WinSock嗅探虛擬主機拿站取webshell

2021-06-28 12:48:15 字數 2186 閱讀 1565

tag:我要投稿

感覺這些夠無聊的,沒點新意不說,好像還覺得有點白痴 - - 所以文章我本來就沒打算寫。不過既然有人幫我寫了,我就發出來吧。其實我拿到虛擬主機管理員密碼的步驟是。。。。。。

ps:這工具過幾天在本文裡放出呵。因為最近考試,部落格七月前不更新了,七月放假了我在回來完善部落格程式

過程是我搞的,但是當時我沒截圖,所以小酷同學整理出來的這個文章時間就有點對不上,不過確實是這麼個步驟

首先是嗅探工具,asp的虛擬一般都支援aspx(少數不支援的忽略哈),那麼用c#呼叫winsock嗅探下80埠、順便連ftp和smtp埠一起監聽了吧。

第一步,隨便旁註拿下asp虛擬主機上的乙個**,上傳aspx的工具(工具我會隨後發上來的)如圖:

目錄是admin下的檔案,而且還有cookie。。。很明顯。呵呵

再看往下:

慢慢來看,無關的跳過了哈

post: /admin/sent.asp

傳送指令到admin目錄的sent.asp

cookie: aspsessionidasqastbb=jibgefddojiallhiomhnomog

這個不用解釋了吧,用session,session似乎不能像cookie那樣欺騙,能我也不會

referer:

完整的url估計就是這個不錯了,開啟看看。居然是webshell

這下就更省事了

好了,繼續往下看:

user-agent: mozilla/4.0 (compatible; msie 6.0; windows nt 5.2; sv1; .net clr 1.1.4322; .net clr 2.0.50727)

反正不是我機器上的

下面的越看越無聊,直接跳到最後:

pass=buqiuren

輸入密碼:buqiuren即可登入

下面就是批量清馬,清理找webshell了

ps:做人要積德,掛馬盜號這樣的無德無良的事情最好不要幹,修復漏洞,留張條就行了。罪過啊罪過

look,掛馬的資訊也抓出來了。。。。好無聊

mysql虛擬主機 虛擬主機有mysql嗎

mysql是一種開放源 的關係型資料庫管理系統 rdbms 使用最常用的資料庫管理語言 結構化查詢語言 sql 進行資料庫管理。mysql因為其速度 可靠性和適應性而備受關注。大多數人都認為在不需要事務化處理的情況下,mysql是管理內容最好的選擇。mysql所使用的 sql 語言是用於訪問資料庫的...

mysql和虛擬主機區別 虛擬主機mysql

推薦您看看下面的幾條,再做選擇 一 虛擬主機速度 這個是我們最關心的,一般的虛擬主機服務商都有演示的ip或者站點,咱們就可以ping它,看它的鏈結速度如何,一般的話國內的60ms,國外的200ms左右的話都算正常的,當然這個只是乙個大方面,還需要開啟站點測試一下,注意能選擇雙線空間最好,因為現在國內...

虛擬主機 virtual hosting

虛擬主機技術是網際網路伺服器採用的節省伺服器硬體成本的技術,虛擬主機技術主要應用於http服務,將一台伺服器的某項或者全部服務內容邏輯劃分為多個服務單位,對外表現為多個伺服器,從而充分利用伺服器硬體資源。如果劃分是系統級別的,則稱為虛擬伺服器。www伺服器虛擬主機是指使用一台物理機器,充當多個主機名...