《黑客动画吧》 http://www.hack58.com
专业的黑客动画教程网站
免费学习黑客黑客技术
成为黑客不是梦。
打造国内最大的黑客动画网站
注意:所有教程全部对外免费开放
----------------------------------------------------------------------
首先感谢《黑客动画吧》,让我学会了很多!
想认识广大黑友! 我的QQ:372565642
朋友让拿个站 http://www.cfycxx.com/ 我便看了看,现在最流行的注入
根本不可能,有防注入,就觉得有点困难, 于是进了后台........
随便填了几个密码也进不去,再来看看 这里的 忘记密码 看到这里的name
我就觉得有希望了,因为首页上有管理员的名字,大家看........
高心了N久.........可答案就是不对.........伤心啊..........
于是开始猜地址....什么后缀都用上了,也没什么好利用的....
郁闷了N久以后我就想到最爽的 〈旁注〉打开 明小子 一查没有绑定其他网站....
我靠!!!!!!晕了........
接下来就开始从这个网站的模版下手,于是打开了google 填入 信息互通
出来了,哈哈,有个网站和这个网站是同一个模版的, 看到了吗
企业邮局 | 网站管理 | 网络办公 | 信息互通
进来了...然后点 沟通 发布
just so so.. I wonder it's my life.. 哈哈...
哈哈,还默认 秘密 哈哈.......这里有 网络办公 那个网站会不会有呢
于是 在网站后面加 EasysiteOA/default.aspx 哈哈,出来了;
方法和刚才那个网站一样,这样就可以拿下了....我已经拿下了,给大家看看
接下来就是上传 asp asa aspx 这类是不能上传的,把木马改成cer就可以了
,成功拿到SHELL 因为这个网站太变态了,asp马的权限太低了,只能浏览一下
文件,后来就去上传了一个aspx的马,上传的时候在后面加个空格就可以上传了
,这会权限大很多了
我的QQ 372565642 有不懂的可以加我!
教程结束,再次感谢《黑客动画吧》 http://www.hack58.com