返回列表 发帖

[原创教程] 3AST黑站活动之入侵沸腾新闻系统录象教程

1024*768无音视频4 |& v* \/ |, I& m2 o2 h3 X# W
6 G6 w. T9 D9 W6 k9 Y
3AST黑站活动之5 g- k2 h0 p6 J2 M& Y
沸腾3AS流浪尘缘新闻系统(核心:尘缘雅境图文系统)  / `; _* C9 t3 Z
V0.45 ACCESS版 Finish
% `0 G$ s; p8 K$ F! i9 ~  n7 r' w# C1 F4 }
目标 http://www.ycph.net
) P8 {9 g% N, i对于这个目标,貌似不需要准备NC,-_-!
/ ?7 I$ y2 y( H" z. @
, d. l9 C7 E2 V5 ?只需要准备好以下东西4 T. [- C5 V/ I7 H  C
1,一句话的htm; j, _0 G3 V9 k& u2 h
2,3个网址
& \7 O# H2 x$ Thttp://www.ycph.net/admin/adduser.asp+ z- z. m) ^1 Y: O2 D
http://www.ycph.net/admin/CreateASP.asp 更新
3 m% d' V- n3 z8 j# {: Ghttp://www.ycph.net/lastnewsxp.asp      调用
! I/ M' G: Q) o" ?3,小马、大马
) }& P" G  Q( k& T/ W(视频、文档及马儿我都打包了,您只需要看好步骤跟着操作就行了)
$ T, U$ A$ |3 `
4 p; U) g% d7 b6 u$ J' r- a看操作吧。。。. Q- n; F  \+ }) D
请允许补充一下,9 C- c, K" `$ @
我只有操作,没做过多说明,做的不好请大家见谅) m/ I# ]0 W* x7 F/ D- q
不过大家可以在实践中了解的更多哦# Z: B- U; v# ^+ L! @3 [
请大家不要随意破坏,并希望高手们尽快提权写出教程啊(*^__^*) ……:lol
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
1

评分人数

10字节写啥

新思路
7 b4 [+ x3 T2 W9 q! c0 @
/ j/ [$ v8 [. n, _' o9 p3 s) B/ j0 P没有使用NC提交抓包
$ \* K/ `, G5 E  G' s( W* u7 J0 g& V9 h! ~
但是使用了一句话,最后也获得成功
4 p  t2 E; m6 H% A, }5 [" @# b0 V' T
为了鼓励新思路,威望+20,获得高手勋章4 `1 E' K3 g( V0 D

8 J0 w/ k; L* _希望继续努力
希望做站长本人的学生请点击
http://www.3ast.com/viewthread.php?tid=13841
QQ790653916只负责SEO以及收费教学等方面联系,他人勿扰

于智者同行,你会不同凡响;与高人为伍,你会登上巅峰

TOP

cmd5.com收费查询10次
0 Y% y: C. L8 ^- n) L能够享受到吗?:Q
10字节写啥

TOP

说真的,这么快网站就被挂马,我认为很不厚道的说
10字节写啥

TOP

奇怪 我下了 怎么没有收费?

TOP

http://www.ycph.net/admin/adduser.asp
0 `3 E; M0 c8 [7 l) ?http://www.ycph.net/admin/CreateASP.asp   更新
% K& }% H# B8 `http://www.ycph.net/lastnewsxp.asp        调用
0 z0 l/ T: b( a/ x& p/ o
! p4 ]8 o2 g* j这三个地址 第一个应该是上传那个页面的  那后面两个地址是如何得知??

TOP

http://www.ycph.net/admin/adduser.asp
5 h1 [3 V4 v3 c. L; R, K/ khttp://www.ycph.net/admin/CreateASP.asp   更新* s+ p0 o/ ?# u& M% O3 _
http://www.ycph.net/lastnewsxp.asp        调用
- m4 l9 ?2 F8 U
( B/ E( p* F$ l: M; J* e) G6 F  l8 _第一个是注册页面3 Z& \  N# I: U* b1 H$ Y  j
即先在注册页面注册一个普通用户
' B3 O0 M% k! y) R然后登陆后台发表新文章
/ \: Y& L. r& n4 d: C新文章标题插入 一句话* Z) E( e! |: T7 K
提交后# v( \) m+ u' Q: h% A! p0 Y' ^
打开更新页面,就是第二个网址  ^- M. Z+ }; f: Y/ f/ c
最后在一句话填上 第三个网址 调用的" H7 _( g: f4 L6 @( ?
提交就ok了
6 h: [* z! o6 J: C- Z* ~( \3 P+ b9 M) V8 O" j
/ w2 x$ n3 X% E. B7 ]
原理我不懂,我也都是百度的,蚂蚁不是说小柔最好别写版本吗,根据版本搜这样的漏洞啊。# }6 W, `/ e& s1 o; W3 U2 }/ s& s$ S4 Y
不过这个网站简单些,不用麻烦什么nc提交什么99999 super管理员了
1

评分人数

  • wmmy

10字节写啥

TOP

原帖由 wmmy 于 2008-12-21 11:36 发表
1 z# ~2 T0 m0 u+ E& M$ x. y奇怪 我下了 怎么没有收费?
: b, _* g( o3 U3 q% [  H

" g; q) O& v" V5 C% |, h3 R2 q: r斑竹下载不扣分
希望做站长本人的学生请点击
http://www.3ast.com/viewthread.php?tid=13841
QQ790653916只负责SEO以及收费教学等方面联系,他人勿扰

于智者同行,你会不同凡响;与高人为伍,你会登上巅峰

TOP

这个网站已经不能访问了 到底是哪个弄的???

TOP

非常感谢 辛苦 了

TOP

貌似我来晚了
) b) M3 F& k) D: g  ]已经找不到类似的漏洞站点了

TOP

:P 没有金笔

TOP

这个教程不错,花得值,呵呵

TOP

呵呵 真好哦 看看

TOP

太贵了 目前还买不起

TOP

这个思路真不错.学习了.

TOP

我也下来看看

TOP

我要注册3AST

TOP

不错。。。。``

TOP

不错。。。。``

TOP

返回列表