检测某大学网站并拿下服务器 - 网安中国--最大的网络安全门户--黑客网门户

用户名: 密码: 验证码: 注册
由kiqiSEO提供网站优化技术支持 | 高级搜索 | 收藏本站 | 网站地图 | RSS订阅 |
网安中国搜索

您现在的位置:主页>文章>基础知识 >

检测某大学网站并拿下服务器

作者: 本站收集 ,  出处:本站收集
时间:2008-06-13

今晚本来想玩游戏但是那家伙要看比赛,我无聊就找个网站检测下
一不小心来到某大学某学院网站(据说主站都会安全一些 )如图一

不管三七二十几,先扫下有没有明显漏洞,我喜欢wscan,如图二

你看到了什么?别告诉我你什么也没看到啊 最简单的ewebeditor
打开看下图三

默认管理帐号密码进去了 后台设置下就上传了我的asp大马,不会设置的去找个教程很老的漏洞。图四

进去看了下,有我最擅长的S—U,那还等什么简单提权,建立个管理员帐号。扫了下,没开3389。原来他终端端口改成了31795
有了终端端口还等什么,马上连上去
郁闷的出现了图五

原来有人在跟我抢肉机
接下来就是肉机争夺战了
本文结束。
还是那句话:支持华夏,支持原创!

 


最新评论

网友评论

用户名: 密码:  
广告服务 | 关于我们 | 招贤纳士 | 战略合作 | 联系我们 | 发展历程 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2008-2009, Safe86
申请备案中.... 如有意见请与我们联系 powered by 织梦内容管理系统