沐泽 发表于 2022-11-22 14:33

关于万人骑山寨云计算

首先感谢各位大佬抽空查看本帖子,在52HB这么久,居然连JS都没搞明白,真心惭愧。
截取对方IP及端口

通过DRV转向登录成功,但没了后续,接着看万人骑记录,发现调用了云计算


接着得到云计算返回

通过测试发现是动态的,因此肯定是调用了JS。像这种云计算+JS的该如何去解决,并未找到置0点。
病毒查杀截图或链接:

下载链接: https://wwf.lanzout.com/i3YdW0gl4iwh






陈光虎 发表于 2022-11-22 14:33

https://wwk.lanzout.com/i0a3v0glfe8f

数据库就不给你了   重新上链接你自己尝试搞一下

陈光虎 发表于 2022-11-22 14:36

0day试一下 去服务器直接下载

沐泽 发表于 2022-11-22 14:49

陈光虎 发表于 2022-11-22 14:36
0day试一下 去服务器直接下载

服务器不能链接远程桌面,别想了

POP 发表于 2022-11-22 14:50

我在想是不是将软件里找到的4个参数改成万人骑E默认的4个参数不就行了?

陈光虎 发表于 2022-11-22 15:04

沐泽 发表于 2022-11-22 14:49
服务器不能链接远程桌面,别想了

下ma啊不用登录

五十七 发表于 2022-11-22 15:07

沐泽 发表于 2022-11-22 15:22

陈光虎 发表于 2022-11-22 15:04
下ma啊不用登录

没马可用

沐泽 发表于 2022-11-22 15:23

五十七 发表于 2022-11-22 15:07
参考ZTS的0Day

谢大哥,我试试

陈光虎 发表于 2022-11-22 15:32

https://wwk.lanzout.com/ihR8y0glfbmb
自己替换一下
分拿来吧{:5_116:}
页: [1] 2 3 4
查看完整版本: 关于万人骑山寨云计算