| 网站首页 | 资讯 | Hack | 漏洞 | 网管 | 编程 | 培训 | 品黑页 | 软件 | 论坛 | 动画 | 视频 | 经典 | 教学站 | 黑客点睛 | 
服务导航 我要发布 主力频道 空间域名 精华收集 服务器出租 黑客培训 光盘刻录 特色服务 解决方案 我要投诉
您现在的位置: 华夏黑客同盟 >> Hack >> 脚本漏洞攻击 >> 正文 用户登录 新用户注册
[组图]超级搜索拿WebShell       ★★★ 【字体:
超级搜索拿WebShell
作者:不详 文章来源:华盟收集 点击数: 更新时间:2008-3-10

  在本文开始之前,建议大家先复习一下Google Hack和Baidu Hack的内容(其他搜索也一样,这里就以百度和Google为例),然后再看图1和图2。

                                       图2 google高级搜索

  看到这里,大家都明白什么意思了吧?高级搜索才是Google Hack和Baidu Hack的精华所在。今天我们就以百度为主,Google为辅,开始我们的搜索之旅。

  我们以admin/admin.asp为关键词,不喜欢英文的也可以用“后台管理”,或者与后台有关的字眼代替。复制admin/admin.asp到“搜索结果->包含以下的完整关键词”处,搜索结果显示条数为每页显示100条,关键词位置选择“仅在网页的URL中”,然后点击百度搜索,找到相关网页约8740篇,用时0.034秒。

  按照我们以前的入侵思路:找注入点->猜解后台用户名和密码->找后台->登录并上传木马(改成jpg的ASP木马)->差异备份->拿到WebShell->提权,然后要做什么就做什么。可是我们今天却恰恰不同,因此这里先说明本次入侵的思路:首先找后台(作为总导演的我,应该把此次的主角请出来了:’or’=’or’,大家一看就知道什么回事了吧?),然后用万能钥匙一个个的登录后台,后面的过程基本上和传统入侵一样。于是我就慢慢地找啊找啊,终于给我找到了一个完美的后台,Webshell就是它了。用万能密码登录(账号密码都是’or’=’or’),如图3所示,接着找上传处,即点击图4中的“新增”处。添加完最新消息后,便出现了我们的上传(这里可以直接上传ASP),如图5所示。上传完后,在前台最新消息处,即可找到我们的木马,到此,我们就已经拿到WebShell。

[1] [2] 下一页

责任编辑:朱倩  联系方式  Email:朱倩
电话:51228163
  • 上一篇黑客:

  • 下一篇黑客:
  • (只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
    姓 名:
    * 游客填写  ·注册用户
    主 页:
    评 分:
    1分 2分 3分 4分 5分
    评论内容:
    验证码: *
  • 请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
  • 严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论 。
  • 用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
  • 本站管理员有权保留或删除评论内容。
  • 评论内容只代表网友个人观点,与本网站立场无关。
  • 最新hack更新
    最新推荐资讯
    相关黑客
    KingCMS 5.0 后台拿WEBSHELL
    跨出WEBSHELL的实例
    菜鸟拿WebShell的经验
    我拿WebShell的经验
    一路漏洞到webshell
    调用服务器控件获Shell
    Jar命令应用得Webshell
    动网之取Webshell总结
    45种拿Webshell的方法
    ActiveX控件溢出获shell
    最新会员软件
    最新推荐视频
    最新推荐动画

    Copyright @ 2005 77169.Net Inc. All rights reserved. 华夏黑客同盟 版权所有
    北京市电信通提供网络带宽

    mailto:webmaster@77169.net
    咨询QQ号:836982 / 59280880
    联系站长 QQ38588913
    热线电话: 86-10-67634029/676229433
    京ICP证041431号