拿haojava官方过程

简介:

 前几天在暗组看社工栏目的时候,看到某大牛社工haojava登陆器官方的文章,后来感觉没有说的很清楚,我就顺着他的意思开始了。

查询他域名的信息看到他QQ邮箱,手机号,家庭地址,

Registrant Name: liu xiang
Registrant Organization: liu xiang
Registrant Street1: hunanshengchangshashirongquhehuayuanjuminsushe3-6d
Registrant Street2:
Registrant Street3:
Registrant City: changsha
Province: Hunan
Country: China
Registrant Postal Code: 410000
Registrant Phone: +86.7314735182
Registrant Phone Ext.:
Registrant FAX: +86.13080505205
Registrant FAX Ext.:
Registrant Email: 665713@qq.com

得到一些信息之后。百度搜索他的邮箱注册的域名的到一些注册帐号,

域名: zgm2.cn

注册用户:ddxliu
ddrliu      brnone  当时也不知道是真的假的,百度google查了下,也没是突破,当时我又翻阅了暗组那篇文章,

好象什么ddr665713 后面就不是很详细了, 我就开始顺着这个开始百度查 最终在一个校友录上看到的信息。

昵称:太子别 生日:XXXX 年龄 得到一些信息之后。看到有个邮箱sky.lx665713@163.com

密码肯定到现在不知道了,忘记密码了? 然后问题我的名字:  用liu xiang 刘翔 xiangzi  xiaoliu  中文 拼音我都试个遍都不可以。。

后来我想起他的校友录的名字,,太子别,,不会吧。。有这样的名字没,索性试下吧。。反正不成功则成仁,。。

我就添加“太子别”然后从新设置密码,, 确定之后。,。谁知道 修改密码成功。。。

开始翻阅他的邮箱。也没找到利用的东西。在发信息那里 看到了一些信息,

IDddxliu           IDddx665713

IDddxliu5014       IDddx5014

密码提示1:我的电话号码?

密码回答1:13787418129

密码提示2:我喜欢的人的名字?

密码提示2:你应该也知道

昵称;sky           昵称:太子别

可是针对他网站还是没有什么利用的地方啊。。看暗组哪个大牛说是FTP 进入的。。

我想,不可能点子还那么好吧。。我也测试测试。用了N个密码和帐号 都进不去。

haojava的站长 也不能是个傻子。估计早该密码了。。

没办法了。。我就开始查询他的同服务网站,看了看好象都是aoyoo的程序。。

最终还是没有结果。,,索性随便打开个地址。www.gm766.com 翻了半天程序是aoyoo的下载程序

找百度看看有此程序没。,。

没有的 我就加aoyoo的客服,问他要。他真是个一毛不拔的家伙。死活不给。。

那我就常识呗··后来找到他的登陆后台。默认密码试了还是不行。

我看到注册那里,注册之后看到有上传,上传什么的都测试了。抓包 通通测试没结果。

然后我看到忘记密码。。。。呵呵 试下吧。。

填写admin  然后是注册邮箱。。 呵呵。。这里我就用他的QQ邮箱。。 新密码输入。确认。。

居然成功修改密码,,我进后台。之后开始查看他的编辑 数据库拉。看了半天看到有个发布文章那里有个编辑器

CuteEditor 。。当时我还真不知道有这个编辑器。。本人小菜, 我就开始看他上传 添加xx.asp目录 想着IIS6哪个漏洞。

测试了半天死活不让我上传成功。 我百度搜下吧CuteEditor漏洞..一查才知道。有通杀0day 呵呵。。运气到了。什么都拦不住的

然后上传swf的格式 。。直接看地址。。。http://www.gm766.com//uploads/asp.asp/1.swf 直接拿到 。

后面 的上传个大马。server-u 直接添加用户,运气来了 太给力了。登陆服务器成功。。












本文转hackfreer51CTO博客,原文链接:http://blog.51cto.com/pnig0s1992/528237,如需转载请自行联系原作者

相关文章
|
1月前
|
安全 AndFix 网络安全
海外版交易所系统开发指南教程/需求步骤/案例详细/源码逻辑
Determine the functional requirements of the overseas version of the exchange system, including user registration, identity verification, trading, deposit and withdrawal, data statistics, etc
|
2月前
|
自然语言处理 PyTorch 算法框架/工具
安装ModelScope问题之官方指导的环境搭建会报错如何解决
本合集将提供ModelScope安装步骤、配置要求和环境准备,以便用户顺利启动ModelScope进行模型开发和测试。
69 0
|
2月前
|
Ubuntu 异构计算 Windows
ModelScope问题之下载推荐的基础镜像失败如何解决
ModelScope镜像是指用于在ModelScope平台上创建和管理的容器镜像,这些镜像包含用于模型训练和推理的环境和依赖;本合集将说明如何使用ModelScope镜像以及管理镜像的技巧和注意事项。
41 0
|
2月前
|
Linux Docker 异构计算
ModelScope问题之下载了官方镜像 但是启动不了如何解决
ModelScope镜像是指用于在ModelScope平台上创建和管理的容器镜像,这些镜像包含用于模型训练和推理的环境和依赖;本合集将说明如何使用ModelScope镜像以及管理镜像的技巧和注意事项。
49 0
|
2天前
|
敏捷开发 Java 机器人
云效产品使用常见问题之打包后的Android应用获取下载地址失败如何解决
云效作为一款全面覆盖研发全生命周期管理的云端效能平台,致力于帮助企业实现高效协同、敏捷研发和持续交付。本合集收集整理了用户在使用云效过程中遇到的常见问题,问题涉及项目创建与管理、需求规划与迭代、代码托管与版本控制、自动化测试、持续集成与发布等方面。
|
1天前
|
运维 Devops
云效产品使用报错问题之上传构建物报错,没办法兼容如何解决
本合集将整理呈现用户在使用过程中遇到的报错及其对应的解决办法,包括但不限于账户权限设置错误、项目配置不正确、代码提交冲突、构建任务执行失败、测试环境异常、需求流转阻塞等问题。阿里云云效是一站式企业级研发协同和DevOps平台,为企业提供从需求规划、开发、测试、发布到运维、运营的全流程端到端服务和工具支撑,致力于提升企业的研发效能和创新能力。
|
29天前
|
机器学习/深度学习 算法 流计算
机器学习PAI常见问题之编译包下载不了如何解决
PAI(平台为智能,Platform for Artificial Intelligence)是阿里云提供的一个全面的人工智能开发平台,旨在为开发者提供机器学习、深度学习等人工智能技术的模型训练、优化和部署服务。以下是PAI平台使用中的一些常见问题及其答案汇总,帮助用户解决在使用过程中遇到的问题。
|
2月前
|
并行计算 计算机视觉 异构计算
ModelScope问题之官方模型demo运行时候报错如何解决
ModelScope模型报错是指在使用ModelScope平台进行模型训练或部署时遇到的错误和问题;本合集将收集ModelScope模型报错的常见情况和排查方法,帮助用户快速定位问题并采取有效措施。
71 3
|
4月前
|
小程序 JavaScript 前端开发
小程序之如何学习一个新的知识,首先就是通过官网进行讲解!!(2)
小程序之如何学习一个新的知识,首先就是通过官网进行讲解!!(2)
|
边缘计算 JSON Kubernetes
k8s+kubeedge+sedna安装全套流程+避坑指南+解决办法
最近在学习边缘计算要用到kubeedge,安装了好多次总会遇到各种各样的问题,因此在这里一一列出,以方便下次安装。则里面可能出错的地方太多,如果有问题,请私信联系。
1793 0