首页 网络安全 安全学院 查看内容

动漫广告吧管理系统v1.0漏洞利用得webshell完全菜鸟篇

2009-2-4 05:35 627 0

摘要: ps:这个是[VIP]philoes ,在VIP专区看到漏洞后,自己原创的文章,虽然图片不清晰,但仍是给大家一个好的入侵方法.philoes将获得黑暗天堂荣誉[VIP]身份,请大家积极原创!感谢hak...
关键词: localhost 如图 hacktest flashad 哈哈 http 手动 philoes 闪客 Asp

ps:这个是[VIP]philoes ,在VIP专区看到漏洞后,自己原创的文章,虽然图片不清晰,但仍是给大家一个好的入侵方法.philoes将获得黑暗天堂荣誉[VIP]身份,请大家积极原创!感谢hak_ban提供漏洞资料.by:philoes -----------------------------------------------------------http://www.918x.com 由于本人不喜欢搞破坏,于是网上下载了一个动漫广告吧管理系统 v1.0程序,按装在本地,还不错!废话少说,我们开始吧!(还是注入攻击) 一:我们找注入点,你可以用NB扫,不过我喜欢用手动找,哈哈。很容易的啊。。 http://localhost/hacktest/flashad8/Show_Special.Asp?SpecialID=9 http://localhost/hacktest/flashad8/Show_Flash.Asp?FID=42 。。。。。。。。。。(因为已经知道是ACSESS数据库,所以直接提交 : and 1=1 和 and 1=2,出现的页面当然是不同的啊) 看到了吧! 二:注入的过程。这里就不用手动猜了,我们先用工具,工具不行的话,再手动! NB,我机器上不知道为什么不能用,算了,用臭要饭的SqlInj.exe。这里注意一点,先在账号字段名.txt里加入AdminUID哈哈,记得要占一行啊!至于为什么,不用我说吧!那么动手了。打开SqlInj.exe,选择左上面的CSC,在出现的对话框里如下填入,如图: 是不是用户名和密码出来了啊! 用户名:admin 密码:admin 后台我们知道是:http://localhost/hacktest/flashad8/Manager/ 三:得WEBSHELL。 先当然是登陆后台啊,哈哈。登陆后选择添加闪客,填入如图所示内容:(在闪客照片那里填本地ASP木马的地址) 看到了吗?原有照片那里200411142132480.asp。记注文件传到FlasherPic目录下,所以木马地址:http://localhost/hacktest/flashad8/FlasherPic/200411142132480.asp 哈哈,截个图。
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部