吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 9209|回复: 17
收起左侧

[PC样本分析] 慎用生化战场领域辅助!

[复制链接]
飘在未来 发表于 2014-10-4 19:53
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
本帖最后由 飘在未来 于 2014-10-5 12:11 编辑

我只是代发!请不要给我加分了!真要感谢请给shi592055296加分!
--------------------------------------------------
我只是代
shi592055296发!事情发生在10月1-2日  作者的虚假宣传和挑衅!NO ZUO NO DIE
3.jpg

---------------------------------------------------------------------------------------
目标:验证服务器管理员帐号
方法一
下载外#挂客户端通过抓包拿到验证服务器IP 115.47.20.236:836


尝试连接MYSQL  毫无悬念的得到提示拒绝访问

发现是BSPHP验证  刚好手上有一个BSPHP SQL过滤不严漏洞 顺利把ROOT用户开启远程访问!

使用社工过来的常用密码a13892599312顺利登录数据库(目测此小学生什么都不懂  权限基本上没限制),经过一翻努力提权后终于成功利用SQL备份命令在启动文件夹写出一个创建系统管理员帐号的VBS

跟着让服务器重启也很简单!联系息壤VPS代理客服 说忘了密码让他帮我重置一下密码  服务器顺利重启!

最终拿到服务器
2.png
登录上服务器以后更加感觉此作者的技术很"屌"!服务器装了狗、数字 !(在我注入和写出文件的时候竟然一点提示都没有)在登录上去5秒后狗和数字不断的弹错误然后相继消失!

由于对验证非常敢兴趣特意去BSPHP官方网拿到加密的admin(21232f297a57a5a743894a0e4a801fc3)并替换数据库内的管理员密码顺利登录网页管理端!
1.jpg
由于中途作者在VPS后台修改了密码所以直接社工拿到VPS后台帐号密码并修改!

方法二
社工到VPS后台帐号密码

4.jpg
这种自己不会用就说别人垃圾的小学生我也只能呵呵了!
可以在第一张图看到最下面有一个远控 此作者人品极差!使用生化战场领域辅助请小心包含病毒!
PS:看你28发卡上面销量那么屌怎么数据库才那么小!旺旺才那几个客户!
5.png



免费评分

参与人数 2热心值 +2 收起 理由
SunerC + 1 吊炸天
Sp4ce + 1 鼓励发布优秀软件安全工具和文档!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

shi592055296 发表于 2014-10-5 12:41
575775600 发表于 2014-10-4 20:48
哟这不就是老奥辅助的作者吗

   好好说,还你就是一个破解者?
   到现在还不承认?说你狗都有点侮辱狗了。
快乐的2B 发表于 2014-10-4 19:57
1105242079 发表于 2014-10-4 20:06
154177697 发表于 2014-10-4 20:07
谢谢楼主提醒 刚才就中了这个毒,http://www.52pojie.cn/thread-295139-1-1.html
旋冰 发表于 2014-10-4 20:17
牛逼的入侵大牛!
yAYa 发表于 2014-10-4 20:20
膜拜大牛....  
头像被屏蔽
575775600 发表于 2014-10-4 20:48
提示: 作者被禁止或删除 内容自动屏蔽
那又A怎样 发表于 2014-10-4 21:10
感谢楼主提醒
dxpwanysys 发表于 2014-10-4 21:13
楼主太强大了,希望可以跟你学习知识。
浪人随风 发表于 2014-10-4 21:15
大牛 好厉害啊 真的好厉害  
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 13:58

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表