职业IT人-IT人生活圈

 找回密码
 成为会员
搜索
查看: 3666|回复: 2

新人0起步接触黑客-6《经典上传漏洞》

[复制链接]
小高 发表于 2010-6-24 19:44 | 显示全部楼层 |阅读模式
大家好啊,好久没有写过文章了,因为最近开学了!没有时间,也不知道写什么好,因为文字说明一些东西不太好写,没有动画那么直接,但是动画又没有什么做头,许多前辈都做过我写的东西的相应动画;不知道前面的注入漏洞大家回用了没有,今天就给大家讲下经典的上传漏洞。
话说从前动网6.0出现了严重的上传漏洞以后,许多站点都被KILL的很悲惨,直到现在一些站点还存在着上传漏洞,所以作为黑客的我们,必须掌握这些漏洞,即使是很早以前的漏洞也要知道一二,好了开始正题。

上传漏洞是在一个ASP页面后面输入 upfile.asp 然后看回显,(注意一点:就是在加这个后缀前,把IE中友好显示关了!要不没有效果的!)如果没有显示或者出现个什么“请登陆后使用”这样的呢,就是没有漏洞的拉。那么有漏洞的回显是什么样子的呢? 如果有漏洞你会看到上面有个这样的字
请先选择你要上传的文件 [重新上传] 如果看到这个,80%就是有漏洞的站了! 呵呵,这下好了!有的玩了。

我们现在知道了漏洞,但是怎么利用呢?我们可以听名字来分析下,上传漏洞,当然是上传了啊,我们可以把象海洋2006,老兵站长助手,这样的WEB木马传到站上,这样就有了WEBSHELL了,哈哈!(第一个WEBSHELL哦!)好了,下面讲下怎样上传,这个DOMAIN有上传的功能 我们进入 综合上传 然后点 动网上传漏洞 在提交地址里把站点填上 这里把 upfile.asp 也要放到后面我们的WEB木马就用默认的吧,然后点上传,如果成果就会显示 上传成功! 我们点打开,就可以看到一个暴物理路径的马了,这里在 输入保存路径中 把 本文件绝对路径 中给的地址复制到输入保存路径中 这里注意的是 把里面的 diy.asp换成自己喜欢的.asp 结尾的名字 比如一个路径为
c:\web\oo1\diy.asp 的 我们把里面的.diy换成别的 我喜欢用 openzsk.asp 也可以起个什么诱惑点的名字 conm.asp .mian_admin.asp 什么的 这样的WEBSHELL不容易被发现 然后在输入马的内容这里把我们的 海洋或者老兵的WEB木马复制进去 (记得要把密码修改了啊!) 然后点保存 就可以! 成果后会出现保存成功的字样 ,呵呵我们就可以登陆我们的WEBSHELL了。

这里在DOMAIN里的其他上传漏洞也是大同小异,一样可以得到WEBSHELL 大家自己研究下就可以了 ,还有就是上传也可以用什么专用上传工具什么的,有了WEBSHEL后,就相当于一个虚拟主机,我们可以修改网站的一些内容,还可以挂马,有兴趣的可以提下权,(我的最爱,哈哈!)运气好的话,一台崭新的服务器肉鸡就诞生了!哈哈!永久在线!我们如果有许多的服务器主机的话就发财了!

评分

参与人数 1生活币 +6 收起 理由
joe + 6 精品文章

查看全部评分

Lex 发表于 2012-8-15 10:17 | 显示全部楼层
我想学学,但怕犯罪啊
joe 发表于 2018-8-14 20:35 | 显示全部楼层
哥顶的不是帖子,是寂寞!
您需要登录后才可以回帖 登录 | 成为会员

本版积分规则

QQ|手机版|小黑屋|网站帮助|职业IT人-IT人生活圈 ( 粤ICP备12053935号-1 )|网站地图
本站文章版权归原发布者及原出处所有。内容为作者个人观点,并不代表本站赞同其观点和对其真实性负责,本站只提供参考并不构成任何投资及应用建议。本站是信息平台,网站上部分文章为转载,并不用于任何商业目的,我们已经尽可能的对作者和来源进行了通告,但是能力有限或疏忽造成漏登,请及时联系我们,我们将根据著作权人的要求立即更正或者删除有关内容。

GMT+8, 2024-4-18 12:01 , Processed in 0.131561 second(s), 24 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表