首 页
┆
文章中心
┆
黑客工具
┆
黑吧学院
┆
技术论坛
┆
安全培训
┆
免费频道
┆
最近更新
┆
瑞星在线杀毒
┆
黑吧百度
┆
繁體中文
设为首页
加入收藏
发布作品
入侵检测
|
IM安全
|
远程控制
|
破解加密
|
综合教程
|
安全软件
|
常用工具
|
会员区
|
视频教程
|
一日一教
资讯中心
|
漏洞公告
|
入侵检测
|
网络技巧
|
安全防护
|
操作系统
|
免费资源
软件下载
新闻资讯
栏目导航
·
漏洞利用
·
脚本注入
·
入侵实例
·
编程代码
·
逆向工程
热门文章
·
如何封别人QQ
·
充QQ币的疯狂——宽...
·
免费得QB
·
400秒远程攻破你的Q...
·
[图文]
QQ免费建400个群
·
[组图]
给你一台永远不关机...
·
[注意]
QQ宠物砸蛋秘诀
·
再次有机会免费获得...
·
想的挂QQvip的进
·
在QQ中将自己从对方...
相关文章
入侵华东黑客联盟装X的过程(图)
作者:佚名 来源:转载 发布时间:2008-10-11 0:16:22 发布人:
黑客动画吧
减小字体
增大字体
很没技术含量
今天闲着无聊,把手上的项目葛一下,来论坛放松一下,顺便说说上次搞华东黑客联盟到装B的过程
这天云中鸡说华东的某人很牛X,利用JPG黑站大法把恶灵战队黑了,还发了个demo出来
我去看了一下demo,感觉很黑客,于是就和云中鸡搞了一下华东
首先,我记得华东只被人搞过一次(记性不好,原谅下~~),所以应该防护还是比较好的
服务器应该防ARP,不过这还只是猜测
云中鸡说先不搞C段,PZ一下再说
然后我就打开了www.3hack.com
一看,我晕,怎么网站变了................以前我比较喜欢到华东去看动画,现在怎么变成这鸟样了,晕..............
这时候云中鸡丢了一个同F的站过来,说进了后台搞不了shell
我看了下搞到了一个webshell出来(这里涉及点技巧,不过不是重点,故省略....),登上webshell后发现服务器的权限很BT
然后我就把shell丢给云中鸡去提权,过了一会儿找到了一个二级玉米的站shop.xiahack.cn
看着是用eshop来架设的网店,虽然不是同F,但还是想搞下他看有什么可利用的地方,用了几个0day去搞发现不是最新版,0day用不鸟
问了下云中鸡提权怎样了,他说还在努力,装不鸟B就不睡觉,晕了,这下入侵陷入了僵局...............
无聊到网上乱逛,这时无意中发现一个阿拉伯XXXXXX,具体就不说啥鸟,呵呵~~
然后阿拉伯黑客发现了www.3hack.com上有个xia的目录很可疑,于是我就去看看是什么
打开一看,如图1所示。
javascript:if(this.width>500)this.width=500" border=0>
我靠~~这啥东西?这么帅?点进去一看,如图2所示。
javascript:if(this.width>500)this.width=500" border=0>
太帅了,真YD!!
这个页面应该是一套个人主页程序,而且还挺炫的!
这个页面有发表日志的地方,应该可能存在登陆页面,找了一轮后发现当鼠标放到网页顶端的时候就会弹出登陆页面,如图3所示。
javascript:if(this.width>500)this.width=500" border=0>
嘿嘿,试着'or'='or'居然进去了!!如图4所示。
javascript:if(this.width>500)this.width=500" border=0>
经过半个多小时的摸索,还是没有发现可利用的地方。
[ ] [
返回上一页
] [
打 印
] [
收 藏
]
上一篇文章:
只需五招 轻松玩转虚拟机VMware
下一篇文章:
扫权限.aspx
关于本站
-
网站帮助
-
广告合作
-
下载声明
-
网站导航
-
作品发布
互联网备案登记:
粤ICP备05008775号
友情提示:浏览本站,请使用IE6.0浏览,并将分辩率设置为1024*768 为佳
Copyright © 2002-2005
Hack58.Com
. All Rights Reserved .