查看: 16695|回复: 65

后台拿shell

   关闭 [复制链接]
发表于 2013-10-31 16:56:39 | 显示全部楼层 |阅读模式
悬赏5i币未解决
本帖最后由 plucode 于 2013-10-31 16:57 编辑

站点本身有注入点,找注入点比较快,然后登录后台。发现是eweb编辑器。找了一下,没能下载eweb编辑器的数据库,弱口令也不行。于是乎,没有修改eweb。

然后回到eweb编辑器,看看后台是一个不懂哪里的后台管理系统,就算是自己开发的吧,因为这个网站就是给别人开发网站的。呵呵。

于是乎,利用IIS的解析漏洞。x.asp;.jpg,上传,之后为/upload/2013103116485590.jpg。抓包上传。看到的包,是这样的。
1.jpg
然后就石化了。

系统的功能也很少
没有数据库备份,不敢去插入配置文件,因为不了解配置文件的格式是怎么写的。
2.jpg

接下来就请大神来指导了。
网站后台帐号密码,回复可见。其实你们都懂就是。
http://www.eproit.com
游客,如果您要查看本帖隐藏内容请回复

回复

使用道具 举报

发表于 2013-10-31 17:53:36 | 显示全部楼层
看看












评分

参与人数 1i币 -8 收起 理由
90_ -8 恶意灌水

查看全部评分

回复

使用道具 举报

发表于 2013-10-31 18:40:46 | 显示全部楼层
本帖最后由 ttl255 于 2013-10-31 18:42 编辑

密码错了?

点评

不知道被哪个朋友给修改了。现在已经修改回来了  详情 回复 发表于 2013-11-1 08:42
回复

使用道具 举报

发表于 2013-10-31 19:39:01 | 显示全部楼层
看看。。。。。。。。

评分

参与人数 2i币 -13 收起 理由
丨丶钟情 -5 恶意灌水
90_ -8 恶意灌水

查看全部评分

回复

使用道具 举报

nimingzhe 该用户已被删除
发表于 2013-10-31 20:01:43 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2013-10-31 21:23:20 | 显示全部楼层
给我私信看看。
回复

使用道具 举报

发表于 2013-10-31 21:25:34 | 显示全部楼层
密码错误,你看下怎么的?

点评

不知道被哪个朋友给修改了,我郁闷。现在已经修改回来了  详情 回复 发表于 2013-11-1 08:42
回复

使用道具 举报

头像被屏蔽
发表于 2013-10-31 21:50:10 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2013-10-31 22:20:52 | 显示全部楼层
我也看看~学习学习拿站
回复

使用道具 举报

 楼主| 发表于 2013-11-1 08:42:05 | 显示全部楼层
C4r1st 发表于 2013-10-31 21:25
密码错误,你看下怎么的?

不知道被哪个朋友给修改了,我郁闷。现在已经修改回来了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-5-1 14:34 , Processed in 0.086033 second(s), 28 queries , Gzip On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部