设为首页  加入收藏  联系我们 繁體中文  

黑客软件:

  漏洞扫描 | 木马间谍 | 加密解密 | 远程控制 | 破坏攻击 | 杀毒软件 | 防火墙类 | OICQ专区 | 黑客必备 | 常用工具 | 网吧攻击
文章中心:   最新资讯 | 黑客技术 | 电脑基础 | 菜鸟文摘 | 网络安全 | 网络技巧 | QQ技巧 | OQ空间代码 | 免费资源 | 编程世界 | 建站技术
素材源码:   论坛相关 | ASP源码 | CGI 源码 | NET 源码 | PHP 源码 | 酷站素材 | 字体素材 | 图片素材 | 友情发布 | 网页模版 | 建站软件
教程动画:   黑客教程 | 黑客编程 | 网站入侵 | 菜鸟教程 | 入侵教程 | 破解教程 | 电子书籍 | 网页制作 | 高级会员 | 综合教程 | 本站原创


   

  您当前的位置:中华隐士黑客联盟 -> 黑客技术 -> 入侵技术 -> 文章内容 [站内搜索]  

 
入侵检测西安招聘网站
作者:不详  来源:网络  发布时间:2008-7-26 11:58:17  发布人:www.hack86.com
入侵检测西安招聘网站 
 

翻开几个看看,有个公司要求还挺高的,习惯性的先看看这个公司的网站,于是有了下文。
打开它的网站,首先看了一下是什么程序写的,发现很多html,还有些asp的,没报多大希望。看到有注册用户,于是我也注册了,当鼠标移动到注册按钮上面时,我发现浏览器左下角显示的路径和文件名都很眼熟,是什么呢?啊~~对了,是风讯。
注册过程中发现和以前看到的注册页面不大一样,于是想:系统这么多,同路径同文件名的大有所在。到了注册完毕,终于看到曙光了。果然就是风讯的,赶紧找上传相片那个地方,然后用:
User/CommPages/SelectPic.asp?CurrPath=/UserFiles/注册获得的ID&f_UserNumber=注册获得的ID
打开看看,接着用:
User/CommPages/SelectPic.asp?CurrPath=/UserFiles/020655AC021/test.aspf_UserNumber=020655AC021
访问,选择了个asp马(后缀当然是gif了),上传成功!打开图片地址访问出错了:
User/CommPages/SelectPic.asp?CurrPath=/UserFiles/test.asp&f_UserNumber=020655AC021
结果:
继续浏览一下整个网站看看有什么东西。
User/CommPages/SelectPic.asp?CurrPath=../../f_UserNumber=020655AC021
到网站根目录了:
找到管理帐号和密码(当然是从MD5破解得来的),然后又用那个漏洞找到了管理登陆处。进入。。。。
本文来源于:尼克技术博客 http://www.ineeke.cn/ ;, 原文地址:http://www.ineeke.cn/archives/ruqinjiancewangzhan/ 
[] [返回上一页] [打 印] [收 藏]
  [相关文章评论]    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 

  再记一次网站入侵
菜鸟都学会 十三步简..
Microsoft SQL Serv..
美黑客入侵花旗银行..
如何防止木马病毒入..
浅析网络入侵之安全..
网易惊现违禁色情新..
一次通过Oracle8i入..
实例讲解跨站入侵攻..
模拟入侵者检测网络..


 
免费获得Q币的最新方法
最新免费在线看的电影网站集绵
不用木马,轻松万能偷daoQQ号码
最新QQ空间4.0全屏版效果图!!
新免蟆Q秀,刷红钻的方法
黑客快速入门(强烈推荐)
QQ密码本地破解的原理和方法
免费QQ蓝钻体验(附考试答案)
18岁少女欲6000元卖处女身 救患血..
8款QQ空间免费开场动画
 
打造自己的XP+SP3无人值守安装光.. 07-26
入侵检测西安招聘网站 07-26
再记一次网站入侵 07-26
http-tunnel渗透 07-26
一段js的木马程序 07-26
主流与非主流提权技术大全 07-21
动网论坛XSS 07-21
青创文章系统简单分析 07-21
在关机状态下破解系统密码的工具.. 07-21
HD、蓝光光盘保护遇挑战 与黑客打.. 07-21
 
关于本站 网站帮助 广告合作 下载声明 友情连接 网站地图 访客留言 论坛登录
〖中华隐士黑客联盟〗,Copyright © 2006-2010 WwW.Hack86.Com 闽ICP备:06023304号
站长:小质 QQ:771760,软件发布MAIL:Hack086@21cn.com