| 网站首页 | 资讯 | Hack | 漏洞 | 网管 | 编程 | 培训 | 品黑页 | 软件 | 论坛 | 动画 | 视频 | 经典 | 教学站 | 黑客点睛 | 
免费服务 我要发布 在线破解 黑客游戏 精华收集 免费空间 网络硬盘 独家报道 黑器点播 免费 FTP 交换资源
收费服务 黑客培训 光盘刻录 黑客书籍 视频下载 主力频道 空间域名 网站建设 特色服务 解决方案 我要投诉
您现在的位置: 华夏黑客同盟 >> Hack >> 脚本漏洞攻击 >> 正文 用户登录 新用户注册
[组图]黑你是不需要理由的         ★★★ 【字体:
黑你是不需要理由的
作者:不详 文章来源:华盟收集 点击数: 更新时间:2008-3-10

  前几天朋友让我和他一起搞个网站,看了看世界排名,还挺靠前的呢。正好这几天一直在做免杀,也该活动活动了,还可以复习下技术。废话不多说了,开工!

  打开网站首页,如图1所示,内容很丰富,简单地逛了逛采集到以下信息。网站是由HTML静态页面和PHP组成,捆绑了一个动网论坛和一个博客。我先检测一下注入,随便找了一个新闻链接,在后面加单引号,没有返回错误,又用and 1=1和and 1=2试了一下,都不行,看来注入的路被堵上了。随后我直接跳到了博客程序上,因为论坛是最新版本的,不存在弱口令,不存在默认数据库,没办法利用,就先来查一下博客用的是什么程序吧。

  申请了一个用户,进到管理首页后发现当前的文件名是blog_admin.php,在Google里输入“inurl:blog_admin.php”,看看还有哪个网站是用这个系统的,结果发现只有这个网站在使用,所以我觉得应该是自己写的,这样存在漏洞的可能性就大些了。点击“写新文章”,出现了编辑文章的地方,不过用的不是EWEBEditor,倒是在最下面发现了上传图片的地方,如图2所示。试着传了一个asa格式的木马,刚关闭选择的对话框就弹出了非法文件的提示,如图3所示,这意味着是在本地进行过滤的。于是点击右键查看源代码,翻了好几遍也没发现有判断的代码。难道是远程调用了JS?不出所料,在上部发现了了一行代码:“”,调用了photo_upload.js文件。赶紧把那个文件下载下来,打开一看,终于找到罪魁祸首了,如图4所示。第一眼看上去真是够乱的,不过还好,在第一行就找到了过滤代码。如果我们直接把本地调用JS的代码去掉又会如何呢?这回倒好,单击“浏览”根本就没反应,而在左下角的状态栏里却显示了“script error”。看来这个JS文件除了过滤代码,应该还有控制一些动作的代码,可怜我没学过JS,要看起来肯定头大,这样只能找别的出路了。最后在“修改文章”的页面中又发现了一个上传的地方,如图5所示,这回再碰碰运气,直接选了个PHP木马,没有蹦出错误提示,点击上传,成功了,运气真是好呀!如图6和图7所示。

[1] [2] 下一页

责任编辑:朱倩  联系方式  Email:朱倩
电话:51228163
  • 上一篇黑客:

  • 下一篇黑客:
  • (只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
    姓 名:
    * 游客填写  ·注册用户
    主 页:
    评 分:
    1分 2分 3分 4分 5分
    评论内容:
    验证码: *
  • 请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
  • 严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论 。
  • 用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
  • 本站管理员有权保留或删除评论内容。
  • 评论内容只代表网友个人观点,与本网站立场无关。
  • 最新hack更新
    最新推荐资讯
    相关黑客
    一次简单的php源代码泄露漏洞发掘
    新手Windows入侵教程
    网易入侵实战Jsp+Mysql
    对某高校财务部的入侵
    经典入侵技巧整理
    入侵检测技术的基础
    利用文件包含漏洞入侵
    网吧入侵用的命令技巧
    网易入侵实战Jsp+Mysql
    打造入侵Vista系统后门
    最新会员软件
    最新推荐视频
    最新推荐动画

    Copyright @ 2005 77169.Net Inc. All rights reserved. 华夏黑客同盟 版权所有
    北京市电信通提供网络带宽

    mailto:webmaster@77169.net
    咨询QQ号:836982 / 59280880
    联系站长 QQ38588913
    热线电话: 86-10-67634029/676229433
    京ICP证041431号