上一篇:WWW攻击法 >>
征服你的Web Shell
当然,和以往一样,能看到的只是别人给出的后门,没人会这么轻易就给密码你玩上一份.
好奇心驱使,顺着给出的url,打开看到了是个asp shell.很熟悉的界面,感觉有的玩了.(图1)
screen.width-300)this.width=screen.width-300 border=0 alt=click to open in new window>
前一段时间就知道了这个asp shell是有漏洞的,虽然没办法直接得到密码进入操作界面,
但是可以直接加参数绕过密码验证来获得一些信息从而把整个后门文件下载下来.
http://www.istroop.org/bbs/uploadface/image.asp?q=test.asp
加入参数后直接跳转进阿江的asp探针界面(图2)
screen.width-300)this.width=screen.width-300 border=0 alt=click to open in new window>
,服务器的许多信息都出来了,
这一步主要目的是拿到image.asp也就是asp后门的路径信息
本文件路径 g:\istrooporg\www\bbs\uploadface\image.asp
接着再加入参数就可以把它下回本地了(图3)
screen.width-300)this.width=screen.width-300 border=0 alt=click to open in new window>
q=down.asp&path=g:\istrooporg\www\bbs\uploadface\image.asp
这个webshell的密码是经过简单加密的,
用记事本打开,找到密码
然后反算一下 记得黑基以前有发过类似的关于破解这类密码的文章,
有兴趣的朋友可以自己找找看,经过分析,推出密码是123456,就这样,这个可爱的shell就变成我的了(图
4).
screen.width-300)this.width=screen.width-300 border=0 alt=click to open in new window>
结语:记住你的黑客守则,不要轻易的将hack信息告诉你不信任的朋友.
()
下一篇:搜索型注入成功搞定跨国电子公司 >>
相关文章:
- · IP地址被盗的一种有效解决方案
- · 超强windows密码设置及破解
- · 利用微软官方工具批量安装Windows更新程序
- · 解析IBM的EXA 技术
- · 有效地远程管理局域网计算机的磁盘空间
- · XP显示上次光盘内容的解决办法
- · 更改Windows系统中DOS命令行的默认路径
- · Windows和Linux的“鹊桥会”
- · 智能ABC输入法技巧揭密
- · 关于ftp服务程序中不安全因素研究
- · 代理中的“中间人”攻击
- · 更改客户端administrator密码的几种方法
- · 解决IP地址冲突的完美方法
- · 免费电影与在线视频大搜捕
- · 跳板的隐藏
- · MITM攻击 In Proxy
- · 邮件地址保护有巧招
- · Linux下管理磁盘存储区从原理到技巧
- · Windows 2000系统下关闭端口的方法与思路
- · WinXP中的空连接
- · BitTorrent(BT)种子制作教程
- · 路由器端QQ封堵方案
- · 软件路由器使用经典十问
- · 监控和保护Linux下进程安全
- · 深度解析注册表修复不成功的原因
- · F1~F12在Windows系统中的作用
- · Longhorn的优化及注意事项
- · 内网BitComet下载提速方案
- · Q-ZONE技巧大放送
- · Win XP系统中你不可不知的事
- · 为你的右键菜单“瘦身”
- · 利用QQ邮件发网页木马的小技巧
- · 10大国外代理服务器网站
- · 数据库设计经验谈
- · 数秒钟之内破解MySQL的MD5函数
- · Win 2K动态DNS的安全考虑
- · Windows XP六招最新应用技巧
- · FTP基础知识及模式精解
