上一篇:SQL Server应用程序中的高级SQL注入 >>
leadbbs移花接木漏洞与加入黑客木马
1.注册用户,然后登陆。
2.保存登陆过后的网页,这里我们已经保存好了,现在用记事本打开它。
就改"用户资料修改"处。上面的那个action=usermodify.asp改为http://www.tcjy.net/jiajiao/bbs/user/usermodify.asp
3.更改form_id,改为admin(可以在排行榜里面找到。)的id号码。
然后改验证密码处的form_id为管理员的id。找到管理员的id号了,一般可以在排行里面找到。用户编号: 1
保存,然后打开它。点击修改。*用户名称:
admin
*你的密码:
********
电子邮件:
hhlhboxen@oadadf.com
主页地址:
4.改usermodify.asp为主页的usermodify.asp
我们在百度里搜索到一个。现在进行演示。
已经得到了管理员的admin了。
现在重新登陆吧,用户名是:admin,密码是自己的~~。速度有些慢啊。
点击管理进入管理员的专区。
现在我们来加入木马我们加asp木马进去
编辑风格及论坛协议
在线编辑bbssetup.asp论坛配置文件
呵呵,ok了~~
再次点击管理~~进入~~
e:\tongchuan\jiajiao\bbs\manage\default.asp
好,进入了~
改改主页吧~~千万不要删除里面的东西,小心有police~~
不会吧,原来是教育网~~
中国的教育,还有这么落后啊~~?先看看有什么东西吧~
看来挺垃圾的~~~
成功修改了~~
看看主页吧~~~
没有改到里面的东西,我再找找~~
在e:\tongchuan\jiaoy04
()
下一篇:XPSP2多线程访问提速秘技 >>
相关文章:
- · 最全最新的mp3芯片介绍
- · 防止Serv_U6.0.0.2权限提升的方法
- · coms密码无敌破解大法
- · DOS攻击与天网DOS防御网关技术
- · 天网防火墙负载分担技术
- · TCP SYN Flood防御方法
- · TCP SYN Flood检测与防范
- · 使用firefox浏览器的十个理由
- · TCP SYN Flood攻击的机制
- · 微软反间谍软件与恶意软件移除工具之区别
- · PHP网站漏洞的相关总结
- · 如何更改 pcAnywhere IP 端口
- · 系统安全的最小特权原则
- · 防DDoS攻击11招
- · 轻松学习 PKI
- · PKI技术安全电子商务的基石
- · 企业防黑必备的五大策略
- · 入侵检测系统:理论和实践
- · 深度防御体系的构建
- · 让漏洞无处藏身-扫描工具大阅兵
- · 确保企业信息安全的12招
- · 了解黑客:如何跟踪发现黑客的举动
- · ASP常见的安全漏洞
- · 政府网络安全解决方案
- · ring的提权总结21种办法篇
- · 增强收发电子邮件的安全性
- · 网络安全的发展及其重要性
- · 构筑MSN的网络安全防护链
- · 特定环境下网关设错也能上网
- · 在XP安全模板中修改策略设置
- · 对Win XP进行安全分析和配置
- · 剖析网站遭遇的三次入侵 分析黑客入侵方法
- · 个人自助建站系统存在的安全隐患
- · WinXP网络及文件安全技巧总结
- · 网管利器之对抗网络钓鱼
- · 通过WEB入侵获得freebsd 4.0
- · 专业版网页木马生成器[IFRAME溢出]
- · 四种方法屏蔽网络设置
