Board logo

标题: [原创教程] 3AST黑站活动之入侵沸腾新闻系统录象教程 [打印本页]

作者: 猪猪    时间: 2008-12-20 23:09     标题: 3AST黑站活动之入侵沸腾新闻系统录象教程

1024*768无音视频+ _/ m/ W  v! S( b6 N% z4 ~* ?( |. V
, w- {5 {1 c/ e) @& @
3AST黑站活动之
# F6 u% L% B4 q7 S5 W; K/ h沸腾3AS流浪尘缘新闻系统(核心:尘缘雅境图文系统)  # ^5 ?9 R9 M+ @$ w. J& O
V0.45 ACCESS版 Finish0 @% R& ^6 F7 j9 k7 i% @  ~8 k

, o3 O  ~' l) x6 G目标 http://www.ycph.net3 u1 ?/ O6 {; a) f6 g& o
对于这个目标,貌似不需要准备NC,-_-!
% }5 x9 r) x( H# `' T/ ]7 G, D7 U6 H% w# Y( z8 y" ^
只需要准备好以下东西* ~! q1 @( }# r) P* x3 r  `. h
1,一句话的htm
- A0 G1 C8 u9 y% m5 T, h2,3个网址
" r' x5 l# w6 R6 ?$ _http://www.ycph.net/admin/adduser.asp
2 @. n3 E1 l$ G! j) n& _- u! thttp://www.ycph.net/admin/CreateASP.asp 更新
. ]& h# {' ]5 Y4 Jhttp://www.ycph.net/lastnewsxp.asp      调用" u  u) l: @# l+ E6 D" ?! v1 E
3,小马、大马9 g3 H! q% Y% ]% a/ c
(视频、文档及马儿我都打包了,您只需要看好步骤跟着操作就行了)
, [9 G' o9 Y. D- {' e! v2 G! L  U2 g8 |0 |4 i5 B; r/ R2 E
看操作吧。。。& X" _; @/ f- I9 `% ~
请允许补充一下,5 u6 c! q# x2 G* {* ~* O3 F0 a* D
我只有操作,没做过多说明,做的不好请大家见谅
( f3 ]+ A/ N1 ]9 U$ M7 o不过大家可以在实践中了解的更多哦& x) C* _' G% M% A8 a
请大家不要随意破坏,并希望高手们尽快提权写出教程啊(*^__^*) ……:lol
作者: 柔肠寸断    时间: 2008-12-21 09:17

新思路/ K# I  [7 Z) R$ o% u

/ c  @6 {1 o* G$ x" Y没有使用NC提交抓包5 l! V) v, `. W6 o! U( z2 O. @

7 y; }0 ?9 @7 y3 ?但是使用了一句话,最后也获得成功, T2 t9 s2 k: r6 P

( g) h; [% \% Q/ d, M/ ?为了鼓励新思路,威望+20,获得高手勋章9 K/ M( q% p& c" F
, o/ g6 P/ s$ E  a- M# X5 o
希望继续努力
作者: 猪猪    时间: 2008-12-21 09:26

cmd5.com收费查询10次
; M/ E, F# i: H- r4 Z能够享受到吗?:Q
作者: 猪猪    时间: 2008-12-21 09:29

说真的,这么快网站就被挂马,我认为很不厚道的说
作者: wmmy    时间: 2008-12-21 11:36

奇怪 我下了 怎么没有收费?
作者: wmmy    时间: 2008-12-21 11:40

http://www.ycph.net/admin/adduser.asp
8 Q. g5 T/ N! Q( d% `http://www.ycph.net/admin/CreateASP.asp   更新" }; M$ v1 _: _4 x1 G/ o; e
http://www.ycph.net/lastnewsxp.asp        调用
9 u4 c# Y% |/ e/ T, a4 \( n) b$ q& g, g$ d% q
这三个地址 第一个应该是上传那个页面的  那后面两个地址是如何得知??
作者: 猪猪    时间: 2008-12-21 13:43

http://www.ycph.net/admin/adduser.asp
3 r! G- t$ f6 ?http://www.ycph.net/admin/CreateASP.asp   更新
5 M) Q  W. C% ^7 P8 Ghttp://www.ycph.net/lastnewsxp.asp        调用: W( b7 B% u0 B& c, }; }  o$ Q
1 i9 t- r! Z' Y
第一个是注册页面% U) N# N1 N+ i% s( s  |2 k1 D' x
即先在注册页面注册一个普通用户
" O0 k5 a2 C) O然后登陆后台发表新文章
9 u& r$ ]4 Q& U新文章标题插入 一句话7 c* X  O' z  L3 e* M0 s# h6 \" c
提交后
) V8 }! q* v* t  x打开更新页面,就是第二个网址
2 w% x8 k) e6 J. n最后在一句话填上 第三个网址 调用的& B6 ?6 D- m9 l. I9 q
提交就ok了0 [9 c" H9 f: X" L" u

2 U: O! ~& h1 y" B* G5 I0 ]0 |2 G: ?3 _8 n3 g
原理我不懂,我也都是百度的,蚂蚁不是说小柔最好别写版本吗,根据版本搜这样的漏洞啊。6 P! p5 f/ M2 [( V# E4 D0 p1 B0 N
不过这个网站简单些,不用麻烦什么nc提交什么99999 super管理员了
作者: 柔肠寸断    时间: 2008-12-21 19:57

原帖由 wmmy 于 2008-12-21 11:36 发表
5 W$ J  Q. R) V奇怪 我下了 怎么没有收费?

5 S% n( b7 t' H" a6 o' q; U: D! L
, G1 j2 @8 U# Z% G4 U斑竹下载不扣分
作者: 超超    时间: 2008-12-22 12:31

这个网站已经不能访问了 到底是哪个弄的???
作者: 那天晚上    时间: 2008-12-29 12:13

非常感谢 辛苦 了
作者: baiyin    时间: 2008-12-31 14:30

貌似我来晚了2 |' D9 [/ k# [; b* E: Q
已经找不到类似的漏洞站点了
作者: dull    时间: 2009-1-9 11:18

:P 没有金笔
作者: changchang    时间: 2009-1-9 16:40

这个教程不错,花得值,呵呵
作者: changshi    时间: 2009-3-15 02:53

呵呵 真好哦 看看
作者: icecrusher    时间: 2009-3-27 23:54

太贵了 目前还买不起
作者: zrz444    时间: 2009-5-4 20:03

这个思路真不错.学习了.
作者: 残爱    时间: 2009-5-11 09:27

我也下来看看
作者: aaa8685481    时间: 2009-11-8 07:31

我要注册3AST
作者: q5520    时间: 2009-11-9 00:13

不错。。。。``
作者: q5520    时间: 2009-11-9 00:14

不错。。。。``
作者: yh9581    时间: 2009-12-18 21:15

过来学习了哦~~·
作者: jhxx    时间: 2009-12-19 18:44

回复下好挣钱
作者: xl123    时间: 2009-12-19 22:08

过来学习了
作者: beco    时间: 2010-6-17 19:37

我要看看啦啦
作者: 58581    时间: 2010-11-23 10:41

貌似很不催哦、
作者: 猪仔    时间: 2011-2-9 17:41

哈哈.收获哦
作者: suhaizhi1234    时间: 2011-4-23 16:38

这绝对是个好东西丫
作者: 和尚    时间: 2011-5-25 23:22

09的。。。了
作者: cccchhhh11    时间: 2011-6-15 23:59

定一个!!!!!!!!!!!!!!!!!
作者: kacos999    时间: 2011-6-16 06:49

看看是什麼好料的^^  謝謝囉
作者: up_style    时间: 2011-6-18 17:02

学习膜拜~~~~~~~~~~~~~看思路~~~
作者: 在意z    时间: 2012-5-16 00:01

很不错的教程啊。。




欢迎光临 【3.A.S.T】网络安全爱好者 (http://3ast.com/) Powered by Discuz! 7.2