[组图]华夏黑客同盟的陷落——渗透华夏黑客联盟
华夏黑客同盟的陷落——渗透华夏黑客联盟
关键字信息载入中...
广告载入中...
本次渗透是我和好友雪飘一起完成的,华夏黑客联盟是我的启蒙网站,很早我就想对它进行一次检测,但是一直没时间,今天终于有了一天的休息时间,便有了我们这次渗透。
旁注拿到webshell
下面开始我们的渗透之旅,华夏黑客同盟是老牌子的黑客网站,我想主站应该不会有什么漏洞,那我们还是旁注来完成吧,我先ping了主站的域名www.77169.com,返回219.147.204.245。下面打开名小子的旁注工具domain3.5,扫描这个IP绑定了多少个域名,(如图1)

2007-9-25 08:53
三个域名,但是都是指向主站,这也在我的意料之中,我想华夏应该是独立服务器。
这时我想,华夏的机房总不只一台主机吧,如果华夏这个网段的其它主机存在漏洞,先拿下再想办法渗透主站也可以啊。说干就干,拿出扫描器scanner3.0,先扫了一下219.147.204.245—219.147.204.254这一段,只扫描了80端口,(如图2)

2007-9-25 08:53
最后通过分析定下ip219.147.204.249进行渗透,因为直接扫到一个动网论坛的备份后的默认数据库没改,http://www.kaisendian**.com/databackup/dvbbs7_backup.mdb下载数据库后轻松得到webshell,(如图3)

文章录入:llm64 责任编辑:lwyx

