您的位置:首页 > 其它

深入探索 Kdump,第 1 部分:带你走进 Kdump 的世界

2014-04-30 11:13 411 查看
我写这个,其实多半是写给自己的,是对在进行这个事情的过程中的我自己的想法和思路的一个总结!请菜菜不要丢石头,因为我比菜菜还菜!

渗透目标:http://www.xxxxx-com.com

-------------------------------------------------------------------------

█ 目标分析→

[align=left]站点基础情况:[/align]
[align=left]1.从表面看是静态页面(其实是仿静态)[/align]
[align=left]2.手工常见管理页面,得到管理目录为manage[/align]
[align=left]3.后台存弱口令 [/align]
[align=left] [/align]
[align=left]铭感路径: 遍历目录http://www.xxxxx-com.com/admin[/align]

[align=left]http://www.xxxxx-com.com/userfiles/file/ 这个属于FCKeditor v2.4.3的一个上传页[/align]
[align=left] [/align]
--------------------------------------------------------------------------

█ 确定方法→
[align=left] [/align]

两种方法:都是基于FCKeditor编辑器进行的

1.http://www.xxxxx-com.com/fck/editor/filemanager/connectors/test.html 可以上传任意文件

[align=left]2.通过后台的FCK编辑器[/align]
[align=left] 后台的FCK编辑器会把我们建立的x.asp文件转义为x_asp,所以最重要的突破这个。。。[/align]
[align=left] 这个己经碰到多次了,成功突破!可能人品好吧。。嘿嘿!(其实就是参数。。)[/align]
--------------------------------------------------------------------------

█ 获取WEBSEHLL→
有了上面的分析,这里还用再写吗?
本文出自 “冰点's博客” 博客,请务必保留此出处http://0x80sec.blog.51cto.com/3688825/967151
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: