前几天在暗组看社工栏目的时候,看到某大牛社工haojava登陆器官方的文章,后来感觉没有说的很清楚,我就顺着他的意思开始了。

查询他域名的信息看到他QQ邮箱,手机号,家庭地址,

Registrant Name: liu xiang
Registrant Organization: liu xiang
Registrant Street1: hunanshengchangshashirongquhehuayuanjuminsushe3-6d
Registrant Street2:
Registrant Street3:
Registrant City: changsha
Province: Hunan
Country: China
Registrant Postal Code: 410000
Registrant Phone: +86.7314735182
Registrant Phone Ext.:
Registrant FAX: +86.13080505205
Registrant FAX Ext.:
Registrant Email: 665713@qq.com

得到一些信息之后。百度搜索他的邮箱注册的域名的到一些注册帐号,

域名: zgm2.cn

注册用户:ddxliu
ddrliu      brnone  当时也不知道是真的假的,百度google查了下,也没是突破,当时我又翻阅了暗组那篇文章,

好象什么ddr665713 后面就不是很详细了, 我就开始顺着这个开始百度查 最终在一个校友录上看到的信息。

昵称:太子别 生日:XXXX 年龄 得到一些信息之后。看到有个邮箱sky.lx665713@163.com

密码肯定到现在不知道了,忘记密码了? 然后问题我的名字:  用liu xiang 刘翔 xiangzi  xiaoliu  中文 拼音我都试个遍都不可以。。

后来我想起他的校友录的名字,,太子别,,不会吧。。有这样的名字没,索性试下吧。。反正不成功则成仁,。。

我就添加“太子别”然后从新设置密码,, 确定之后。,。谁知道 修改密码成功。。。

开始翻阅他的邮箱。也没找到利用的东西。在发信息那里 看到了一些信息,

IDddxliu           IDddx665713

IDddxliu5014       IDddx5014

密码提示1:我的电话号码?

密码回答1:13787418129

密码提示2:我喜欢的人的名字?

密码提示2:你应该也知道

昵称;sky           昵称:太子别

可是针对他网站还是没有什么利用的地方啊。。看暗组哪个大牛说是FTP 进入的。。

我想,不可能点子还那么好吧。。我也测试测试。用了N个密码和帐号 都进不去。

haojava的站长 也不能是个傻子。估计早该密码了。。

没办法了。。我就开始查询他的同服务网站,看了看好象都是aoyoo的程序。。

最终还是没有结果。,,索性随便打开个地址。www.gm766.com 翻了半天程序是aoyoo的下载程序

找百度看看有此程序没。,。

没有的 我就加aoyoo的客服,问他要。他真是个一毛不拔的家伙。死活不给。。

那我就常识呗··后来找到他的登陆后台。默认密码试了还是不行。

我看到注册那里,注册之后看到有上传,上传什么的都测试了。抓包 通通测试没结果。

然后我看到忘记密码。。。。呵呵 试下吧。。

填写admin  然后是注册邮箱。。 呵呵。。这里我就用他的QQ邮箱。。 新密码输入。确认。。

居然成功修改密码,,我进后台。之后开始查看他的编辑 数据库拉。看了半天看到有个发布文章那里有个编辑器

CuteEditor 。。当时我还真不知道有这个编辑器。。本人小菜, 我就开始看他上传 添加xx.asp目录 想着IIS6哪个漏洞。

测试了半天死活不让我上传成功。 我百度搜下吧CuteEditor漏洞..一查才知道。有通杀0day 呵呵。。运气到了。什么都拦不住的

然后上传swf的格式 。。直接看地址。。。http://www.gm766.com//uploads/asp.asp/1.swf 直接拿到 。

后面 的上传个大马。server-u 直接添加用户,运气来了 太给力了。登陆服务器成功。。

本文转hackfreer51CTO博客,原文链接:http://blog.51cto.com/pnig0s1992/528237,如需转载请自行联系原作者

拿haojava官方过程相关推荐

  1. Ruby'sRpg Unity3D官方教程,自学过程笔记记录

    在2D游戏碰撞中会发生旋转和抖动. 旋转的原因和解决方法很好解决. 关于抖动,官方给出这样的理由 In this case, that leads to the following events: Y ...

  2. TrinityCore3.3.5编译过程-官方指导-踩坑总结

    TrinityCore3.3.5编译过程-官方指导-踩坑总结 官方指导:主页->how to compile -> windows 指导文档写得很详细,但有不少细节点没提到,这里把过程简化 ...

  3. 魅蓝3 官方android系统,魅蓝3获取ROOT权限及刷入Android系统过程

    首先感谢制作魅蓝3  Android ROM的大神----眷恋阳阳 想必很多人跟我一样,在购买了魅蓝3之后发现系统是YunOS,且官方固件没有Android版本,魅族官方也没有给用户开放"获 ...

  4. 成功运行官方Tensorflow Android的demo的过程

    记录下运行tensorflow官方demo的过程 运行环境 windows 10 .Android Studio 3.1.4 1.在github上下载源码 https://github.com/ten ...

  5. 【OpenMMLab实践】01MMSegmentation官方教程实现过程记录(mmcv,mmsegmentation,torch)

    本文主要根据mmsegmentation的官方教程(教程链接在这里),并且看了b站的视频,一步步实现代码中的demo教程,主要包含以下两方面的功能: 通过MMSeg加载预训练好的权重,输入单张图片,实 ...

  6. 钉钉官方接口调用过程

    文章目录 钉钉官方接口调用过程 获取企业内部应用的访问凭证accessToken 根据员工的企业UserId获取钉钉官方的unionId唯一性id UserId的获取方法 appKey和appSecr ...

  7. DevExpress官方汉化文件对界面进行汉化的过程

    使用DevExpress官方汉化文件对界面进行汉化的过程 在较早期的Dev开发中,基本上都是在使用一个DLL包的汉化文件,如基于13.1的汉化包文件Dxper.LocalizationCHS.Win. ...

  8. 十三.linux开发之uboot移植(十三)——三星官方uboot移植过程详解

    2018/08/12 21:39 有道云地址:http://note.youdao.com/noteshare?id=9ab91347c6ce1b15ef0c3fa8e8a60605&sub= ...

  9. WebRTC / Jitsi / 使用 jitsi 官方源安装内网演示环境过程

    1.前提 操作系统:ubuntu 18 x64 2.安装 nginx sudo apt-get install nginx 3.添加软件源 (1)打开 sources.list 文件. sudo vi ...

最新文章

  1. 解决IE6下不支持 png24的透明图片问题
  2. php周计划表_PHP学习计划书
  3. mysql 高性能引擎_《高性能MySQL》笔记1-MySQL架构与引擎
  4. 经典面试题 | 讲一讲JVM的组成
  5. 声明 定义 java_Java:定义术语初始化、声明和分配
  6. java增删改查_Java程序员你真的甘心只做增删改查吗
  7. spring mvc学习(28):get乱码解决
  8. matlab 回路最优,数学建模常用Matlab/Lingo/c代码总结系列——hamilton回路
  9. 【LeetCode】【HOT】160. 相交链表
  10. leetcode题库1314-- 矩阵区域和
  11. linux磁盘配额测试,linux磁盘配额练习题
  12. 大数据:数据大合集,你想要的这里或许会有
  13. AR和VR现在还火爆吗?
  14. meanshift聚类算法跟踪原理
  15. html 文字段后间距怎么设置,p字间距 html段落内文字设置字间距间隔
  16. unity 蒙皮混合权重
  17. 2022年汽车驾驶员(中级)理论题库模拟考试平台操作
  18. ionic3 版本更新
  19. 说说python程序的执行过程_《师说》的“说”
  20. HDU 1885 Key Task 国家压缩+搜索

热门文章

  1. Java8 Stream流递归,几行代码搞定遍历树形结构
  2. 据说中台凉了?唔,真香
  3. 算法实践1_线性回归
  4. 刚毕业就20w年薪,这个项目太牛逼了!
  5. 写代码神器!双屏敲代码飞起,包邮送一台!
  6. 这篇博士毕业论文致谢句句诛心......
  7. 世界上有哪些代码量很少,但很牛逼很经典的算法或项目案例?
  8. 没有点真的大项目工程经验,你真以为能进大厂的算法岗?
  9. 华为副总裁因家庭原因提出辞职…… 任正非:你可以离婚啊!
  10. 在坚持了15年后,我毅然决定离开 Linux,投入 Mac 的怀抱