|
话说很久不搞站了,这次是因为一个朋友被骗了http://www.okdownload.cn
简单查了下
于是乎,操刀上阵了。简单看了下目标,新云的系统。漏洞都补光了,注册会员后还要联系站长开通,娘的,真恶心。俺也没新云
典型的虚拟主机。随便找了个玉米,
把扫出来的结果筛选了下,简单猜测后,进
抓包上传,拿了
从站长口中得知是
速度还蛮快的。发现可以试用,还送
这下方便多了!
但是怎么确定试用的数据库和目标在同一个
(社工重点部分我采用了红色字体)
日期
至此成功拿到一个
看到这个大家应该清楚了吧。数据库是
通过旁注的webshell知道网站目录是g:\wwwroot,于是直奔目标:
于是乎,差异备份拿到
接下来的事情就很血腥了,删除数据,再留个
没技术含量,看官勿笑
作者:兔子
|