如果你喜愛我們小說狂人的話,可以多多使用登入功能ヽ(●´∀`●)ノ
登入也能幫助你收藏你愛的小說~跟我們建立更深的連結喔 ♂
《都市之白手起家》第31章 入侵
狐仙,幽幽雪落,戰不盡,這幾個人蕭雲飛認識了三四年,交情莫逆,甚至說是兄弟姐妹一樣也不為過。只是現在,他們居然要對付自己?

  網絡上的流言蜚語他一點也不關心,讓他心如刀割的只是曾經故人的改變。

  呵呵,曾經滄海,物是人非。

  蕭雲飛目光複雜,好似泄氣的氣球般軟軟的躺倒在座椅上。他會反擊嗎?他會應戰嗎?只是,該怎麽還擊?

  算了,就做縮頭烏龜吧。這個世界上,已經沒有了大漠狼煙這個人。

  歎了口氣,蕭雲飛拿起電腦躲到了床上。梁紅還有兩天就要考研了,得先幫她弄到答案,答應了人家的事情就得做到。

  打開了某大學網站,蕭雲飛複製下來網址,然後打開cmd界面,習慣性的ping了一下,然後開始掃描該網站所有打開了的端口。

  梁紅考的就是這個大學的研究生,而現在離考試僅僅剩下兩天的時間,蕭雲飛知道考試的題目還有答案都在這個大學的數據庫裡。

  隨著cmd界面一排排代碼跳動,蕭雲飛得到了這個網站開放的端口號,分別是21、80和3389;而操作系統為IBM AXI 4.3.2.0-4.3.3.0 on an IBM RS.蕭雲飛摸了摸下巴,確定了對方用的是Windows 2003操作系統。

  既然知道是Windows 2003的操作系統,而且又開放了FTP端口。蕭雲飛就直接連接一下,看是不是傳說中的的Serv-U了。只是,結果很讓人失望,不是Serv-U的,而是Windows系統自帶的FTP服務器,沒辦法了。

  因為電腦上沒有了當年自己編寫的各種工具,蕭雲飛只能選擇最簡單省事的辦法下手。既然這條路行不通,蕭雲飛又開始掃描完系統,尋找適合的漏洞來漏洞來入侵。因為是Windows2003操作系統,他手上也沒有像樣的Exp,所以隻好從Web入手了。

  蕭雲飛又回到了該網站的網頁上,簡單的瀏覽了一下網站,發現做得很簡潔,但是簡潔並不意味著沒有漏洞。很快他就找到了一個PHP的注入點http://www.xxx.xxx/zcms/app/web/product.php?ArticleID=102'從這裡可以得到兩個重要信息,一個是Web的路徑為“D:\www.xxx.xxx\”,一個是最下面的msg SQL語句執行出錯。其實,在這裡蕭雲飛還可以得到很多信息的。

  蕭雲飛用“and 1=1”和“and1=2”測試,結果得到了很經典的PHP注入漏洞。繼續輸入http://www.xxx.xxx/zcms/app/web/product.php?ArticleID=102%20and%201=2%20union%20select%201/*,獲得了詳細的信息:The used SELECT statements h**e a different numberof columns,意思是union的聯查和以前的SELECT字段不相同。蕭雲飛繼續輸入,一直到15的時候得到了他想要的結果。

  得到了W e b路徑後,蕭雲飛又輸入入h t t p : / /www.xxx.xxx/zcms/app/web/product.php?ArticleID=102%20and%201=2%20union%20select%201,2,3,4,load_file(char(68,58,92,119,119,119,46,119,105,116,99,111,109,46,116,118,92,122,99,109,115,92,68,80,85,92,105,110,102,92,109,97,105,110,46,112,104,112)),6,7,8,9,10,11,12,13,14,15/*

  這裡的load_file(char(68,58,92,119,119,119,46,119,105,116,99,111,109,46,116,118,92,122,99,109,115,92,68,80,85,92,105,110,102,92,109,97,105,110,46,112,104,112))的意思就是利用MySQL的load_file(char())來讀取“D:\www.xxx.xxx\zcms\DPU\inf\main.php”這個文件的源代碼,結果可以看到還包含了IncludeFile("../../DPU/system/conn.php");,

  如果猜測沒錯的話,這個conn.php文件一定包含了MySQL的用戶密碼。用load_file()函數讀取一下,得到具體的Web目錄是“D:\www.xxx.xxx\zcms\DPU\system\conn.php”;再用phpzend這個軟件就可以轉化成所需要的格式。雖然拿到了MySQLl的用戶,但是蕭雲飛還是不能利用MySQL遠程連接。他接下來寫入WebShell,因為服務器的3306端口被屏蔽,只能換個點著手。

  如果服務器開了3306端口,並且讓遠程連接的話,如何拿到WebShell呢?蕭雲飛沉思,前面的入侵他已經拿到了Web服務器的路徑,也拿到了MySQL的用戶和密碼。沉思了大約半分鍾的功夫,他先用MySQL連接到遠程的MySQL上,既然可以使用phpmyadmin來進行連接,那麽只要修改phpmyadmin的config.php文件就可以了。

  現在的情況就是蕭雲飛能讀取文件的內容,但是還是沒有能夠拿到WebShell和猜測到用戶名與密碼,一切都陷入了僵局。

  難道就這條路子就這樣結束了嗎?蕭雲飛不甘心的定了定神。目前的狀況是不能用in to outfile導出WebShell,因為Magic_quotes_gpc為On了,而蕭雲飛所提交的GET和POST數據只要包含“’”就被自動加了反斜杠。漫無目的的轉了轉,他又沒有發現什麽可利用的。想了想,然後去某歌輸入“inurl:/ewebeditor/ site:XXX.XX”搜索,果然出來結果了,原來是ewebeditor系統。輸入默認的用戶名admin和密碼admin,竟然成功地進入了後台。

  那麽接下來就簡單了,蕭雲飛到網上搜了個php木馬,成功上傳之後,接下來就是提權。

  蕭雲飛本來以為本以為提權會很辛苦,因為FTP為微軟自帶的,沒有什麽可利用的。PCAnywhere也沒有安裝,不能靠讀取密碼來獲得系統權限。

  直接在WebShell裡面輸入ipconfig,沒想到居然可以執行命令啊,蕭雲飛又試試輸入“net user cnbird$ hacker /add & net localgroupadministrators cnbird$ /add”,結果居然成功了,順利地拿到了用戶。原來服務器的Apache是以超級用戶運行的。接下來的事情就好辦了,直接用3389終端連接器連接到服務器上即可。

  最後,蕭雲飛安裝了一個php.ini的超級後門,就是利用lanke一句話木馬可以連接任意的服務器上的PHP文件。

  拍了拍腦袋,蕭雲飛暗罵一聲,自己怎麽還是狗改不了吃屎,不就是‘借’下資料嗎?還安裝後門幹什麽?

  笑了笑,蕭雲飛直接打開服務器裡的數據庫,新建查詢,幾行查詢代碼一敲進去,關鍵字符:考研。

  蕭雲飛選中代碼,點擊運行。刷刷刷~數據庫下方,一排排表格出現。

  找到了!蕭雲飛稍微瀏覽了一下,很快就找到了所需要的試題。

  把答案一一保存下來,然後上傳到郵箱。蕭雲飛又開始刪除後門,清除操作日志,等所有一切的痕跡。

  然後關閉,退了出來。

  呼~擦了擦汗,蕭雲飛看了看表,三分鍾不到。

  “暈死,看來好久沒運動了,而且手裡頭沒工具,黑個小站都花了這麽久。”暗自嘀咕了一下,對自己的速度有點不滿。

  以前,他入侵大型網站最多也不過五分鍾,可現在搞個小站居然也花了這麽久,看來還是生疏了啊。

  殊不知,如果蕭雲飛這句話被黑客界的人聽到直接會吐血。你丫的就用一台普通電腦,沒借助任何工具幾分鍾就入侵了一個計算機學校的網站, 你還想怎樣?

  當然,這是入侵,如果單純黑的話就簡單多了。如果事先準備充足的話,分分鍾搞定。

  刪掉自己電腦裡的痕跡,蕭雲飛又把電腦放回桌子上。答案是拿到了,但是還有一件事情沒有做。

  在這所學校裡,無論是考研,還是學生的日常考核,都是有檔案的。考試只能算是考試分,還有平常分。

  如果平常分比較低,那就是考試成績再好也沒有用。既然答應了梁紅,那麽好事當然要做到底。

  蕭雲飛是個有恩必還,有仇必報的人,平生最怕承人情。

  上次梁紅幫了他那麽大的一個忙,如果不回報一下,那他就不叫蕭雲飛了。

  而學校的檔案都存在學校的機房裡,不過這對於蕭雲飛來說,根本就不是事。

  但有一個棘手點,學校機房是內網,沒有連接到因特網上。如果要篡改,就得先連接內網才行。

  看了看時間,大概是10點40幾分。

  這個時間段,學校機房應該沒什麽人吧?

  蕭雲飛緊了緊衣裳,走出了寢室,如同幽靈一般消失在黑夜裡。

  ps:本情節純屬虛構,請勿模仿。

本書首發來自17K小說網,第一時間看正版內容!

#include virtual="/fragment/6/3236.html"
鍵盤左右鍵 ← → 可以切換章節
章節問題回報:
翻譯有問題
章節內容不符
章節內容空白
章節內容殘缺
上下章節連動錯誤
小說很久沒更新了
章節顯示『本章節內容更新中』
其他訊息