作者:心动吧明生KISS QQ:63248388
出售网站程序.拿指定站-安全检测-安全维护.......不拿医院和学校的站......
很无聊的在网上乱逛了一下..发现一套很不错的程序..至少我自己喜欢...于是就开始检测一下程序的漏泂...呵呵...你们猜怎么样.......当然是搞不掂了...一晃..二十多分钟就花在这上面了....然后被我用工具.跑了一下他的1433...既然找到密码..可惜的是不知为啥用sql连不上..然后我只好本地构建一个sql注入页面..开始弄了....想不到权限还挺大的....人品不错~~~能列目录..节省找目录的时间我就不写了...

还有很多就不列出来了.......
到这里不用说了。直接logo备份得到shell

拿到之后呢。当然是提权呢。。不过以前的老婆说不信。所以就有以下的页面出现了
呵呵不好意思各位了...........继续努力---提权...没啥技术含量就不提了。直接反弹s-u.....建ftp.再用ftp权限建系统用户..当中怎么拿他的密码改成本地的自己好好想想。不怕s-u改密码.只怕不能反弹..很简单就拿下了他的服务器...
----------------------------------------------------------------------------------------------------------------------------
本文最主要讲明.只要敢尝试没有不可能的
攻防心动吧