网 络 赞 助

工 具 文 档

最 新 技 术

热 门 文 章

您现在的位置: 星云网络 >> 文章中心 >> 基础学习 >> 操作系统 >> 文章正文
文章搜索:

黑客零起步之经典上传漏洞 超级简单篇

作者:佚名    文章来源:本站原创    点击数:    更新时间:2008-5-9
黑客零起步之经典上传漏洞 超级简单篇
今天就给大家讲下经典的上传漏洞。

  话说从前动网6.0出现了严重的上传漏洞以后,许多站点都被KILL的很悲惨,直到现在一些站点还存在着上传漏洞,所以作为黑客的我们,必须掌握这些漏洞,即使是很早以前的漏洞也要知道一二,好了开始正题。

  上传漏洞是在一个ASP页面后面输入 upfile.asp 然后看回显,(注意一点:就是在加这个后缀前,把IE中友好显示关了!要不没有效果的!)如果没有显示或者出现个什么“请登陆后使用”这样的呢,就是没有漏洞的拉。那么有漏洞的回显是什么样子的呢? 如果有漏洞你会看到上面有个这样的字

  请先选择你要上传的文件 [重新上传] 如果看到这个,80%就是有漏洞的站了! 呵呵,这下好了!有的玩了。

  我们现在知道了漏洞,但是怎么利用呢?我们可以听名字来分析下,上传漏洞,当然是上传了啊,我们可以把象海洋2006,老兵星云助手,这样的WEB木马传到站上,这样就有了WEBSHELL了,哈哈!(第一个WEBSHELL哦!)好了,下面讲下怎样上传,这个DOMAIN有上传的功能 我们进入 综合上传 然后点 动网上传漏洞 在提交地址里把站点填上 这里把 upfile.asp 也要放到后面我们的WEB木马就用默认的吧,然后点上传,如果成果就会显示 上传成功! 我们点打开,就可以看到一个暴物理路径的马了,这里在 输入保存路径中 把 本文件绝对路径 中给的地址复制到输入保存路径中 这里注意的是 把里面的 diy.asp换成自己喜欢的.asp 结尾的名字 比如一个路径为

  c:\web\oo1\diy.asp 的 我们把里面的.diy换成别的 我喜欢用 openzsk.asp 也可以起个什么诱惑点的名字 conm.asp .mian_admin.asp 什么的 这样的WEBSHELL不容易被发现 然后在输入马的内容这里把我们的 海洋或者老兵的WEB木马复制进去 (记得要把密码修改了啊!) 然后点保存 就可以! 成果后会出现保存成功的字样 ,呵呵我们就可以登陆我们的WEBSHELL了。

  这里在DOMAIN里的其他上传漏洞也是大同小异,一样可以得到WEBSHELL 大家自己研究下就可以了 ,还有就是上传也可以用什么专用上传工具什么的,有了WEBSHEL后,就相当于一个虚拟主机,我们可以修改网站的一些内容,还可以挂马,有兴趣的可以提下权,(我的最爱,哈哈!)运气好的话,一台崭新的服务器肉鸡就诞生了!哈哈!永久在线!我们如果有许多的服务器主机的话就发财了!

加入网摘:365Key  | 新浪ViVi  | 和讯网摘  | 天极网摘  | POCO网摘 
文章录入:文章录入:2008xynt    责任编辑:2008xynt 
友情链接说明:  我们只接受页面健康的同类型网站之类的方字链接形式.  点此申请链接  联系QQ:40562876
点击申请点击申请点击申请
点击申请点击申请点击申请点击申请点击申请点击申请点击申请点击申请