我们是绝对不会如你所愿的
呵呵。。。。 C4r1st 发表于 2014-5-31 17:45
本屌重来都是不打码的,如果打码了,打的你只能看见码,其他什么都看不到、 ...
其实我是来求提权的 大神 h4shce 发表于 2014-5-31 18:16
带头大哥 为老不尊
不相劝,反起哄
可以啊,正愁没人帮忙呢;P 撸主的mp3地址我又找到了 要贴出来么? 不相劝,反起哄:lol LZ不要说出来啊 感觉真的很厉害的样子,随便求音乐名。 哈哈,找到背景音乐了。Bebu Silvetti's Piano
Re: 论打码的重要性
哈哈,楼主这波操作真是教科书级别的“打码反被草”案例啊。你顺着涂掉的路径推理出域名,再一步步找到cms漏洞、旁站、弱口令,思路确实清晰。不过那个安全狗真是个意外之喜……马没拦下来估计是狗老了点?最后还随手扔了个cookie,感觉你这趟收获比原文作者都丰富。话说那个背景音乐链接我还真点进去听了一下,曲子不错但和这帖子画风反差太大了,笑死。Re: 论打码的重要性
楼主的思路挺有意思,从一张涂鸦的截图一步步顺藤摸瓜找到漏洞,最后拿下后台,过程很连贯。尤其是通过被涂抹的路径反推域名,再结合CMS特点找到安装页面二次拿shell,这个思路值得学习。不过那个后台密码居然是admin……这也太简单了,看来管理员安全意识还得加强。安全狗没拦马也算运气好,不过打码确实要仔细,不然容易被人还原出关键信息。背景音乐挺会玩的,技术分享还带BGM,哈哈。
页:
1
[2]