首 页文章中心黑客工具黑吧学院技术论坛安全培训免费频道最近更新瑞星在线杀毒黑吧百度繁體中文
  设为首页
加入收藏
发布作品
   
栏目导航
· 网吧技术 · 综合教程
· 服务器类 · 安全教程
本类热门
· VB打造简单免杀下载者...
· 破解王者舞间道外挂
· 另类破解股市小助理
· 易语言免杀鸽子表面过...
· 黑防鸽子轻松免杀过no...
· GG24小时收录新站
· 免费申请QQ无限邮箱
· 上兴2008上线二种方法...
· 突破Asp防注入系统(2动...
· 双ADSL两线--多ADSL上...
· 网吧中诺德尔快鹿使用...
· 命令做全免杀(过所有杀...
通过入侵网站来破解游戏箱子(加批量拿论坛shell)
运行环境 Win9X/Win2000/WinXP/Win2003/
整理时间 2007-8-26 10:04:51
软件星级
软件语言 简体中文
软件类型 安全软件
授权方式 免费教程
软件大小 19.6 MB
相关连接 hack58fb#qq.com   官方主页   没有预览图片 [收 藏]
下载统计
解压密码 本站默认解压密码:www.hack58.com
S 软件简介

-----------------------------------------------------------------------------------

黑客动画吧 http://www.hack58.com

专业的黑客动画教程网站

免费学习黑客黑客技术

成为黑客不是梦。
打造国内最大的黑客动画网站

注意:所有教程全部对外免费开放
一个不错的黑吧,蛮适合莱鸟的......
-----------------------------------------------------------------------------------
大家好,我是:sunnycc QQ:75790864     blog:hi.baidu.com/sunnyccoo

今天教程:通过入侵网站来破解游戏箱子(加批量拿论坛shell)

废话就少说点了,进入正题,今天要给大家目标:http://www.shenhaogen.com/cs/adminlogin.asp
这种箱子大家应该见识的比较少吧,所以要想找默认的数据库呢还是有点难度的,有人也许认为可以暴破,我确实是做过个暴破的教程,因为那太浪费时间,所以我从来不用那种方法的,是不是这样就知道怎么下手了呢?进入今天正题,拿他所在的站,我们来看下他的主站,是个搞摄影的,看有什么漏洞,主页可以注入,我已经试过了,但在上传提交的时候出了问题,得不到shell,就不浪费大家的时间了,我们来看下他的论坛:http://www.shenhaogen.com/bbs/index.asp 
测试版面
前台和后台管理员相同,用户名:admin,密码:admin

看得出论坛还测试,刚开呢,呵呵,我们登陆一下,用默认的admin admin   呵,进了,来看下能不能上传,有备份,就没有上传的地方,唉。。。。但这个论坛我们可以从前台上传的,大家看怎么得shell就行了,等下这个漏洞我要细讲的,我们要先添加上传类型,后台可以添加的,我先添加,添加.asa的,我来上传我的asa 的小马,到前台随便注册个用户传,这个上传的文件非图片的保存在upfile这个目录里,我等下要讲的,我已经用admin登陆前台了,先拿shell,晕,要重新注册个,fuck,200782452353-4.asa  这个是地址,在upfile目录里,我们来上传大马,嘿,进来了,我们来找到箱子的地址  cs/这个目录


这些就是箱子的收信文件了,我们来找密码,这个箱子密码不是保存在数据库中,是保存在这...找到ccon.asp就行了, strAdminPassword = "strAdminPassword = "sunny" 系统登录密码,可自行修改" 系统登录密码,可自行修改我们来登陆下,看,进来了吧....我自己测试的,所以没有信的,好了,这个教程就到此结束了...


-----------------------------------------------------
下面我给大家讲个批量拿论坛shell的教程,

DunkBBS拿shell方法..就这个了,有人已经发过了,我把他做成教程让你们看得懂点
上传文件....地址是个http://www.xxx.com/bbs/viewfile.asp?FileName=2007820203056-1.jpg
这样的鸟.........

郁闷.....能试的方法都试了..就是木有办法拿shell...最后没办法....上网下了款源码.....翻了下......

打开uploadsave.asp

找到了这行...
程序代码: 

if action="headpic" then uploadtype="gif|jpg|bmp":savepath="images/headpic/upfile"
if action="" then uploadtype=lcase(application(Cachename&"uptype")):savepath="upfile"
 
从这行代码可以看出来....如果是上传头像...必须是gif,jpg,bmp的文件..并且保存路径为
images/headpic/upfile

如果是上传文件...文件类型在后台设置...则上传路径是 upfile

后台添加个asa....可以直接上传......然后就去http://www.xxx.com/bbs/upfile/你上传的文件

直接拿shell勒.........
我刚才拿箱子的论坛也是dunkbbs的,我们到百度找下,关键字:Powered By:vtbbs v1.0,当然了,事先肯定要知道帐号密码,我们就找默认的admin,大家也可以用网站猎手,方便点,首先是要先进入后台的,我这里就不一一找到,我已经找好了二个给大家做演示......密码错误

http://www.shpivotpoint.com/bbs/admin
http://www.gwtkd.cn/bbsx/upfile/admin


先要添加上传文件类型,直接改了,再到论坛去上传..

我已经上传过了,呵呵,要扣分,晕,再创个用户,通过上面那段代码,我们已经知道文件上传的位置都在upfile这个目录里,看小马上来了吧,来上传大马,好了,剩下的就不演示了,你们自己举一反三吧,教程就到这了,呵...教程就到这了,希望结识黑客高手们,呵,...bye

 

S 下载地址

电信下载
网通下载

 

 
S 相关软件
 通过入侵网站来破解游戏箱子(加批量拿论坛shell)最新动画 通过入侵网站来破解游戏箱子(加批量拿论坛shell)最新版
通过入侵网站来破解游戏箱子(加批量拿论坛shell)最新免杀 通过入侵网站来破解游戏箱子(加批量拿论坛shell)升级版
 通过入侵网站来破解游戏箱子(加批量拿论坛shell)破解版 通过入侵网站来破解游戏箱子(加批量拿论坛shell)注册机
通过入侵网站来破解游戏箱子(加批量拿论坛shell)免费版 通过入侵网站来破解游戏箱子(加批量拿论坛shell)汉化补丁
S 下载说明
为了达到最快的下载速度,推荐使用[讯雷]下载本站软件。
请一定升级到最新版[WinRAR3.5]才能正常解压本站提供的软件!
如果您发现该软件不能下载,请点击报告错误谢谢!
站内提供的所有软件包含破解及注册码均是由网上搜集,若侵犯了你的版权利益,敬请来信通知我们!
 
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 网站导航 - 作品发布
互联网备案登记:粤ICP备05008775号
友情提示:浏览本站,请使用IE6.0浏览,并将分辩率设置为1024*768 为佳
Copyright © 2002-2005 Hack58.Com. All Rights Reserved .