首 页文章中心黑客工具黑吧学院技术论坛安全培训免费频道最近更新瑞星在线杀毒黑吧百度繁體中文
  设为首页
加入收藏
发布作品
   
栏目导航
· 入侵检测 · 论坛分析
· 新手上路 · 脚本入侵
· 本站原创 · 会员作品
本类热门
· VB打造简单免杀下载者...
· 破解王者舞间道外挂
· 另类破解股市小助理
· 易语言免杀鸽子表面过...
· 黑防鸽子轻松免杀过no...
· GG24小时收录新站
· 免费申请QQ无限邮箱
· 上兴2008上线二种方法...
· 突破Asp防注入系统(2动...
· 双ADSL两线--多ADSL上...
· 网吧中诺德尔快鹿使用...
· 命令做全免杀(过所有杀...
dvbbs.php漏洞详细利用
运行环境 Win9X/Win2000/WinXP/Win2003/
整理时间 2007-4-22 10:07:20
软件星级
软件语言 简体中文
软件类型 综合教程
授权方式 免费教程
软件大小 6.6 MB
相关连接 hack58fb#126.com   官方主页   没有预览图片 [收 藏]
下载统计
解压密码 本站默认解压密码:www.hack58.com
S 软件简介

大家好,又和你们见面了 BY 阿宣

今天给大家带来的是DVBBS。PHP版本的漏洞


第一步,我们要拿到管理员权限,http://www.58tj.com/mybbs/就拿这个网站开刀吧

是58特价网,中央电视台报道过的


早些我已经拿到管理员密码了,再这里我向大家再演示一下

我们可以通过密码保护,拿到管理员密码,因为DVBBS。PHP对密码保护的验证机制,做的过与简单了
不像以前的DVBBS ASP的,要通过权限拿

这个不用什么权限的,直接进就可以了,看我操作,

输入我们要得到的密码,密码保护的回答问题,这个需要一些社会工程学的,
比如问的问题和回答的问题都一样,反正应该50%都可以得到密码的

密码保护回答问题成功后,我就可以直接改密码了,而不是通过信箱收邮件的形式改密码

这里就不修改了,我们已经修改好了


前台的管理员密码就拿到了


这里的后台密码就需要你自己去搞了,前台是怎么搞的,后台以后我再研究一下


我们进后台,挂马,得PHP后门

外观设置------------风格界面模板总管理

里面有很多模版的,一随便选一个就可以插后门了

我们这里先挂马,最好在页尾通用(footer.tpl.php) 挂马,我们演示一下

我们成功挂马
后门是一样的原理,我们已经刚才不是插进去了一句话了吗

看到了,环境变量显示出来了,说明我们后门已经插进去了,这里我要说明一些注意的问题


我们这里,在得后门寻找路径的时候,不要寻找摸版的直接路径,那样是找不到的,比如。。。。
http://www.58tj.com/mybbs/templates/default/admin_lockuser.tpl.php 根本没有

不过,你如果新建一个摸版也可以的,这样就能找到了,可以直接写大马

好了,教程就完了吧

这里我希望黑客8的朋友,给个邀请码吧,以前的哪个丢了

做了很多教程了,也没有邀请码,怎么行呢,嘿嘿,
hong-19854@163.com

S 下载地址

电信下载
网通下载

 

 
S 相关软件
· Dvbbs V8.2 0day入侵教程
· Dvbbs PHP 0day
· dvbbs8.1最新0day到拿dv8.1的web...
· 入侵DVBBS7到flashFXP提权
· 意外的惊喜拿DVBbs到主站
· 老方法入侵DVBBS
· 入侵dvbbs.7.1.0拿webshell
· 让你在DVBBS里变成有钱的富翁
 dvbbs.php漏洞详细利用最新动画 dvbbs.php漏洞详细利用最新版
dvbbs.php漏洞详细利用最新免杀 dvbbs.php漏洞详细利用升级版
 dvbbs.php漏洞详细利用破解版 dvbbs.php漏洞详细利用注册机
dvbbs.php漏洞详细利用免费版 dvbbs.php漏洞详细利用汉化补丁
S 下载说明
为了达到最快的下载速度,推荐使用[讯雷]下载本站软件。
请一定升级到最新版[WinRAR3.5]才能正常解压本站提供的软件!
如果您发现该软件不能下载,请点击报告错误谢谢!
站内提供的所有软件包含破解及注册码均是由网上搜集,若侵犯了你的版权利益,敬请来信通知我们!
 
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 网站导航 - 作品发布
互联网备案登记:粤ICP备05008775号
友情提示:浏览本站,请使用IE6.0浏览,并将分辩率设置为1024*768 为佳
Copyright © 2002-2005 Hack58.Com. All Rights Reserved .