首 页文章中心黑客工具黑吧学院技术论坛安全培训免费频道最近更新瑞星在线杀毒黑吧百度繁體中文
  设为首页
加入收藏
发布作品
   
栏目导航
· 漏洞利用 · 脚本注入
· 入侵实例 · 编程代码
· 逆向工程
热门文章
· 如何封别人QQ
· 充QQ币的疯狂——宽...
· 免费得QB
· 400秒远程攻破你的Q...
· [图文] QQ免费建400个群
· [组图] 给你一台永远不关机...
· [注意] QQ宠物砸蛋秘诀
· 再次有机会免费获得...
· 想的挂QQvip的进
· 在QQ中将自己从对方...
相关文章
· 新人0起步接触黑客-...
· 新人0起步接触黑客-...
· 新人0起步接触黑客-...
· 新人0起步接触黑客-...
· 新人0起步接触黑客-...
· 新人0起步接触黑客
新人0起步接触黑客-6《经典上传漏洞》
作者:佚名  来源:www.hack58.com  发布时间:2006-8-29 9:05:45  发布人:黑客动画吧

减小字体 增大字体


大家好啊,好久没有写过文章了,因为最近开学了!没有时间,也不知道写什么好,因为文字说明一些东西不太好写,没有动画那么直接,但是动画又没有什么做头,许多前辈都做过我写的东西的相应动画;不知道前面的注入漏洞大家回用了没有,今天就给大家讲下经典的上传漏洞。
话说从前动网6.0出现了严重的上传漏洞以后,许多站点都被KILL的很悲惨,直到现在一些站点还存在着上传漏洞,所以作为黑客的我们,必须掌握这些漏洞,即使是很早以前的漏洞也要知道一二,好了开始正题。

上传漏洞是在一个ASP页面后面输入 upfile.asp 然后看回显,(注意一点:就是在加这个后缀前,把IE中友好显示关了!要不没有效果的!)如果没有显示或者出现个什么“请登陆后使用”这样的呢,就是没有漏洞的拉。那么有漏洞的回显是什么样子的呢? 如果有漏洞你会看到上面有个这样的字
请先选择你要上传的文件 [重新上传] 如果看到这个,80%就是有漏洞的站了! 呵呵,这下好了!有的玩了。

我们现在知道了漏洞,但是怎么利用呢?我们可以听名字来分析下,上传漏洞,当然是上传了啊,我们可以把象海洋2006,老兵站长助手,这样的WEB木马传到站上,这样就有了WEBSHELL了,哈哈!(第一个WEBSHELL哦!)好了,下面讲下怎样上传,这个DOMAIN有上传的功能 我们进入 综合上传 然后点 动网上传漏洞 在提交地址里把站点填上 这里把 upfile.asp 也要放到后面我们的WEB木马就用默认的吧,然后点上传,如果成果就会显示 上传成功! 我们点打开,就可以看到一个暴物理路径的马了,这里在 输入保存路径中 把 本文件绝对路径 中给的地址复制到输入保存路径中 这里注意的是 把里面的 diy.asp换成自己喜欢的.asp 结尾的名字 比如一个路径为
c:\web\oo1\diy.asp 的 我们把里面的.diy换成别的 我喜欢用 openzsk.asp 也可以起个什么诱惑点的名字 conm.asp .mian_admin.asp 什么的 这样的WEBSHELL不容易被发现 然后在输入马的内容这里把我们的 海洋或者老兵的WEB木马复制进去 (记得要把密码修改了啊!) 然后点保存 就可以! 成果后会出现保存成功的字样 ,呵呵我们就可以登陆我们的WEBSHELL了。

这里在DOMAIN里的其他上传漏洞也是大同小异,一样可以得到WEBSHELL 大家自己研究下就可以了 ,还有就是上传也可以用什么专用上传工具什么的,有了WEBSHEL后,就相当于一个虚拟主机,我们可以修改网站的一些内容,还可以挂马,有兴趣的可以提下权,(我的最爱,哈哈!)运气好的话,一台崭新的服务器肉鸡就诞生了!哈哈!永久在线!我们如果有许多的服务器主机的话就发财了!哈哈!去DDOS日本站吧!
[ ] [返回上一页] [打 印] [收 藏]
 
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 网站导航 - 作品发布
互联网备案登记:粤ICP备05008775号
友情提示:浏览本站,请使用IE6.0浏览,并将分辩率设置为1024*768 为佳
Copyright © 2002-2005 Hack58.Com. All Rights Reserved .