设为首页  加入收藏  联系我们 繁體中文  

黑客软件:

  漏洞扫描 | 木马间谍 | 加密解密 | 远程控制 | 破坏攻击 | 杀毒软件 | 防火墙类 | OICQ专区 | 黑客必备 | 常用工具 | 网吧攻击
文章中心:   最新资讯 | 黑客技术 | 电脑基础 | 菜鸟文摘 | 网络安全 | 网络技巧 | QQ技巧 | OQ空间代码 | 免费资源 | 编程世界 | 建站技术
素材源码:   论坛相关 | ASP源码 | CGI 源码 | NET 源码 | PHP 源码 | 酷站素材 | 字体素材 | 图片素材 | 友情发布 | 网页模版 | 建站软件
教程动画:   黑客教程 | 黑客编程 | 网站入侵 | 菜鸟教程 | 入侵教程 | 破解教程 | 电子书籍 | 网页制作 | 高级会员 | 综合教程 | 本站原创


   

  您当前的位置:中华隐士黑客联盟 -> 黑客技术 -> 黑客技术 -> 文章内容 [站内搜索]  

 
pjblog 上传漏洞
作者:不详  来源:转载  发布时间:2007-6-10 22:50:19  发布人:heigeheapao
首先要有pjblog的超级管理员帐号~~~偶是拿自己的blog测试的
登陆,发表新日志,传一个asp马马,扩展名要改掉,pjblog貌似没做文件头检查,记好地址~~
然后登陆后台,恢复数据库之前记得先给人家备份一下。。。
pjblog是禁止外部提交数据的,偶拿nc提交 怎么都是object moved。。直接提交抓取的原样数据包还是不行。。。
那就内部提交,友情连接管理,添加友情连接,名字随意但是不要空着,地址填www.xxxx.xxx/ConContent.asp?Fmenu=SQLFile&do=Restore&source=后面加上刚才传的文件,保存好,然后点查看
没意外的话,就可以看到数据库正在恢复,系统会删除用来备份的文件,覆盖原来的数据库
现在打开地址www.xxxx.xxx/blogdb/xxx.asp 是不是可以看到你的马马了呢
[] [返回上一页] [打 印] [收 藏]
  [相关文章评论]    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 

  pjblog 上传漏洞
PJBLOG的相册插件存..
PJBlog彻底屏蔽“垃..
PJBlog安全性分析
用AspJpeg调整文字水..


 
免费获得Q币的最新方法
最新免费在线看的电影网站集绵
最新QQ空间4.0全屏版效果图!!
不用木马,轻松万能偷盗QQ号码
黑客快速入门(强烈推荐)
新免蟆Q秀,刷红钻的方法
QQ密码本地破解的原理和方法
18岁少女欲6000元卖处女身 救患血..
倾情推出QQ空间互踩联盟(免费加入..
本站超级酷的Flash (不看会后悔的..
 
网络安全:小心提防 出现四种新的.. 06-10
装杀毒软件需注意装了比不装可怕.. 06-10
诺顿杀毒软件“误杀”揭惊天之密.. 06-10
征途网络公司倒卖虚拟货币事件之.. 06-10
腾讯声明称遭到Ddos攻击 警告攻击.. 06-10
免费开源虚拟机:VirtualBox 06-10
Microsoft IE Javascript含跨域导.. 06-10
安全知识:六招立于不败之地 防范.. 06-10
系统安全:找准病毒“落脚点” 从.. 06-10
杜绝ARP欺骗----利用LnS防范ARP欺.. 06-10
 
关于本站 网站帮助 广告合作 下载声明 友情连接 网站地图 访客留言 论坛登录
〖中华隐士黑客联盟〗,Copyright © 2006-2010 WwW.Hack86.Com 闽ICP备:06023304号
站长:小质 QQ:771760,软件发布MAIL:Hack086@21cn.com