文章 | 入侵攻击 | 安全防御 | 操作系统 | 网站建设 | 网络编程 | 路由交换 | 灾难恢复 | 新闻资讯 | 安全公告
下载 | 漏洞扫描 | 加密破解 | 入侵攻击 | 后门木马 | 溢出程序 | 综合工具 | 安全防护 | 原创发布 | 动画教程
论坛 | 黑客军火 | 配服务器 | 黑客情感 | 免费资源 | 美女贴图 | 灌水无罪 | 在线服务 | 会员照片 | 网站首页
 当前位置:主页 >> 技术文摘 >> 入侵攻击 >> 文章内容  
 

 
进后台简单拿webshell(适合菜鸟)

www.hx99.org 阅读: 时间:2007-12-30 整理:华西黑盟
------------------------------------------------------------------
 

文章来源:华夏黑客联盟  作者:G调的华丽

今天第二次给菜菜们了!呵呵``````我太NX了`````(开始装B)那次听holy说抓包,我一直没自己作过,今天自己就实践了下,成功了!RP不错!
        好了,我们老进后台也没什么意思,我写帖子就写了好几种进后台的方法了,今天给菜菜们做个进了后台,以后通过上传,然后抓包,然后在用明小子综合上传拿shell!
        我随便找了个后台,还是以前写帖子找的,这里我给你们用户名和密码吧!
        admin  appliedtek101.
        工具:  WSockExpert.exe抓包工具,明小子 
        打开抓包工具的界面,你会看到什么也没有,然后注意点  左上面那小文件夹图标
,然后出现选择那个iexplore.exe,找到企业后台管理,然后点open,设置如图1


      点open以后你将什么也开不到,那就对了,因为你还没上传
      进去找个文章发表的地方,肯定有大家放心,数据库备分肯定没有,那管理员就太```好我找了一个,随便上传了图片,出现如图2,你们如果上传不一定出现啊 ``因为是程序设置的不一样
 

        提示上传成功```OK!现在我们就去抓包那里看看有没有变化,呵呵``变化是有的```我们应该找到post
原因我不说了,牵扯到数据包发送,接受还有网络协议等等`````如果你有兴趣自己可以研究下```如图3


      点了POST我们看到底下的内容,POST /upfilea.asp :http://www.appliedtek.com/uploada.asp ,这两个信息是代会我们要上传的地址
    这里我大体说下,为什么我们会有两个地址呢,一个uploada和一个upfilea呢!那一个是目录,一个文件,当然用明小子是用的文件了也就是地址!然后就是cookies 复制下来,以后要填写在明小子里
        上传地址:http://www.appliedtek.com/upfilea.asp
        打开明小子这里有好四个选项,这四个都是大型网站的摸版,上传地址的后缀要跟上面其中一个符合,第一个肯定不行,因为是BBS 所以我们选择第二个,然后设置如图4示


        自己选个小马,明小子带的好象不行了
    上传小马的地址就是我在上图标志的那个,用浏览器打开就可以得到如图5的页面,就是上传大马的页面,然后选择大马,把路径就是选择文件保存的绝对路径:D:\hosting\wwwroot\appliedtek_com\htdocs\Upload,然后再后面随便写个test.asp 为大马的访问地址!然后上传大马,提示上传成功!如图5/6/7


 

 

      成功上传后你就得到了shell了,然后输入http://www.appliedtek.com/Upload/test.asp  输入密码进去就可以了!如图8
 

      好了呵呵```就这么完了```太NX了````

   -------------------------------------------------------------------------------------------
  上一篇:100%抓韩日美台3389肉鸡
  下一篇:简单进网站后台(适合菜鸟)
   -------------------------------------------------------------------------------------------
用户名:
Email:
评论内容:
 
  精品推荐
最新网吧免费上网方法
五招查出想要知道的IP地址
让星空极速彻底下岗,破解
QQ技术攻略-原来隐藏着这
网吧漏洞-自己加会员卡,丰
简单网站入侵(适合菜鸟)
恶搞!如何将你的QQ性别改
黑客最起码要懂的16个问题
如何利用QQ邮件发木马
我的黑客技术学习方法,仅
你会用Google?估计你会用
10秒钟让你和任意QQ号聊天
简单进网站后台(适合菜鸟)
只需一行代码就能让IE 6崩
菜鸟入门的八种安全工具
网上电影随意看 破解在线
推荐:挖掘鸡使用教程
Radmin密码破解新招
QQ聊天记录文件解密方式
一招就能搜尽所有QQ隐身好
菜鸟挖漏洞,黑站就是这么
电脑菜鸟必懂 常见木马连
找到肉鸡后如何做个好后门
推荐:3389的密码嗅探
2007.12 免费QQ秀
关于我们 | 发展历程 | 在线投稿 | 核心监督 | 友情链接 | 网站地图 | 网站留言 | 联系我们
Copyright © 2004-2007 Www.Hx99.Net
版本:华西黑盟网站系统V5.0 Email:root#hx99.org
中国·西安·宝鸡 请使用IE6.0版本, 分辩率1024×768进行浏览
版权所有 任意抄袭 注意完整
陕ICP备06000444号