网站首页 > 技术教程 正文
当今网络做菠菜的,都是菠菜牛当道,经验老,技术强,软件diao、安全好。前几天搞了菠菜大牛搞的站点,查到机器信息是万网的,他是怎么提权进去的呢?百思不得其解。
随便找了一个他的菠菜页面,利用穷举穷猜方式,打进后台,差点没猜掉好几天的睡觉时间。SQL导出一句话在根目录,webshell到手。权限很大,看来他忘记给这个服务器做权限了。我直接就提权进去了,他不在,服务器应该是个VPS,单核的,跑的累死了,还是一个出售虚拟空间的服务器。
我立即篡改页面。好几千个目录啊,我在网上找了一个批量替换的,全部替换掉了。清理木马,做好文件夹权限,装了服务器安全猪。猜测他没有提权服务器,做个实验,如果页面回来了,证明他已经提权服务器,并且读取了administrator密码了,我顺带也读取了一下administrator的密码和M站点的FTP账号密码。
没有多久他的的菠菜页面依然回来了。好吧,他提权服务器了,我马上秒上服务器,踢掉他,立马修改administrator的密码。本来以为有安全猪在,他就算有shell也无法提权的了,没过两分钟,我果断被T,再次登入发现密码被修改。
我马上用FTP登入,根目录留下了我的QQ号,让他看到之后加我。
他一分钟后就加上了我,还跟我瞎扯了一下,我就问他怎么进去的,他说webshell,我说不可能。各种墨迹,他承认自己是机房的人。他发现M站可以做菠菜,就出售了这个位置,一直自己在悄悄维护。
我真心按捺不住自己内心的激动了,真心是国内的人啊,各种无节操无操守,还是万网呢,呵呵。笑笑好了。。大家知道就好了,万网技术人员,你们懂的。
我问到了结果,直接拉黑,see you,来不及说再见。
事情过去了三四天。
鉴于他作为机房管理人员,监守自盗的行为,我真的好不甘心,真的觉得是人渣行为。太恶劣了。如果我知道他的工号,我果断要投诉啊。
因为丢失了权限,又不甘心,我想,既然是自己租用一台VPS然后出售虚拟空间的,应该是一个空间商,还是小小小空间商。我在M站首页看到了一个技术支持,点击QQ点击追到技术支持那,社到了一个人,也就是空间商的秋秋号。我加上之后。跟他寒暄了一下,问了一下是否还有虚拟空间出售,我有购买意向。他表示还有,可人在外面,要晚点才能回去。我说没关系,然后跟他瞎扯了一下。社到了他手机号码、名字、和常用密码类型。百度一下他的QQ,得到了常用ID,本地垃圾社工库跑了一下,也得到了一些密码,尝试登入万网,发现都是不对的。组合了一下密码,果断登录万网。在裤子里翻到一个他的身份证号码,常用邮箱。OK了。
社万网售后客服,告诉客服,我的VPS登入不进去了,密码被改了。不知道怎么回事。
客服让我提交工单,我说有没有快捷方式,我不想太麻烦了。该死的客服,各种不愿意啊。我就是懒得提交工单,麻烦死了。各种慢。好吧。打万网电话,400XXXXX,故障处理。把我知道的信息,全部申报给了客服,一顿着急连哄带骗的话语,什么电脑坏掉了,服务器已经被入侵了不能及时提交工单,各种理由编造呗。客服已经软了,帮我把密码重置了。
我再次登入服务器,按照上次的权限做。我在网上找了一个截取管理员密码的东西,修改了一下,放进服务器里面。发现可以截取成功,关闭安全猪。禁止各种提权可写。
依然把那个监守自盗的菠菜页面篡改了。从现上次场景,没过多久,那个傻子依然进服务器T掉了我。然后各种修改密码。好吧去看邮箱去了。收到密码,继续登入,T掉他
重复来回这样的步骤好几次,他找到了原因。再次加了我的秋秋号码,并且告诉我,如果我再能进服务器,他就放弃这个服务器。
我说有魄力再让我登入一次,一分钟后你再T我。他确实很傻很天真,让我再次登入。
我表示外来的,哪里斗得赢窝里的。这次进去,硬盘锁一丢。写了一个脚本,当administrator登入,十秒后重启。我在桌面留了一个TXT,标题是你打开看看。内容是,菠菜牛,监守自盗的败类。渣渣。LM
然后就没有然后了,M站挂了。。没了。
- 上一篇: 揭秘网络黑吃黑产业之"后门箱子"
- 下一篇: 勒索软件运营商如何寻找攻击目标?
猜你喜欢
- 2024-10-06 非常想学黑客技术,但是却又不知道如何入门?看这里就够了
- 2024-10-06 一类PHP RASP实现 php strrpos
- 2024-10-06 警惕-利用被攻击的网站发起网络钓鱼诈骗
- 2024-10-06 使用sqlmap进行access注入 sqlmap指定报错注入
- 2024-10-06 勒索软件运营商如何寻找攻击目标?
- 2024-10-06 揭秘网络黑吃黑产业之"后门箱子"
- 2024-10-06 国内各种安全圈黑客娱乐圈出售直播课程真的没有真正的“骇客”吗
- 2024-10-06 基于224篇判决书,看非法控制计算机信息系统罪的9大行为类型
- 2024-10-06 某公司的粗心导致网站被恶意篡改 某公司网站是用来改善售后支持的
你 发表评论:
欢迎- 05-05从virsh当中学习QEMU/KVM启动命令
- 05-05Win10 BCD文件损坏怎么修复?(bcd文件损坏win7)
- 05-05亚马逊春节假期期间的店铺管理设置
- 05-051分钟总结常用k8s常用诊断教程(k8s常见故障)
- 05-05VisiPics重复图片查找软件中文汉化教程
- 05-05微服务的发布实现方式1灰度实现(微服务实现原理)
- 05-05轻松掌握Java多线程 - 第二章:线程的生命周期
- 05-05德拉诺之王邪DK报告:PVE向小测试及分析
- 最近发表
- 标签列表
-
- sd分区 (65)
- raid5数据恢复 (81)
- 地址转换 (73)
- 手机存储卡根目录 (55)
- tcp端口 (74)
- project server (59)
- 双击ctrl (55)
- 鼠标 单击变双击 (67)
- debugview (59)
- 字符动画 (65)
- flushdns (57)
- ps复制快捷键 (57)
- 清除系统垃圾代码 (58)
- web服务器的架设 (67)
- 16进制转换 (69)
- xclient (55)
- ps源文件 (67)
- filezilla server (59)
- 句柄无效 (56)
- word页眉页脚设置 (59)
- ansys实例 (56)
- 6 1 3固件 (59)
- sqlserver2000挂起 (59)
- vm虚拟主机 (55)
- config (61)
本文暂时没有评论,来添加一个吧(●'◡'●)