首页 | 安全文章 | 安全工具 | Exploits | 本站原创 | 关于我们 | 网站地图 | 安全论坛
  当前位置:主页>安全文章>文章资料>入侵实例>文章内容
CNBETA第一次渗透纪实
来源:http://www.wooyun.org 作者:猪哥靓 发布时间:2011-12-08  

简要描述:

去年进行的第一次渗透,非常简单。

详细说明:

 

 


cnBeta是互联网IT新闻业界的后起之秀,是目前国内同行领先的即时新闻站点和网友交流平台。消息速度快,报导立场公正中立,网友讨论气氛浓厚,在 IT业界拥有相当的影响力。随后站点管理人员不断探索,在站点代码结构,内容和交流形式上取得了突破,创造了中国互联网颠覆传统新闻报道的新概念。经过4 年的不断发展,cnBeta已经成为重要的互联网IT消息集散地。并于2007年被中国互联网协会评为中国最具投资价值100家网站。

08年的时候才知道有这个网站,也经常浏览这个网站。去年某日在朋友家为了得到他的芝麻油回去做面吃,一时兴起便和他打赌二十分钟之内搞定cnbeta的话就把那瓶芝麻油给我。
朋友说他已经花了半年时间来渗这个站缺没有太大的进展,我便知道常规套路对付它是没有用的了。抄起firefox先审视了下cnbeta的布局,目光停留在了它的幻灯片。

 



获得了图片服务器的url,这肯定是一个切入点。

 



获取到http://img.cnbeta.com的IP,反查询看到该服务器存在大量浙江某市相关的网站,由此可得出cnbeta的站长还做了大量以 dedecms为主的其他网站,我锁定了其中的n*******.com,运气很好的通过弱口令进入其后台,没有任何难度的拿到webshell,本来想看看img.cnbeta.com里面是否存在有用的东西,没想到却发现了cnbeta的备份程序和数据库。

 



接下来就是下载程序下载数据库了,获得网站后台管理路径及帐号密码。

 



万圣节当天的晚上还小小的恶作剧了一下。

 



毫无技术含量的就得到了一瓶芝麻油。其实,二十分钟你也可以,也许你得到的就不止是一瓶芝麻油了,为什么不试试呢?

后续抽空发出今年第二次第二种烂把式渗cnbeta的方法。


 
[推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论:
  热点文章
·另类网站入侵之一句话木马图片的
·0day批量拿站webshell,挖掘机是
·利用ewebeditor 5.5 - 6.0 鸡肋
·OmniPeek抓包的一点看法
·强大的嗅探工具ettercap使用教程
·Windows系统密码破解全攻略
·破解禁止SSID广播
·XSS偷取密码Cookies通用脚本
·XSS漏洞基本攻击代码
·Intel 3945ABG用OmniPeek 4.1抓
·KesionCMS V7.0科汛内容网站管理
·破解无线过滤MAC
  相关文章
·linux不提权跨目录访问的代码
·Metasploit 权限提升
·使用低权限 Oracle 数据库账户得
·Mysql Database SMBRelay AttAck
·PostgreSQL Database SMBRelay A
·强大的嗅探工具ettercap使用教程
·小记一次渗透过程:一台工作站后
·专业渗透人员在渗透过程中一定要
·28度的冰注入技巧(404页面妙用,s
·白给你的shell(搜索引擎)
·实例渗透某台湾大学全纪录
·友情检测红黑联盟
  推荐广告
CopyRight © 2002-2022 VFocuS.Net All Rights Reserved