[原创] 日下爱玛电动车过程 没技术含量 只为了纪念过去

大牛们别喷了 我只是为了纪念一下当初和基友们日站的日子 不知道以后还会不会有这样的日子了 要中考了 也要退圈了    中考后再见吧   法客很不错 在这里我认识了很多热心的基友  谢谢你们...


好久以前的事了 现在通知站长修补漏洞了 但是我的马子到现在都没删除


引子:
         这是很久以前的文章了 一直没好意思发上来 这次发上来是为了顺便和大家告个别 和渗透告个别 要中考了 不能再搞了

    那天晚上 我和007b在聊天 听说他在日站 我便跟着一起来了 我们日的是http://www.aimatech.com/ 爱玛电动车 因为这个站是权重站 日下可以卖钱
正文:    
    用指纹识别扫了一下 是phpcms 试了下虽然注册用户没在首页展示出来 可是可以注册 注册页面没删掉
        
        我就做了一个压缩包 因为那个版本的phpcms在上传头像的时候会自动解压压缩包 扫描里面的文件并把不是图片的文件删掉 可是它不扫描下级文件夹 我就做了一个包含一句话的压缩包丢上去了
      

         存在漏洞 解析了 用菜刀连上了 <ignore_js_op>QQ浏览器截图_20140305123658_BB22BACE9BD74e1683D2FF23BDB4F604.jpg

 

       
           可是过一会我就被提示这个东西了
         他妈的 貌似有安全软件在上面。。。

       然后果断上VPN 再连菜刀。。。
         又提示这个了。。。

       无奈之 试试直接上传一个大马 他妈的没想到上大马成功了

        发现是linux的 不会linux的提权  

        留了一个后门文件就去通知站长了

       可是站长到现在也不修补

        真不是一般的懒惰。。。




就这些 很简单没什么技术含量 现在007b也退圈了不玩了 很多基友都退圈了不玩了 我也还有一年半就中考了 各位 一年半后见吧....





posted on 2014-03-27 02:05  guest_ziwen  阅读(302)  评论(0编辑  收藏  举报