返回列表 发帖

[原创教程] 3AST黑站活动之入侵沸腾新闻系统录象教程

1024*768无音视频# [$ s- c* H8 h& x% N  ~

1 @2 K! a3 r) j5 J" M, K* H) B3AST黑站活动之1 N$ J( |+ o5 _$ i& b  P" z8 m
沸腾3AS流浪尘缘新闻系统(核心:尘缘雅境图文系统)  - C7 q' ^; f; P; R
V0.45 ACCESS版 Finish
+ C  [; `; {! U0 s) O: b; G2 E6 F& E9 E1 }
目标 http://www.ycph.net3 E: K4 C9 g. X5 s# H
对于这个目标,貌似不需要准备NC,-_-!- u+ S" h+ [' V+ X4 X! ^
8 o0 j* g# V$ @' o8 `
只需要准备好以下东西+ e9 x; R1 U0 D% D3 e' K+ r
1,一句话的htm
2 h: X# ?+ p% w9 s, L2,3个网址* [  a1 q% H% V
http://www.ycph.net/admin/adduser.asp) D/ j. T# A3 [: ]/ d( p7 y$ \) q
http://www.ycph.net/admin/CreateASP.asp 更新" Y# f. h0 _$ \
http://www.ycph.net/lastnewsxp.asp      调用
$ w9 ~+ J/ h& a3,小马、大马
! f* M4 h( V( W- G- ?9 P(视频、文档及马儿我都打包了,您只需要看好步骤跟着操作就行了)8 b/ Z: w. r) i; d% b

1 t% i/ ~& Z* m0 z" h看操作吧。。。
' z7 C0 X0 A* |0 \请允许补充一下,) E" E/ J: M7 w- D7 f5 L
我只有操作,没做过多说明,做的不好请大家见谅1 J  I- }7 D6 B5 B
不过大家可以在实践中了解的更多哦
5 ?. O+ d$ ~, S& A1 W$ z4 i3 V请大家不要随意破坏,并希望高手们尽快提权写出教程啊(*^__^*) ……:lol
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
1

评分人数

10字节写啥

新思路( F/ B( ^& t% n" j, m$ O' o
( I. K# v( n7 L% Q+ M3 K. X
没有使用NC提交抓包  j  k1 q; F+ m1 l
2 B7 A5 U" a  D9 P2 D) U
但是使用了一句话,最后也获得成功/ D7 w& J- f# G

+ j& T9 ^  [: ]3 h) c' D+ ]为了鼓励新思路,威望+20,获得高手勋章
/ m0 E" G2 |# t" @6 ]. ^* L. x: ^3 P. k" e, \- W) n: ~0 |4 k, S
希望继续努力
希望做站长本人的学生请点击
http://www.3ast.com/viewthread.php?tid=13841
QQ790653916只负责SEO以及收费教学等方面联系,他人勿扰

于智者同行,你会不同凡响;与高人为伍,你会登上巅峰

TOP

cmd5.com收费查询10次
$ G2 z1 A/ N& J/ n( E能够享受到吗?:Q
10字节写啥

TOP

说真的,这么快网站就被挂马,我认为很不厚道的说
10字节写啥

TOP

奇怪 我下了 怎么没有收费?

TOP

http://www.ycph.net/admin/adduser.asp3 R6 I/ y! t: c& g3 G
http://www.ycph.net/admin/CreateASP.asp   更新
& y! _; e0 o3 ]# u/ N0 }http://www.ycph.net/lastnewsxp.asp        调用
; p% \' t* e4 w: ^" h; ]. z  N# ], f8 i! Z1 p- P1 X( \' h; C
这三个地址 第一个应该是上传那个页面的  那后面两个地址是如何得知??

TOP

http://www.ycph.net/admin/adduser.asp
) Z: ?+ o; s' j4 L1 B  thttp://www.ycph.net/admin/CreateASP.asp   更新1 e& h3 e5 |4 l8 ?" N5 Q
http://www.ycph.net/lastnewsxp.asp        调用' L! O2 E- N8 \

- M4 S2 s7 i/ l, a, a3 |3 R$ a第一个是注册页面# D- ?. ]5 Q  {8 o! z
即先在注册页面注册一个普通用户; I+ B2 H9 [5 ?2 r( e2 q  a) _- W
然后登陆后台发表新文章
1 k- `) A1 J, N新文章标题插入 一句话
( ~7 h; v: n; T! N/ {1 M" H& O提交后
% |# |+ v) y! S+ d( A* H' ~打开更新页面,就是第二个网址2 o8 ~+ D, e; E) {8 \, ]4 h, `
最后在一句话填上 第三个网址 调用的
; ]- {7 Q2 J9 s& b: U. {% t提交就ok了
5 f0 I3 D6 q9 b
5 A* Z; w" F' ?0 [+ V/ K3 D( s0 Q
原理我不懂,我也都是百度的,蚂蚁不是说小柔最好别写版本吗,根据版本搜这样的漏洞啊。, K# P1 _1 q5 f6 x% F+ U$ O1 w. C
不过这个网站简单些,不用麻烦什么nc提交什么99999 super管理员了
1

评分人数

  • wmmy

10字节写啥

TOP

原帖由 wmmy 于 2008-12-21 11:36 发表
$ r7 \3 o8 B- L& {# ^# {奇怪 我下了 怎么没有收费?

0 n# h% C3 b8 y
# ^) h- y; G$ Z; ?. n4 f+ k5 c' A斑竹下载不扣分
希望做站长本人的学生请点击
http://www.3ast.com/viewthread.php?tid=13841
QQ790653916只负责SEO以及收费教学等方面联系,他人勿扰

于智者同行,你会不同凡响;与高人为伍,你会登上巅峰

TOP

这个网站已经不能访问了 到底是哪个弄的???

TOP

非常感谢 辛苦 了

TOP

貌似我来晚了9 T7 H7 u  L$ E- L2 r4 Q
已经找不到类似的漏洞站点了

TOP

:P 没有金笔

TOP

这个教程不错,花得值,呵呵

TOP

呵呵 真好哦 看看

TOP

太贵了 目前还买不起

TOP

这个思路真不错.学习了.

TOP

我也下来看看

TOP

我要注册3AST

TOP

不错。。。。``

TOP

不错。。。。``

TOP

返回列表