黑客动画吧
HTTP://WWW.HACK58.COM
大家好,我是てEу○ūㄤ,QQ:26595612,今天是第一次做动画,有不足之处希望大家原谅。
今天演示下菜鸟简单拿个WEBSHELL,给菜鸟同胞们看,中高手飘过,我是菜鸟也希望有人教我,我在黑吧学到了好多,在这感谢下黑吧!
好了,废话不说了
开始今天的教程
今天的目标是www.aynu.edu.cn,我们先看下目标,好像还不错
呵呵,这里我们来到今天的第一个关键处(自认为);拿出我们喜爱的BAIDU 来帮我们忙;
看操作
site:aynu.edu.cn inurl:admin 在百度中搜索这个
大家应该看明白了吧
是在这个aynu.edu.cn网站中搜索 带有 ADMIN的连接 因为只要能被搜索到的我自认为它安全性不是太好。我们打开搜索的连接看看
管理员登陆的 我们看看有没注入点 找帐号和密码
加入1=1 正常
看到了吧 呵呵 1=2 错误了 有注入点
我们拿工具跑 电脑卡 大家慢慢等下 大家看到了 破不出来 只能令找出路了 高手可以自己破
我们菜鸟只能换思路 我们看下管理员登陆 有没万能密码 'or'='or'
^_^ 进来了 高兴~ 看看看有没利用的东西 如备份。。。^_^有啊
找能上传的地方 不能上传 再找 好不容易找到了 还不能上传!
再找哇 上传了 我们找路径 这里没 我们去网页找 也没有 啊!!!
我们看看分析下http://www.aynu.edu.cn/shezhi/dili/image/news_200763182428.doc
这是别人网管上传的DOC文件
我们也来试试
^_^ 看到了吧这个有了我们找路径 啊 不知道 出了什么问题 我们看下 哇 弄错了 没 上传我们只添加了!!news_200772994343.doc我们试试JPG文件^_^ 不能上传 我们还是第一次用DOC上传了
我们找路径 http://www.aynu.edu.cn/shezhi/dili/image/news_200772994343.doc地址 我们备份看下 路径不对 我们再试试 ^_^ 成功了 胜利就在眼前
小马出现了 上传大马 成功 看下大马 呵呵 进来了
成功拿下WEBSHELL
这次和往常不同 用DOC备份数据库 大家应该学会灵活运用~~
教程到此结束,下面自己发挥哦
希望和大家多交流 我是菜鸟 也希望有人教我
大家再见 第一次做教程 有不好之处请大家原谅
BY:てEу○ūㄤ
QQ:26595612