虚拟主机 域名注册
  酷源码下载 设为首页
加入收藏
联系我们
 首 页  最近更新社区论坛
 源码: ASP 源码 | PHP 源码 | JSP 源码 | CGI 源码 | .NET源码 | 工具软件 | 建站素材 | 服务器类 | 电子书籍 | 黑客专区 | 番茄专栏
 
 
栏目导航
入侵检测 安全工具
加密解密 溢出攻击
木马间谍 拒绝服务
探嗅监听 动画教程
网络工具 Q Q专栏
常用工具
热门下载
 
AutoHotkey V1.0.47.0..
PHPMaker V5.0.2.1_是..
Flash Decompiler V1...
GreatNews V1.0 Beta ..
bkViewer 4.3b2_作为专..
暴风影音 3.4[3.08.03..
Windows Live Messeng..
超级巡警 V4.0 RC2 Bu..
IconsExtract 1.44_图..
NNT公司管理系统 免费..
房地产源码/地产公司建..
手机数码产品网上交易..
  >>>您当前的位置:酷源码下载 -> 黑客专区 -> 动画教程
巧妙入侵指定网站
运行环境 Win9x/NT/2000/XP/2003/
整理时间 2006-10-13 1:40:27
软件星级
软件语言 简体中文
软件类型 免费源码
授权方式 免费版
软件大小 11.84 MB
相关连接 zouxueneng@kyuanma.com   官方主页   没有预览图片    [收 藏]
下载统计
下载地址
点击此处立即下载 - 巧妙入侵指定网站
软件简介
今天给大家作个教程,巧妙入侵指定网站,昨天有个朋友让我搞一下这个站http://www.xhfix.com/
我们先看一下,有点入侵知识的人都知道这个站全市静态网页,如果想从正面搞他,应该很难。。。
不信我们检测下。。。。就用啊D把。。。看到了把?根本无法注入。。。。是不是这样就没有办法了?
当然不是,下面旧开始我们的主题“巧妙入侵指定网站”这就要用到下一个工具了。。相信大家也很清楚
Domain3.5就是他了。。。我们先用他检测下这个站的服务器有多少站点,然后找其他站点的漏洞,进入服务器
,然后再找到这个站的目录,那样就大功告成了。。。好了,下面看我操作。。。


 这个站的服务器帮定了10个站点,我们一个个试试,看有没有漏洞。。。先做下批量扫描上传漏洞,看
有没有搞头。。。贵站的漏洞本人以修补。 www.tooler.cn 心的彼岸,呵呵,有前人修补了。。。
只有这个http://www.zuojiawang.com/bbs/upfile.asp动网漏洞有些希望,看下能不能上传。。。
大家都看到了,没有希望。。。。。


下面只有挨个看看网站的系统是不是有漏洞。。。其实先前我已经浏览了一遍了,根本没有发现注入点
正在我失望的时候,突然发现了一个很明显的漏洞。。。。大家看到这个站了把,有经验的前辈
一看就知道是一个沸腾网站系统,这是一个比较垃圾的网站系统,前些时间网上有很多沸腾的漏洞
其中最严重的就是,任意一个用户都可以上传。。。。只要我们注册一个用户旧等于拿到了这个站的SHELL
好,我们来注册。。好了,已经注册成功了。我们登陆上传。。。呵呵

汗。。。。难道注册时候写错了,,,不管了,我已经注册好了一个,现在登陆下。。
汗。。。汗了。。。。

一定是被管理员发现了,所以关闭了注册功能。。。

不过我先前已经拿到了SHELL,我们进去看看。。。看到了。这个就是这个站的硬盘目录。。我已经
查看过了,他的目录可以随便浏览,汗。。。。。也被管理员作了限制。。。。不过没关系。仍然可以浏览
C盘,我们看下他的程序,。。。


那些就是他的FTP用户,我们看下有没有,www.xhfix.com这个站的用户。。。。没有。。。。

不过我发现,大多数都在G盘,我倒不如碰碰运气,猜一下他的路径。。。。

G盘无法浏览,我们直接跳过去。。。。。哈哈,运气不错,找到了,我们看下是不是。。。。

恩,应该就是。。。。

我们看下有没有修改权限。。。。呵呵。刚才看错了,可以修改。。。。


刚才看到装了SERV-UFTP,也就是可以提权,我就不做了。。。。


给大家做这个教程就是给大家一种入侵的思路,希望大家不要去害人。。。。

好了,教程结束,我也可以交工了。我的QQ75320216 88

软件评论     (评论内容只代表网友观点,与本站立场无关!) 发表评论…
相关软件
巧妙入侵传奇私服
巧妙方法建立不死文件夹
巧妙的入侵拿虚拟机webshell
中搜索:巧妙入侵指定网站
中搜索:巧妙入侵指定网站
中搜索:巧妙入侵指定网站
中搜索:巧妙入侵指定网站
中搜索:巧妙入侵指定网站
中搜索:巧妙入侵指定网站
下载说明
为了达到最快的下载速度,推荐使用[迅雷]下载本站软件。
请一定升级到最新版[WinRAR3.8]才能正常解压本站提供的软件!
如果您发现该软件不能下载,请点击报告错误谢谢!
站内提供的所有源码软件均是由网上搜集,若侵犯了你的版权利益,敬请来信通知我们!
网站制作 - 本站招聘 - 网站帮助 - 广告合作 - 下载声明 - 联系我们 - 友情连接 - 网站地图