首页 | 安全文章 | 安全工具 | Exploits | 本站原创 | 关于我们 | 网站地图 | 安全论坛
  当前位置:主页>安全文章>文章资料>入侵实例>文章内容
分享shopex后台最新拿shell方法、DZ\WP爆路径、提权思路
来源:vfocus.net 作者:Knife 发布时间:2011-02-18  

shopex 后台拿shell 最新

转来的,然后修改了下

http://localhost/shopadmin/index.php#ctl=system/template&act=editor&p[0]=purple&p[1]=index.php;1.html


themes/purple/红色字体   ’阿帕奇和IIS6.0 你们懂的


http://nbasishop.com/install/svinfo.php?phpinfo=true  phpinfo  爆路径。。


DZ 爆路径

ucenter\control\admin\db.php  

uc_server\control\admin\db.php    ’这东西说鸡肋也鸡肋,不管有时候还是能用上的

WP 爆路径

wp-admin/includes/admin.php    ’ 同上。。。


还有一些私藏的提权思路

mysql data 下的 mysql  root 用户 大家都懂得,这里想几个思路而已 希望大家别ban我。。


找 mysql 路径 除了 找程序里面的快捷键 其实还有注册表查找

这里丢给大家路径


HKEY_LOCAL_MACHINE\SOFTWARE\MySQL AB\

HKEY_LOCAL_MACHINE\SOFTWARE\MySQL AB\MySQL Server 5.0\

HKEY_LOCAL_MACHINE\SOFTWARE\MySQL AB\MySQL Server 5.0\Location


HKEY_LOCAL_MACHINE\SOFTWARE\MySQL AB\   ’这是找星外找出来的, 其他的自己找把,

user 表 三个文件下载过来后,建议用wamp 架设 环境,放到mysql 下的 data ,新建一个。。

然后用 phpmyadmin 查看  root密码 直接去 cmd5 去破解去把

你们懂的   ’ 写给小菜看的,大牛飘走

 

作者:Knife


 
[推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论:
  热点文章
·另类网站入侵之一句话木马图片的
·0day批量拿站webshell,挖掘机是
·利用ewebeditor 5.5 - 6.0 鸡肋
·OmniPeek抓包的一点看法
·强大的嗅探工具ettercap使用教程
·Windows系统密码破解全攻略
·破解禁止SSID广播
·XSS偷取密码Cookies通用脚本
·XSS漏洞基本攻击代码
·Intel 3945ABG用OmniPeek 4.1抓
·KesionCMS V7.0科汛内容网站管理
·破解无线过滤MAC
  相关文章
·对某一NX服务器的MSSQL渗透提权
·记一次艰难的提权
·ECSHOP漏洞入侵成人用品购物网站
·ESPCMS 易思企业建站系统 0day
·discuz xss 0day利用方法
·一句话下tuo库
·各种渗透,提权的经验和技巧总结
·ecshop后台获取shell最新方法,
·WebLogic简单抓鸡大法
·入侵渗透过程中各种可能性的预测
·Windows系统密码破解全攻略(hash
·长达1年半的一次艰难渗透
  推荐广告
CopyRight © 2002-2022 VFocuS.Net All Rights Reserved