学员渗透录九 拿下灰鸽子官网

暗月博客 2019年11月21日16:09:23评论385 views字数 610阅读2分2秒阅读模式
摘要

作者:渣渣 AD:学渗透找暗月 ,暗月 欢迎您的加入! 这篇文章是渣渣学员写的,其实一定也不渣渣,接下来我们一起欣赏!

学员渗透录九 拿下灰鸽子官网

作者:渣渣

AD:学渗透找暗月暗月欢迎您的加入!

这篇文章是渣渣学员写的,其实一定也不渣渣,接下来我们一起欣赏!

某次手贱打开了,一网站,乍一看还是灰鸽子的官网,几年没见灰鸽子的身影了。就有一种想拿下这个网站的冲动。

学员渗透录九 拿下灰鸽子官网

先看看能不能旁站 c段什么的 对dz论坛最有效了。

学员渗透录九 拿下灰鸽子官网

目测是用了cdn 权重还不错 seo弄的挺好的感觉(不会seo的路过)
来扫一扫有没有什么信息
没有什么信息
习惯性的在域名后面加域名加.rar
瞬间迅雷让我下载,借来的vip开起离线下
叮咚 迅雷就是好 一下就下载完了
我们来看看包里面是什么

学员渗透录九 拿下灰鸽子官网

是网站的整站信息
看看备份能不能读取到管理的密码

学员渗透录九 拿下灰鸽子官网

有备份的整站信息
我们去数据里面还原试试

学员渗透录九 拿下灰鸽子官网

有密码验证问题 且cmd5查询无果

学员渗透录九 拿下灰鸽子官网

有源码就有uc_key,uc_key在dz论坛中有大用详见乌云猪猪侠的文章
因为是x3.1的 我们无法用uc_key拿下shell那我们就先改管理的密码吧
在本机搭建dz论坛

学员渗透录九 拿下灰鸽子官网

去uc设置那里 保存 然后去工具更新缓存 然后就是修改admin了。

学员渗透录九 拿下灰鸽子官网

头像同步成功 然后清除问题 改密码。

学员渗透录九 拿下灰鸽子官网

登录成功
http://www.wooyun.org/bugs/wooyun-2014-053199
试试用这个方法能不能拿到shell
上次就是用这个方法拿下shell
经过测试貌似升级了 不能拿shell 蛋疼
渣渣说:这篇文章告诉我们dz论坛中uc_key的重要性,请各位站长保护好自己的uc_key
暗月:渣渣,一点也不渣,出了一个大黑阔!

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
暗月博客
  • 本文由 发表于 2019年11月21日16:09:23
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   学员渗透录九 拿下灰鸽子官网http://cn-sec.com/archives/71376.html

发表评论

匿名网友 填写信息