查看: 54389|回复: 66

[原创] 过狗上传shell

  [复制链接]
发表于 2014-6-23 11:40:43 | 显示全部楼层 |阅读模式
今天偶尔逛逛huc,发现一篇求助帖
2737.jpg
目测漏点
http://www.aqxhxx.com
先看下主站,和后台,搞了半天无果
发现有个用户注册,注册了个进去看看
920.jpg

112958.jpg
用burp上穿一句话,上穿成功,本以为大功告成

用菜刀连接
9.jpg

安全狗还是最新的。。。。


然后我打算上个shell
大马全被拦,小马成功上穿
40623113343.jpg
但是打不开,机智的我马上想到用文件包含
<!--#include file="                         .asp"-->
4.jpg

成功拿到小马
6.jpg

可是各种大马上穿均被拦截,最后向朋友要了个用包含拿到大马
渗透结束,顺便求大神提权

游客,如果您要查看本帖隐藏内容请回复

评分

参与人数 4i币 +36 收起 理由
KingSKY + 10 支持原创
契约 + 10 支持原创
蓝色_ + 6 支持原创
90_ + 10 支持原创

查看全部评分

回复

使用道具 举报

发表于 2014-6-23 11:52:33 | 显示全部楼层
前排出售花生瓜子饮料小板凳!
回复 支持 1 反对 0

使用道具 举报

发表于 2014-6-23 11:57:15 | 显示全部楼层
学习一下 谢谢分享
回复 支持 反对

使用道具 举报

头像被屏蔽
发表于 2014-6-23 11:58:55 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2014-6-23 12:41:58 | 显示全部楼层
狗狗阻碍了多少菜鸟呀 。。本菜鸟要学习一下了
回复 支持 反对

使用道具 举报

头像被屏蔽
发表于 2014-6-23 12:46:44 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2014-6-23 13:04:59 | 显示全部楼层
看机智的楼主如何日下。
回复 支持 反对

使用道具 举报

头像被屏蔽
发表于 2014-6-23 13:15:51 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

头像被屏蔽
发表于 2014-6-23 13:35:12 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2014-6-23 13:46:16 | 显示全部楼层
额  瞧瞧         
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-5-2 05:10 , Processed in 0.072947 second(s), 21 queries , Gzip On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部