IE访问,可以到看下面有管理员登陆,点击
后台
这个后台对脚本入侵学习过的看得出可以试下利用万能密码
帐号'or'='or'
密码'or'='or'
登陆尝试。成功登陆后台,一般是备份入侵,备份给删除,
不一定备份才能获得WEBSHELL,可以抓包用明小子上传。
找到一个上传图的地方,现在打开抓包工具-选择我们要抓包的选择文件,
因为我们利用选择文件上传图
现在上传小马,提示拒绝,
看抓包工具进行整理。
POST /upfile.asp HTTP/1.1
Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, application/vnd.ms-excel, application/vnd.ms-powerpoint, application/msword, application/x-silverlight, application/xaml+xml, application/vnd.ms-xpsdocument, application/x-ms-xbap, application/x-ms-application, */*
Referer: http://ecu888.com/upload.asp
Cookie: ASPSESSIONIDSSCSDDDT=CPMFELIBKAENDCGEACCBFBKC
主要利用这3个进行修改入侵。
http://ecu888.com /upfile.asp IE访问看下。
提示
利用明小子
利用他的上传功能
|
Copyright © 2006-2008 Hackp.com. All rights reserved. Best viewed by 1024 * 768 Ie6.0 +
版权所有 © 2006-2008 黑色旋风网安基地. 本站最佳浏览方式为1024*768分辨率 IE6.0以上浏览器 -- -- -- -- -- -- -- -- -- 打造最大的网络安全学习培训基地 -- -- -- -- -- -- -- -- -- 站长:坏坏QQ:83080676 冰然QQ:19181676 广告业务QQ:471664 VIP咨询QQ:471664 投稿邮箱: hackp2008@126.com |
|
中华人民共和国电信与信息服务业务经营许可证编号 浙ICP备06053268号 |