一次渗透色情网站的经过

2017 年 9 月 18 日 黑白之道 Winck

 互联网十年,网络上最大的伤害群体就是未成年人。在网络不良信息的影响下,在这些随处可见的网络色情、网络一夜情、性放纵的鼓吹下,常常会出现未成年人因为浏览色情网页而犯罪的信息,因为在网络社会里交友而被骗被强奸等,值得我们警醒。 


  政府开始监管打击网络色情,并提升到打一场“人民战争”的高度。应该说,所起到的效果是非常显著的,从媒体公布的数字看,先后查获关闭1100多家色情网站,一批经营色情的人员也先后被绳之于法。


废话不多说今天Mr.Right小伙伴说扫到一个色情网站备份包让我看看

然后我下载下来了 

域名为http://www.lyxxxxx***.com/www.rar   

备份包下来一看是dedecms来的

可是测试半天这个站好像跟这个备份包没关系

然后看到这个 跳转到另一个站

经过几次测试得到备份包是跳转的另一个站的源码

http://www.ly********.com/

翻来翻去翻到数据库备份去了前三后一解开是admin

可惜不对

然后翻到数据配置文件测试发现mysql没开远程链接

各种方法试完了还没办法了  

只能测试弱口令

当测试到admin+root密码的时候

成功进入后台

此处应该有掌声


进了后台我用秒射五厘米的速度点开了文件管理器

我擦 文件管理器被删了

别慌

这里我们可以点开模块→_→模块管理→_→然后点文件管理的卸载 然后重新安装一遍就可以了

写一个一句话链接

拿到shell 就是提权了 


提权也是没得说 

服务器很给力 直接给了administrator权限直接添加账户

发现远程端口不是默认的3389

我们输入

tasklist /svc查看一下服务

ID是2240  接着继续输入netstat /ano


找到2240对应的端口号是54163 我们连接

ok

服务器已拿下

绑定三个域名


管理员密码也那倒了  

接下来怎么玩,你们说了算 


苹果用户打赏专用二维码


来源:网络小捕快  微信号:hack_qh  大可以关注。


这就完了吗?不,这不是我大华盟的风格,

我们提供源码下载,只提供10分钟,公众号回复 hack_qh 


你会喜欢


挂黑页out了,黑客新玩法:广告大屏上演日本色情片



登录查看更多
1

相关内容

一个技术成熟功能强大的PHP语言CMS系统,让你轻松建站!
【2020新书】实战R语言4,323页pdf
专知会员服务
98+阅读 · 2020年7月1日
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
115+阅读 · 2020年5月10日
【CVPR2020】多模态社会媒体中危机事件分类
专知会员服务
53+阅读 · 2020年4月18日
【资源】100+本免费数据科学书
专知会员服务
105+阅读 · 2020年3月17日
专知会员服务
26+阅读 · 2020年3月6日
【Google AI】开源NoisyStudent:自监督图像分类
专知会员服务
54+阅读 · 2020年2月18日
Keras作者François Chollet推荐的开源图像搜索引擎项目Sis
专知会员服务
29+阅读 · 2019年10月17日
渗透某德棋牌游戏
黑白之道
12+阅读 · 2019年5月17日
Kali Linux 渗透测试:密码攻击
计算机与网络安全
15+阅读 · 2019年5月13日
Linux挖矿病毒的清除与分析
FreeBuf
14+阅读 · 2019年4月15日
已删除
AI科技评论
4+阅读 · 2018年8月12日
我是一个爬虫
码农翻身
12+阅读 · 2018年6月4日
爬了自己的微信,原来好友都是这样的!
七月在线实验室
4+阅读 · 2018年1月18日
AI算法起家的今日头条为何败给了色情?
大数据技术
4+阅读 · 2018年1月5日
谈谈用户画像
caoz的梦呓
10+阅读 · 2017年8月17日
Hierarchy Parsing for Image Captioning
Arxiv
6+阅读 · 2019年9月10日
Neural Image Captioning
Arxiv
5+阅读 · 2019年7月2日
Arxiv
3+阅读 · 2019年3月29日
Neural Architecture Optimization
Arxiv
8+阅读 · 2018年9月5日
Arxiv
11+阅读 · 2018年5月13日
Arxiv
5+阅读 · 2018年1月23日
Arxiv
3+阅读 · 2017年12月18日
VIP会员
相关VIP内容
相关资讯
渗透某德棋牌游戏
黑白之道
12+阅读 · 2019年5月17日
Kali Linux 渗透测试:密码攻击
计算机与网络安全
15+阅读 · 2019年5月13日
Linux挖矿病毒的清除与分析
FreeBuf
14+阅读 · 2019年4月15日
已删除
AI科技评论
4+阅读 · 2018年8月12日
我是一个爬虫
码农翻身
12+阅读 · 2018年6月4日
爬了自己的微信,原来好友都是这样的!
七月在线实验室
4+阅读 · 2018年1月18日
AI算法起家的今日头条为何败给了色情?
大数据技术
4+阅读 · 2018年1月5日
谈谈用户画像
caoz的梦呓
10+阅读 · 2017年8月17日
相关论文
Hierarchy Parsing for Image Captioning
Arxiv
6+阅读 · 2019年9月10日
Neural Image Captioning
Arxiv
5+阅读 · 2019年7月2日
Arxiv
3+阅读 · 2019年3月29日
Neural Architecture Optimization
Arxiv
8+阅读 · 2018年9月5日
Arxiv
11+阅读 · 2018年5月13日
Arxiv
5+阅读 · 2018年1月23日
Arxiv
3+阅读 · 2017年12月18日
Top
微信扫码咨询专知VIP会员