查看: 2410|回复: 5

实际检测公司的网站过程求助

[复制链接]
头像被屏蔽
发表于 2012-12-5 12:48:47 | 显示全部楼层 |阅读模式
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2012-12-5 13:07:55 | 显示全部楼层
首先要说明的是目标占是全静态站
回复 支持 反对

使用道具 举报

发表于 2012-12-5 13:15:02 | 显示全部楼层
首先可以说明一点,楼主的渗透思路算是比较有合理性的,但是光靠啊D 名小子是绝对不行的。
  扫描到的几个upload毫无意义

点评

谢谢,能给个思路吗?我搞不下去了。  详情 回复 发表于 2012-12-5 13:27
回复 支持 反对

使用道具 举报

头像被屏蔽
 楼主| 发表于 2012-12-5 13:27:24 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2012-12-25 20:30:16 | 显示全部楼层
我觉得你的从http://syzmsb.com/login.asp?postion=2 这个后台入手,我发现可以上传的,明小子提示上传成功,不过得改包,我不知道从哪个地方改,你问下大牛。
回复 支持 反对

使用道具 举报

发表于 2012-12-31 22:04:45 | 显示全部楼层
本帖最后由 wopkdy 于 2012-12-31 22:08 编辑

http://huayangcompany.com/admin\Databackup\321.asp   密码: woaini
这个网站后台加ANDIN,用万能密码进,进去后上传图片密码,然后备份,就可以得到webshell了,我看了下,几乎没什么权限。
http://opmd88.com/manage/Manage_backup.asp 这个网站肉口令进去,也可以数据库备份,自己搞下,基本没什么难点。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-5-1 19:23 , Processed in 0.064256 second(s), 20 queries , Gzip On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部