返回列表 发帖

[原创教程] 3AST黑站活动之入侵沸腾新闻系统录象教程

1024*768无音视频  u7 L. x& E" v

0 a! \- J$ K' y- a9 W3AST黑站活动之
/ Z: ^& O3 D( }) y9 R" i8 S8 U沸腾3AS流浪尘缘新闻系统(核心:尘缘雅境图文系统)  / J# D  @; B! F
V0.45 ACCESS版 Finish# m# N7 A+ j6 ^. r8 ?4 ]" ]- \
* s' F2 |& {4 q: W
目标 http://www.ycph.net: ]9 ?$ o0 w2 U8 E8 r
对于这个目标,貌似不需要准备NC,-_-!
# d3 I- ~0 }% D; u
2 r" ]7 e; q9 l% Q只需要准备好以下东西9 @  E2 Y4 w: q( y" k
1,一句话的htm
- ?' k# l9 F( u$ [) ~& z# H5 ^9 o2,3个网址
. M( u% b+ K8 X4 {% v8 g/ ahttp://www.ycph.net/admin/adduser.asp
+ P) Z! e* p" |) j. }http://www.ycph.net/admin/CreateASP.asp 更新. {, g* ^2 a6 ?" ~& N$ n/ |% m
http://www.ycph.net/lastnewsxp.asp      调用+ ~; k; {* N) ^) s. N
3,小马、大马
- q& a0 H6 V- Q1 S& t0 u( I, Y$ J(视频、文档及马儿我都打包了,您只需要看好步骤跟着操作就行了)
8 X0 q7 m, E' \+ D: v. P" y, p( K$ K: J1 d' t
看操作吧。。。
" @. N$ o% @' M4 K) I请允许补充一下,: p2 o+ O/ r0 I; [( H  u3 a3 U" V
我只有操作,没做过多说明,做的不好请大家见谅* u2 [' O* C# E  o
不过大家可以在实践中了解的更多哦
" V# `! L# G" l. J) W请大家不要随意破坏,并希望高手们尽快提权写出教程啊(*^__^*) ……:lol
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
1

评分人数

10字节写啥

新思路- u9 h+ y4 ^' g. v8 P5 P
, p9 z% G) L1 d. W3 ?" @$ A
没有使用NC提交抓包
* c% K$ A$ R+ ^7 X+ Z* D/ L; N# |5 H7 c3 F6 q% u/ P' O, f
但是使用了一句话,最后也获得成功$ Y( i4 H  E3 J' k- B6 B# t

) _$ P, b4 N/ ]% u  `/ Z" H为了鼓励新思路,威望+20,获得高手勋章
5 Y) }0 z0 J- T0 L+ T! X
: N7 l. R- @6 H% D希望继续努力
希望做站长本人的学生请点击
http://www.3ast.com/viewthread.php?tid=13841
QQ790653916只负责SEO以及收费教学等方面联系,他人勿扰

于智者同行,你会不同凡响;与高人为伍,你会登上巅峰

TOP

cmd5.com收费查询10次: ]( u; r' n$ ^6 j
能够享受到吗?:Q
10字节写啥

TOP

说真的,这么快网站就被挂马,我认为很不厚道的说
10字节写啥

TOP

奇怪 我下了 怎么没有收费?

TOP

http://www.ycph.net/admin/adduser.asp8 G: v- k5 {7 U
http://www.ycph.net/admin/CreateASP.asp   更新6 J6 t% p/ U* J0 O2 _: i
http://www.ycph.net/lastnewsxp.asp        调用
  g5 j) ?* z  I* V5 `
& U) h' f1 Y6 ?  V这三个地址 第一个应该是上传那个页面的  那后面两个地址是如何得知??

TOP

http://www.ycph.net/admin/adduser.asp7 D% _) L- ~5 [+ F7 D' n1 n2 J
http://www.ycph.net/admin/CreateASP.asp   更新, S0 u  m7 K1 L1 p- n
http://www.ycph.net/lastnewsxp.asp        调用
# ?" e0 Y/ X8 O6 v: @
8 V; Z8 X4 A8 v/ W1 `+ B* @1 L第一个是注册页面7 b6 U4 Q" d9 W& R
即先在注册页面注册一个普通用户
+ p' b$ l  w! Z( D) c) N4 _然后登陆后台发表新文章4 F& A4 C* x- H5 Z
新文章标题插入 一句话3 I! W9 z/ B: V+ d5 u8 T
提交后
. z, l4 k9 h; O9 P. Q打开更新页面,就是第二个网址
* N! z6 H! l7 A) P5 Y! h最后在一句话填上 第三个网址 调用的" U, C5 g1 C% W6 k( S
提交就ok了, i0 u6 j6 l1 _+ Q

  ]$ c7 |; B4 G" |2 t2 w( r4 ~; k( F3 S" M1 Z. t
原理我不懂,我也都是百度的,蚂蚁不是说小柔最好别写版本吗,根据版本搜这样的漏洞啊。
. ]$ v2 V/ B2 u& W; W4 c4 N不过这个网站简单些,不用麻烦什么nc提交什么99999 super管理员了
1

评分人数

  • wmmy

10字节写啥

TOP

原帖由 wmmy 于 2008-12-21 11:36 发表 " _" D, V: I2 `! E5 W
奇怪 我下了 怎么没有收费?

8 u3 b" _4 o5 |" s9 `3 k- d: ~7 S4 m- Y2 B. R8 ~# ~! l
斑竹下载不扣分
希望做站长本人的学生请点击
http://www.3ast.com/viewthread.php?tid=13841
QQ790653916只负责SEO以及收费教学等方面联系,他人勿扰

于智者同行,你会不同凡响;与高人为伍,你会登上巅峰

TOP

这个网站已经不能访问了 到底是哪个弄的???

TOP

非常感谢 辛苦 了

TOP

貌似我来晚了
( A& n( q2 D% Z  u  z3 [* n已经找不到类似的漏洞站点了

TOP

:P 没有金笔

TOP

这个教程不错,花得值,呵呵

TOP

呵呵 真好哦 看看

TOP

太贵了 目前还买不起

TOP

这个思路真不错.学习了.

TOP

我也下来看看

TOP

我要注册3AST

TOP

不错。。。。``

TOP

不错。。。。``

TOP

返回列表