立即注册
忘记密码
软件 文章 动画 热门搜索:安全工具 网络安全 会员培训 QQ类动画 菜鸟135
木马动画 | QQ类动画 | 脚本安全 | 安全配置 | 加密解密 | 编程技术 | 菜鸟必看 | 免杀动画 | 漏洞攻击 | 动画首页 |
友情检测汽车电子网
  • 软件大小:偶爱偶游
  • 软件类别: 动画教程/投稿动画
  • 软件添加:admin
  • 软件授权: 免费软件
  • 动画语言:简体中文
  • 应用平台: Win2003/XP/2000/9X/
  • 推荐等级:
  • 更新时间: 2008-6-30 4:43:58
  • (推荐)黑旋网络安全培训
  • 动画投稿: hackp2008@126.com
  • 金山检测:安全
  • 瑞星检测: 安全
  • 卡巴检测:安全
  • 江民检测: 安全
  • 本日: 本周: 本月: 总计:
电信下载  网通下载  

IE访问,可以到看下面有管理员登陆,点击
后台

这个后台对脚本入侵学习过的看得出可以试下利用万能密码
帐号'or'='or'
密码'or'='or'
登陆尝试。成功登陆后台,一般是备份入侵,备份给删除,

不一定备份才能获得WEBSHELL,可以抓包用明小子上传。

找到一个上传图的地方,现在打开抓包工具-选择我们要抓包的选择文件,
因为我们利用选择文件上传图
现在上传小马,提示拒绝,

看抓包工具进行整理。
POST /upfile.asp HTTP/1.1
Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, application/vnd.ms-excel, application/vnd.ms-powerpoint, application/msword, application/x-silverlight, application/xaml+xml, application/vnd.ms-xpsdocument, application/x-ms-xbap, application/x-ms-application, */*
Referer: http://ecu888.com/upload.asp

Cookie: ASPSESSIONIDSSCSDDDT=CPMFELIBKAENDCGEACCBFBKC

主要利用这3个进行修改入侵。
http://ecu888.com /upfile.asp IE访问看下。
提示


利用明小子
利用他的上传功能

 



重点推荐-相关动画
+ 版权声明 + 合作伙伴 + 友情链接广告投放 + 教程投稿 + 本站论坛 + 联系我们 +
Copyright © 2006-2008 Hackp.com. All rights reserved. Best viewed by 1024 * 768 Ie6.0 +
版权所有 © 2006-2008 黑色旋风网安基地. 本站最佳浏览方式为1024*768分辨率 IE6.0以上浏览器
-- -- -- -- -- -- -- -- -- 打造最大的网络安全学习培训基地 -- -- -- -- -- -- -- -- --
站长:坏坏QQ:83080676  冰然QQ:19181676 广告业务QQ:471664  VIP咨询QQ:471664   投稿邮箱: hackp2008@126.com

中华人民共和国电信与信息服务业务经营许可证编号 浙ICP备06053268号