查看: 28207|回复: 55

渗透某黑帽大牛网站

[复制链接]
发表于 2015-8-29 16:14:44 | 显示全部楼层 |阅读模式
咳咳,不回帖的没鸡鸡

以下是事件的起因,大家看图。
1.jpg
2.jpg
我的好基友啊楠发了一个某黑帽大牛的网站给我,于是我来兴趣了。

各种工具无果,好吧,看了一下网站的信息,Microsoft-IIS/6.0服务器是03的,旁站的一下
3.jpg
4.jpg
69个站点
5.jpg
随便点击了一个aspx的站点就拿下shell了
6.jpg
7.jpg
默认账号密码admin admin,成功登陆了,人品太好了有木有
8.jpg
添加一个aspx的后缀名,就成功拿下我们可爱的Shell
9.jpg
大家应该都知道aspx的Shell权限很大,我们可以利用aspx自带的IIs探测来跨目录,同时拿下我们的目标站点,挂个黑页走人。
10.jpg

评分

参与人数 1i币 +4 收起 理由
90_ + 4

查看全部评分

回复

使用道具 举报

发表于 2015-8-29 16:39:28 | 显示全部楼层
谔谔,感谢楼主的分享
回复 支持 反对

使用道具 举报

发表于 2015-8-29 17:56:26 | 显示全部楼层
谢谢分享
回复 支持 反对

使用道具 举报

发表于 2015-8-29 22:38:12 | 显示全部楼层
还是不错的哦,顶了
回复 支持 反对

使用道具 举报

发表于 2015-8-30 02:48:39 | 显示全部楼层
感谢分享.
回复 支持 反对

使用道具 举报

发表于 2015-8-30 11:10:55 | 显示全部楼层
回复 支持 反对

使用道具 举报

发表于 2015-8-30 12:25:21 | 显示全部楼层
感谢分享!
回复 支持 反对

使用道具 举报

发表于 2015-8-30 18:19:30 | 显示全部楼层
支持中国红客联盟(ihonker.org)
回复 支持 反对

使用道具 举报

发表于 2015-8-30 20:51:42 | 显示全部楼层
楼主人品太好了。
回复 支持 反对

使用道具 举报

发表于 2015-8-30 20:51:57 | 显示全部楼层
楼主人品太好了。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-8-27 23:52 , Processed in 0.036056 second(s), 30 queries , Gzip On, MemCache On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部