您的位置:首页 > 其它

艰难的入侵!

2005-04-15 23:27 113 查看
今天又是星期五,没有课上,干什么呢?对了,我以前发现我高中的网站做得很安全!就想挑战一下!好了,下看看他的站www.*****.com,是一个论坛,dvbbs7.0 sp2的,偶是蔡鸟,看来没什么戏了!就试一下旁注吧!拿出工具--明小子的旁注工具.我晕~ 上面竟然有130多个,心里一阵高兴!要是得到webshell,那就不等于130多个站的命运就掌握在我手里了吗!哈哈~看看有没有上传的页面。我扫啊扫,哭!一个都没有!不会吧!难道每个站都这么的安全!不可能!俗话说:“世上无难事,只怕有心人!”我就一个一个站得看。。。。。
看了一中午,我的眼睛都要花了。最后功夫不负有心人!总算找到有漏洞的网站!有三四个呢!嘿嘿~全是论坛的漏洞!换个工具,开始了蔡鸟的上传!结果证明,只有一个站的的确确存在上传的漏洞,把马传上去,打开我的浏览器!哈哈~我真是天底下最幸运的啊!出现了我久久盼望的海洋登陆界面,赶快进去看看权限有多大,我晕~只能在本文件夹里操作,并且不支持FSO和Cmd_shell,连上传都禁止了,我哭!想了很多提升权限的办法,均告失败!
晚自习下课,飞奔到寝室,打开我的电脑~也不是我的,使我们寝室公用的!不过大家为了我能成功,就把它的控制权给我了!嘿嘿~先上QQ,这年头,挂qq最重要!呵呵~看看我的黑客朋友里都有谁!好啊!我师傅在!就请他指点一下吧!通过它的指点和分析,我们很快就找到了突破点,pcanywhere,我怎么就没想到呢!真是一只蔡鸟啊!好了,取得了他的最高权限,过程就这么简单!嘿嘿~现在我有了他的最高权限,想干什么就干什么!不过原来想修改主页的念头也不怎么想了,技术书最重要的!好了~学校12点熄灯!我也就讲这么多吧!
特别鸣谢:火未燃(我的师傅

500){this.resized=true;this.style.width=500;}">)
我师傅的blog: http://www.xfire.con.cc/
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: