查看: 11820|回复: 4

渗透一站,随便看看吧

[复制链接]
发表于 2013-3-4 12:43:21 | 显示全部楼层 |阅读模式
作者:安阳

一:起因

偶然看到的一个站,有人发给我说搞不下,但是有前辈搞下了,于是便去看了。
一看,门户网站......
1.png
有点蛋疼,这种网站不会有什么SB漏洞。但是毕竟有前辈拿下过了,那我也就还有希望.
扫了一下目录:
http://www.xxx.cn/robots.txt        200
http://www.xxx.cn/install/index.html        200
http://www.xxx.cn/index.html        200
http://www.xxx.cn/sitemap.xml        200
http://www.xxx.cn/include/dialog/img/php.gif        200
http://www.xxx.cn/bdunion.txt        200
http://www.xxx.cn/include/dialog/select_media.php        200
http://www.xxx.cn/install/index.php        200
http://www.xxx.cn/include/dialog/select_soft.php        200
http://www.xxx.cn/include/zip.class.php        200
http://www.xxx.cn/include/dialog/select_soft_post.php        200
http://www.xxx.cn/tags.php        200
http://www.xxx.cn/plus/digg_ajax.php        200
http://www.xxx.cn/plus/digg_frame.php        200
http://www.xxx.cn/plus/search.php        200


挨个访问,看这个:http://www.xxx.cn/include/dialog/select_soft_post.php
2.png

一看这个来精神了,织梦cms,这个有戏。
但是蛋疼的来了,找不到后台,默认的dede没戏,admin也不行,很多织梦的站就这样放弃的。搞了半天还是找不到,搁置一边。

转机
第二天,偶然在xx论坛上逛看道一篇文章写的就是织梦cms找后台的经验。文章说很多后台的名称就是用户名。
我看完果断兴奋了。先去爆了用户名和密码:
3.png


三个用户都是adminxxx的,去试了一下都是404,好吧又绝望了


突破
搞了这么久拿不下不甘心,只能在网站上乱逛看看能否找到路径。找了半天,还是没有。
想去找管理员麻烦了,网站既然是管理员管的总是按照管理员的习惯设置的。
于是在网站上收集管理员的信息找到如下内容:
6.png
管理员的邮箱,chuanbeiol@163.com
吧前面的chuanbeiol拿去尝试了一下,终于搞定了,后台找到了
4.png 5.png

结束
成功拿到shell,想提权但是提权不怎么会啊,有大牛已经拿提下,我还在纠结
7.png

评分

参与人数 1i币 +10 收起 理由
90_ + 10 支持原创

查看全部评分

回复

使用道具 举报

发表于 2013-3-4 13:05:15 | 显示全部楼层
还是建议使用word格式。。。

点评

我去早知道不排版了,word直接上就好,...  详情 回复 发表于 2013-3-4 15:46
回复 支持 反对

使用道具 举报

发表于 2013-3-4 13:05:47 | 显示全部楼层
以前落叶出过一个 西部数码助手提权的文章
回复 支持 反对

使用道具 举报

发表于 2013-3-4 13:13:27 | 显示全部楼层
{:soso__5745710406865559884_4:}在极客就要2NB啊,先在这看到就好了,,
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-3-4 15:46:21 | 显示全部楼层
90_ 发表于 2013-3-4 13:05
还是建议使用word格式。。。

我去早知道不排版了,word直接上就好,...
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-5-1 17:50 , Processed in 0.364319 second(s), 25 queries , Gzip On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部