2003-2007 版权所有 All Rights Reserved
      许可证号:豫ICP备07005385号