返回列表 发帖

[原创教程] 3AST黑站活动之入侵沸腾新闻系统录象教程

1024*768无音视频
4 @: j# l/ P3 I% k6 [$ |2 `8 P
" H5 Y3 z3 O6 f6 E3AST黑站活动之* O# V4 n3 f0 G- C8 z
沸腾3AS流浪尘缘新闻系统(核心:尘缘雅境图文系统)  ) J4 E# @0 b% ~1 C
V0.45 ACCESS版 Finish
! S5 K- s9 @0 z( Q- ]- Z" T* `" v1 W# {. o% _- L' t/ `; l
目标 http://www.ycph.net
, ?* K: k! T, Q! T4 S: K对于这个目标,貌似不需要准备NC,-_-!
+ \3 r5 Q  \( Y- R* v9 f" G# [$ T: }% t& |" c
只需要准备好以下东西# r/ d  `# i6 o
1,一句话的htm* n1 i# j9 s* @+ v2 j! n
2,3个网址
6 [" O: Y% d+ Nhttp://www.ycph.net/admin/adduser.asp( J$ r4 F: o5 K
http://www.ycph.net/admin/CreateASP.asp 更新
, e, J7 K) Y7 ~& S/ H- i* Fhttp://www.ycph.net/lastnewsxp.asp      调用
3 {( o3 r! g2 \+ I  J2 `6 ^3,小马、大马6 m5 m' e! u# x8 X, R" T; U* Y
(视频、文档及马儿我都打包了,您只需要看好步骤跟着操作就行了)  s* t2 T& ?" x7 n6 N7 g/ O0 I

- Y) @4 z# @( {) f7 c5 n看操作吧。。。
1 Q0 b5 A: [) m请允许补充一下,
$ K4 ]! i% l& J) N! |6 `我只有操作,没做过多说明,做的不好请大家见谅/ |$ j) m6 w5 C9 i$ {/ b
不过大家可以在实践中了解的更多哦+ k# B0 y% w$ Q8 K- t
请大家不要随意破坏,并希望高手们尽快提权写出教程啊(*^__^*) ……:lol
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
1

评分人数

10字节写啥

新思路; P  n6 B% }1 K

& O+ M8 x# O3 @, ^: x# F1 z$ J没有使用NC提交抓包
: q3 d$ z! n# A4 F$ z6 @' A6 m1 z) f
但是使用了一句话,最后也获得成功# F4 c. M4 b: p; m- A
, e) g* \* X$ Z1 {, r
为了鼓励新思路,威望+20,获得高手勋章
) o( X4 e/ ~  \
2 u! U# L, z4 y4 F: A4 n/ S$ @希望继续努力
希望做站长本人的学生请点击
http://www.3ast.com/viewthread.php?tid=13841
QQ790653916只负责SEO以及收费教学等方面联系,他人勿扰

于智者同行,你会不同凡响;与高人为伍,你会登上巅峰

TOP

cmd5.com收费查询10次
5 }: A' Y  T% n+ X' T: x能够享受到吗?:Q
10字节写啥

TOP

说真的,这么快网站就被挂马,我认为很不厚道的说
10字节写啥

TOP

奇怪 我下了 怎么没有收费?

TOP

http://www.ycph.net/admin/adduser.asp
# C# _' w. Q7 E+ l# Dhttp://www.ycph.net/admin/CreateASP.asp   更新
, w" k& h- T0 l; @http://www.ycph.net/lastnewsxp.asp        调用
, h8 O7 X- v3 Y+ }' ]9 e5 n9 D$ ^  W# w1 D
这三个地址 第一个应该是上传那个页面的  那后面两个地址是如何得知??

TOP

http://www.ycph.net/admin/adduser.asp
* d$ `2 a0 G5 p- @6 @, s; p+ R, xhttp://www.ycph.net/admin/CreateASP.asp   更新( W: T+ W% v& S4 o2 t9 R
http://www.ycph.net/lastnewsxp.asp        调用, K3 a; i$ `- o- N+ M+ V

0 U- `& `: i. R& f3 a第一个是注册页面
& D8 @0 y$ R9 @! N即先在注册页面注册一个普通用户
- S" I6 u" G1 v+ X5 H( _0 H( z然后登陆后台发表新文章
+ O/ I: E2 R/ X/ Z新文章标题插入 一句话6 C+ Z- T/ w9 I+ \+ J5 |
提交后
. K! n, r2 p. k' l! p3 H打开更新页面,就是第二个网址
. P' O3 ~  a8 x2 J1 E最后在一句话填上 第三个网址 调用的
! w) ?! x; N7 s提交就ok了+ }5 o8 b' z6 U8 s2 R$ Y3 q
5 S# s" Y5 p, b" D; Q

! @. Z2 Z3 J1 }( \0 [; U! S, a5 q原理我不懂,我也都是百度的,蚂蚁不是说小柔最好别写版本吗,根据版本搜这样的漏洞啊。2 o. ^- t7 D7 B0 X$ @7 D
不过这个网站简单些,不用麻烦什么nc提交什么99999 super管理员了
1

评分人数

  • wmmy

10字节写啥

TOP

原帖由 wmmy 于 2008-12-21 11:36 发表
+ d: e6 V; j6 u! Q' H* g, L奇怪 我下了 怎么没有收费?
. |- b& W' O/ h  z, ?; S0 `

; R* L" m* j1 i+ _斑竹下载不扣分
希望做站长本人的学生请点击
http://www.3ast.com/viewthread.php?tid=13841
QQ790653916只负责SEO以及收费教学等方面联系,他人勿扰

于智者同行,你会不同凡响;与高人为伍,你会登上巅峰

TOP

这个网站已经不能访问了 到底是哪个弄的???

TOP

非常感谢 辛苦 了

TOP

貌似我来晚了" {. j% D) |9 H& ^0 E( o
已经找不到类似的漏洞站点了

TOP

:P 没有金笔

TOP

这个教程不错,花得值,呵呵

TOP

呵呵 真好哦 看看

TOP

太贵了 目前还买不起

TOP

这个思路真不错.学习了.

TOP

我也下来看看

TOP

我要注册3AST

TOP

不错。。。。``

TOP

不错。。。。``

TOP

返回列表