打印

[视频] 一次对风迅漏洞的检测

本主题由 小3 于 2008-8-23 18:40 移动

一次对风迅漏洞的检测

声明:原创文章,转载请指名来自 黑客资源共享吧(http://hackgxb.uu1001.com/),违者必究!
作者:华夏苦力&孤独*剑
入侵前言:
此文是给刚出道想学黑站的朋友,麻烦老鸟直接去这里看看漏洞分析
入侵前奏
今天一大早爬起来,无聊到论坛逛逛,发现admin老大发的一个帖子]风讯注入exp(hta版[/url]",反正无聊就DOWN下来玩玩,界面如图
战斗开始
然后用百度一搜随便搜索,呵呵不少吗?接着找有漏洞的站~功夫不付有心人
接着就请出我门LCX发的工具
第1步点击暴管理用户名,成功返回,看到那个admin了吗,是用户名同样只要我们点击暴密码,可惜密码没有破解出来~够郁闷,不过还有个更改密码的功能~直接修改成1就OK了,
接着在URL+admin输入刚才破解的用户名和密码进入了
看到我用红笔圈住的模板了吧,我们点击它,然后直接导入个空文件,里面写如一句话木马~我用的是海洋的马\
入侵的后话:郁闷在入侵中怎么也写不进大马,写入也不解释,麻烦知道的朋友说一下原因,不好意思哦!
本帖最近评分记录
  • 小3 金币 +9 2008-7-7 10:27

TOP


                 你牛

TOP

回复 2# 的帖子

我 看不懂哦哦哦哦,我来抢地板的 ,哄哄
幽默哦哦 ,来 教我 但当黑客哦噢噢

TOP

呵呵!!!!学习了      图都已经看不到了

TOP

很久了!!!~~
不过还有很多鸡抓~~!!!~~~

TOP

你可以换个文件夹看下!~~
或者建个ASP.ASP类的文件夹!~

TOP

我也来说说

这个还真的是 牛呀 我顶了哦………………
黑X永远是黑X.哪怕没有黑客X论坛  我们依然是一家人!

TOP

丫的,这些日子出得最多就是风讯的漏洞,风讯0day满天飞

TOP

TOP

晕死……
早就知道了……
没时间去弄……唉……
写不进大马估计是因为服务器设置问题了……
我也遇到过。
可以试下在海阳里再把大马上传

TOP

Processed in 0.151130 second(s), 7 queries, Gzip enabled.