来源:自学PHP网 时间:2015-04-17 10:15 作者: 阅读:次
[导读] Author:左泪E-mail:My0xsec@qq.com手上没有Discuz! X2.5的0day,旁站甚少,希望不大,果断放弃,转战C段。一番周折,发现有个站有Eweb编辑器,可是默认后台和数据库地址都改过了.查看下编辑...
Author:左泪 手上没有Discuz! X2.5的0day,旁站甚少,希望不大,果断放弃,转战C段。
查看下编辑器版本,V2.16 记得2.16有个上传漏洞,马上翻出来EXP利用成功拿到SHELL 提权无阻,看到43958开放,直接自带Serv-U提权成功。 安装好cain4.9开始嗅探,文章是精简的,等待是漫长的。 确因无安全问题被拒之门外…… 然后,顺利登陆后台 成功拿到SHELL,居然可以全盘浏览,上传ASPX大马,开始提权。 看到3306开放,找到了root密码。 5.1版本要导出到D:/MySQl\lib\plugin\目录下,无奈无权访问,导出失败…… 提权成功 |
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com