查看: 21423|回复: 15

日卖shell的黑阔【过百度云加速】

[复制链接]
发表于 2015-11-6 17:35:57 | 显示全部楼层 |阅读模式
  下午在单位有点闲,就找了所站来试试手(久了会手生的哦)。
过程神马的都挺顺利,结果提权时发现服务器上还有一个用户,难道遇到同行???
日站多没意思,日黑阔才过瘾啊。
操起大家伙准备干他,先抓个他的密码吧,这里推荐的工具:mimikatz_trunk
用法(两条命令即可):
mimikatz # privilege::debug
mimikatz # sekurlsa::logonpasswords

嗯…… 抓到密码了
  1. qq1314520..
复制代码

注销自己然后换账号上服务器,果然是与众不同,好多东西~

QQ截图20151106172712.jpg

嗯,连御剑都有……等等!是不是还有个火狐浏览器啊?????
QQ截图20151106172845.jpg

快瞧瞧我看到了什么,没错是博客后台,还是个卖shell的后台。
博客程序为wordpress这个就不用说了,后台拿shell我想各位看官也都会啊,这里就不墨迹了。
QQ截图20151106165259.jpg

这家伙好像用了百度云加速啊,小表弟们别慌,连百度云加速都搞不定还当什么安全从业者。
QQ截图20151106173519.jpg
QQ截图20151106165848.jpg

看懂了没?修改本机的host就可以轻松搞定的…… 好吧,我估计你们有些人也都知道
QQ截图20151106173029.jpg

嗯,这下畅通无阻了。直捣黄龙挂你个txt证明我来过了。
QQ截图20151106170928.jpg

全程我感觉没什么亮点,非要不要脸的说亮点话,也只有找真实IP了。
顺便再墨迹一句:做黑产是不好的……
回复

使用道具 举报

发表于 2015-11-6 17:57:56 | 显示全部楼层
90大大就是屌
回复 支持 反对

使用道具 举报

头像被屏蔽
发表于 2015-11-6 17:58:44 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2015-11-6 18:01:55 | 显示全部楼层
谢谢分享,学习啦!想问下,一个站过不了waf,也没找到XSS,没有旁站,端口就开了一个80,这样的站有什么思路呢?现在会的太少,遇到的好多是这样的,有的扫描器也用不了。。然后就没有思路了{:soso_e134:}
回复 支持 反对

使用道具 举报

发表于 2015-11-6 18:41:59 | 显示全部楼层
楼主请三思
回复 支持 反对

使用道具 举报

发表于 2015-11-6 18:53:55 来自手机 | 显示全部楼层
什么怨什么仇你日我?啊!?

点评

90_
日你咋的,看见黑产就不爽  详情 回复 发表于 2015-11-6 19:27
回复 支持 反对

使用道具 举报

 楼主| 发表于 2015-11-6 19:27:33 | 显示全部楼层
H.U.C-Star 发表于 2015-11-6 18:53
什么怨什么仇你日我?啊!?

日你咋的,看见黑产就不爽
回复 支持 反对

使用道具 举报

发表于 2015-11-6 20:40:31 | 显示全部楼层
90你变了,日站都不带上我
回复 支持 反对

使用道具 举报

发表于 2015-11-6 22:23:43 | 显示全部楼层
变了,日站不带上我们,
回复 支持 反对

使用道具 举报

发表于 2015-11-7 02:39:49 | 显示全部楼层
强势围观90大大日站
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-5-2 15:54 , Processed in 0.076556 second(s), 25 queries , Gzip On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部