| 网站首页 | 资讯 | Hack | 漏洞 | 网管 | 编程 | 培训 | 品黑页 | 软件 | 论坛 | 动画 | 视频 | 经典 | 教学站 | 黑客点睛 | 
免费服务 我要发布 在线破解 黑客游戏 精华收集 免费空间 网络硬盘 独家报道 黑器点播 免费 FTP 交换资源
收费服务 黑客培训 光盘刻录 黑客书籍 视频下载 主力频道 空间域名 网站建设 特色服务 解决方案 我要投诉
您现在的位置: 华夏黑客同盟 >> Hack >> 原创推荐 >> 正文 用户登录 新用户注册
[组图]对Hack98的一次渗透           ★★★ 【字体:
对Hack98的一次渗透
作者:网络小子 文章来源:本站原创 点击数: 更新时间:2008-8-1

 

  每天穿梭在网络之间,昨天(黑客天下)被挂了首页,死鱼居然挂的我的名字。在百度搜索资料的时候,突然谈出来了一个Hack站点。名字叫(黑客酒吧) 主站很简单。就一个PHPWind v6.0 的论坛。 图1

      

  最近喜欢上了渗透。于是准备对主站渗透一次。PHP论坛,在我们没有Oday的情况下就只能旁注。

  ping bbs.hacker98.cn 得到IP是 202.142.26.135 打开http://www.myipneighbors.com

  输入IP查询服务器上的站点。得到11个站点, 图2

                                              

  其中有两个是还不存在,3个是PHP的站点,一个下载站,还有一个是科讯的程序。突然想到昨天我还写了一个科讯的Oday入侵演示,于是对这个站检测了一下。按着昨天写科讯漏洞的步骤搞了一下。注册好了用户,在上传头像那里上传JPG格式的ASP木马,点击上传。提示http 500 错误,图3

                    

  看来是有人搞过了。下载默认数据库,和CONN文件都失败。在网站的后面输入admin,得到一个默认后台。试着尝试admin。

  admin都失败。后来社工管理员常用的密码进到了后台。admin,admin888,admin999. 图4

              

  前段时间搞科讯的网站都是用刚才那种方式搞的,还真没在科讯的后台拿过WebShell.

  传了一个JPG图片,没找到途径,在后台里面随便找了一个图片到数据库备份那里去。数据库默认地址不能更改。看来备份这招是行不通了。然后在网上找了一写关于科讯漏洞的资料,找了半天终于找到一个,打开一看还是一个老版的,这个程序已经是更新过的了,也不行。已经是晚上9点了,又在后台逛了一会依然没有什么进展。于是就回家了。

  过了一个晚上又来到网吧,继续昨天的工作。进到后台突然看到一个自定义页面管理,于是编辑了这个页面,在网站的摸版目录浏览了一个HTML文件,编辑了后面的格式为ASA,放了一编辑了ASP小马。直接浏览。

[1] [2] [3] 下一页

责任编辑:朱倩  联系方式  Email:朱倩
电话:51228163
  • 上一篇黑客:

  • 下一篇黑客: 没有了
  • (只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
    • 请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各有关法律法规。
    • 严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论 。
    • 用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
    • 本站管理员有权保留或删除评论内容。
    • 评论内容只代表网友个人观点,与本网站立场无关。
    • 更多原创作品及讨论、调查请登陆华夏论坛
    姓名: * 游客填写 ·注册用户
    主页:
    评分: 1分 2分 3分 4分 5分
    验证码: *
    最新hack更新
    最新推荐资讯
    相关黑客
    渗透测试工具使用简介
    简单渗透韩国服务器
    记一次简单的渗透测试
    艰难渗透源码出售站点
    渗透香港劲舞团官方论坛
    渗透荆门市的门户网站
    一次渗透三Unix主机过程
    对武汉大学的简单渗透
    Crack Oracle Password
    SA权限下的思路变通
    最新会员软件
    最新推荐视频
    最新推荐动画

    Copyright @ 2005 77169.Net Inc. All rights reserved. 华夏黑客同盟 版权所有
    北京市电信通提供网络带宽

    mailto:webmaster@77169.net
    咨询QQ号:836982 / 59280880
    联系站长 QQ38588913
    热线电话: 86-10-67634029/676229433
    京ICP证041431号