桃园网络批量WebShell方法与实践.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

桃园网络硬盘批量拿webshell

先啰嗦几句,看到凡叔说要清人,心里不胜,我本来一直都是职业

灌水人,顺便的在些东西,但是凡叔的,让我了--||

为了继续留在,就只能贡献点东西了……

先说下,本文网盘拿shell的发现者并不是我,是我的一个朋友,代

发,因为我也没啥技术,仅会的一点东东还是在学的,木东西可发啊:

此人……

他一再交代,不要公布出去,这个批量拿shell的方法也让我俩隐藏了

个月吧,于是今天,悄悄的瞒着此人,将这个方法公布下哈,有怪莫怪……因为

此人貌似不在电脑前,具体方法我不知道他是否跟我一样,我就把我的

方法贴出来吧。

谷歌搜索关键字:Copyright?2005-2011AllRights

先看第一个,田园高级中学数据的网盘:

打开界面如下:

注意看下方,“测试用户这里登陆”

点击后,是以guest用户自动登陆的

点击文件管理—上传

发现这里上传常用的网马类型啊

于是果断尝试ashx后缀

OK,成功了……

开始找路径……

鼠标右键:

发现路径是当前用户guest,将后面的%2f还原后是/

于是果断的构造路径……

最后发现路径不对……

于是就放在御剑里扫地址

发现了安装说明……于是进去查看

展开第5项的时候发现:

请看这句话,网盘默认的myfile目录什么什么的是用户文件存放目录

那么也就是说,用户文件是存放在myfile目录下的

那刚才的路径构造就有错误了……

应该是:

我说下哈,这个ww.ashx,执行后,会在同目录下生成一个root.asp的一

句话,执行完成后,果断菜刀连接之……

权限很大,可以直接看C盘……

上传shell,开始提权

发现服务器没有修补MS11080的补丁

可以用MS11080来直接添加

但是会死机……

我就不提权了,大家自试吧

顺便补充下,大部分网盘是木有测试账户的,这样的话……那就只能社工了

看,是木有测试用户的……

但是,在刚才那个测试用户的网盘当中,发现了这个……

注意看下面的连接……search_user.aspx

我们在网盘路径后,加入这个连接,下……就可以列出用户了

剩下来就是社工的问题了

这个网盘有个找回功能

因为我们不知道他的邮箱,而且还得进入邮箱才能得到,太了

果断选择使用保护问题找回

我找到这个用户

他的密保问题是:

我果断回答:“好”

礼貌问题嘛,于是……果断被重置了

原来懂礼貌也是可以得到的^_^

剩下的就是重复刚开始的步骤了,上传ASPX,然后构造路径……

好了,本文到这里就结束了,因为以前给新手写东西习惯了,不详细感觉别

扭,就写的有点啰嗦了,大家不要笑话哈。本文木有亮点,唯一的亮点就是……

我太懂礼貌鸟……哈

顺便说下,大家不要破坏啊,测试完了,网马删除就行了……

文档评论(0)

199****9598 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档