手机站
网通分站
电信主站
密 码:
用户名:
当前位置 : 主页>网站运营>建站经验>列表

入侵网站的各种漏洞的利用

来源:互联网 作者:west263.com 时间:2008-04-16
西部数码-全国虚拟主机10强!40余项虚拟主机管理功能,全国领先!双线多线虚拟主机南北访问畅通无阻!免费赠送企业邮局,.CN域名,自助建站480元起,免费试用7天,满意再付款! P4主机租用799元/月.月付免压金!

在搜索里输入 请各位验证会员料
http://www.3589.com/tian/4login.asp把4login.asp改成conn.inc



wz520#.mdb,他就是数据库了。#改成#就能够下载数据库了


4)青创文章系统出现严重漏洞 在网址后加/admin_upfile.asp上传WEBSHELL

百度搜索 Powered by:QCDN_NEWS 台湾.tw qcdn。

还能够用\暴库,通杀

"list.asp?unid=" " .tw/list.asp?unid= " 存在注入 在"特征字符"输入"Unid"
("Unid"中的" U "一定要是大写的)

5)自由动力3.6的软件上传过滤不严 用WinHex.exe和WSockExpert.exe修改上传木马

E时代驿站漏洞
百度搜索"E时代驿站"
漏洞利用页面 /upload.asp 用老兵直接上传

沸腾新闻系统上传漏洞
搜索:沸腾展望新闻系统[核心:尘缘雅境]授权使用
漏洞:没有对空格进行严格的限制。
所以,我们直接选定要上传的asp木马,然后在后面加上空格
他的上传文档是UploadFaceOK.asp

尘缘雅境

在GOOGLE里搜索关键词: V1.0 ACCESS Finish,就会看
到出现了
一大堆
使用尘缘雅境系统的网站.比如说他的网站首页
是http://www.xx.com/asfq/index.asp,那么就要这样填写
http://www.xx.com/asfq/admin/uploadfaceok.asp,[漏洞目
录]:/asfq/admin
(注意一定要加上admin),[漏洞文档]一般不用改,但是有
些老版的
尘缘系统
的漏洞文档是uploadok.asp,假如uploadfaceok.asp不成功
再改

OFSTAR论坛漏洞利用程式(群共享中)
搜索: powered by ofstar.net
1:输入管理员用户名 2:输入任意一个帖子的路径!

3:单击获取密码,能够截取到管理员的MD5密码!是32位加密的!

4:单击直接登陆按钮!程式会自动构造Cookies进行登陆!单击管理栏的"超管"可直接进入后台!

上传木马: 选择后台的论坛管理=>风格摸版配置 插入以下代码! (其实上传shell部分和PHPWind相同)

然后使用提交页面提交``能够直接拿到shell!






破废墟BLOG漏洞
百度搜:"破废墟 Bloging"
在后面加上;upfile.asp
结果返回:"DLOG错误:提交的数据来自网站外部 | 返 回
或 您要访问的网页有问题,无法显示。
HTTP 500 - 内部服务器错误
这说明这个文档是存在的,但是无法正常的访问,其实我们也能够利用
直接用老兵上传木马http://www.xxxxx.com/blog/upfile.asp

极限论坛系统漏洞
用"EzRick.com All Rights"做关键字搜索
论坛的置顶帖子存在注入漏洞,大家打开置顶帖子后联接都是这种形式"showtopic.asp?TOPIC_ID=111&Forum_ID=11"当我们去掉后面的"&Forum_ID=11",注入点就出现了。
然后我们在注入猜解工具的表段名里面添加上"Forum_UserDB"就能够跑出论坛的用户名和16位md5密码散列

暴库入侵 OBLOG!
搜索 :powered by OBlog
暴库示例 :
http://***/blog/index.asp?classid=3
将以上连接中的最后一个正斜杠"/"改为"\"
http://***/blog\index.asp?classid=3

截止powered by OBlog ver2.22之前90%的OBLOG站点都能暴库

阿天在线整站上传漏洞
百度搜索:阿天在线
漏洞利用很简单
直接用老兵上传工具就能够搞顶
漏洞文档是mg_upfile.asp


"动感系统"的上传漏洞

漏洞的文档就是根目录下的upfile.asp
在百度里搜
inurl: (SoftView.Asp?SoftID=)
这样找的是Access版的
inurl: (/SoftView/SoftView_)
这样找到的都是SQL版的

net pic PHP程式的漏洞利用

当PHP程式有指定PATH时,在PATH文档后门加入能够
上传任意文档.
在百度里搜索"NEATPIC PHP目录直读版 1.2.3"您会找到很
多装有些程式的站点


在www.google.com中输入"版本:Joekoe V6.0"
或在www.baidu.com中查询"关于我们 ┋ 网站留言 ┋ 友情链接 ┋ 和我在线"
会找到很多joekoe论坛的地址

使用方法:

例如网址为http://www.xxx.com/yyy/forum.asp
在主机名中输入www.xxx.com
在发送主机路径中输入/yyy/upload.asp
点击发送即可

使用木马asp
在回应信息中出现上传成功的提示后,在ie地址栏中输入
http://www.xxx.com/yyy/upload/forum/newmm.asp即可

在www.baidu.com中输入"卓越网站快车"
会找到很多相关的地址

使用方法:

例如网址为http://http://www.xxx.cn/htdocs/index.asp
在主机名中输入www.xxx.com
在发送主机路径中输入/htdocs/system/user/upimg1/fileupimg3.asp.假如没有/htdocs的虚拟目录,则不用改变默认值.
点击发送即可

使用木马asp
在回应信息中出现上传成功的提示后,在"上传的asp文档名中"的编辑框中
会出现上传成功的asp名称.例如
HTTP://www.xxx.cn/htdocs/FICE/UP/20041122234053.cdx.asp  

文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!

上一页 1 2下一页
[打印] [关闭]
Google
相关文章
上一篇: 利用军刀打造成自己的简单后门
下一篇: 我那次入侵中国虚假银行的实录
热点关注
IDC资讯 虚拟主机 域名注册 托管租用 vps主机 智能建站
网站运营 建站经验 策划盈利 搜索优化 网站推广 免费资源
网站联盟 联盟新闻 联盟介绍 联盟点评 网赚技巧
行业资讯 业界动态 搜索引擎 网络游戏 门户动态 电子商务 广告传媒
网络编程 Asp.Net编程 Asp编程 Php编程 Xml编程 Access Mssql Mysql 其它
服务器技术 Web服务器 Ftp服务器 Mail服务器 Dns服务器 安全防护
软件技巧 其它软件 Word Excel Powerpoint Ghost Vista QQ空间 QQ FlashGet 迅雷 Internet Explorer
网页制作 FrontPages Dreamweaver Javascript css photoshop fireworks Flash
程序设计 Java技术 C/C++ VB delphi
网络知识 网络协议 网络安全 网络管理 组网方案 Cisco技术
操作系统 Win2000 WinXP Win2003 Mac OS Linux FreeBSD
返回首页 |关于我们 | 联系我们 | 付款方式 | 创业联盟 | 价格总览 | 资讯中心 | 友情链接 | 网站地图 | 招贤纳士 | RSS