返回列表 发帖

[原创教程] 3AST黑站活动之入侵沸腾新闻系统录象教程

1024*768无音视频
9 K  g& F% V. ]" Z) W
( H' W5 J' D& V% k% L2 s3AST黑站活动之9 T4 l/ [3 \- v% t
沸腾3AS流浪尘缘新闻系统(核心:尘缘雅境图文系统)  9 W/ l% B; [& u5 }$ R% N9 w% l/ w
V0.45 ACCESS版 Finish
; y: T/ S( P$ ^% y# |# W& z! m% ^. s) }8 Z$ s. v: h, g
目标 http://www.ycph.net, v; U) y! W3 x, V
对于这个目标,貌似不需要准备NC,-_-!
% V  s  V, [3 |1 T! u& ]/ L& X2 K
只需要准备好以下东西3 Z$ f3 u% ^/ B9 ~4 O
1,一句话的htm8 K: t$ }0 M& t+ q
2,3个网址6 r- q$ ?& X5 B: s
http://www.ycph.net/admin/adduser.asp; e+ ^) L+ e" X1 M
http://www.ycph.net/admin/CreateASP.asp 更新& y' v5 `# G2 n0 z# x$ M
http://www.ycph.net/lastnewsxp.asp      调用" u: v- S8 q% I' E; s
3,小马、大马
/ l6 v9 B& U% d/ m! H1 Z( C0 n(视频、文档及马儿我都打包了,您只需要看好步骤跟着操作就行了)+ d! v! u# {" Y% C& |$ v$ ]. J

2 G% T% P: P$ `8 N看操作吧。。。: e0 V/ j; C  ], n+ ]& n6 D5 |3 u
请允许补充一下,% B7 d9 Z, B# S, v, u+ V
我只有操作,没做过多说明,做的不好请大家见谅9 L9 ?# i* A% H( R' O, e. O
不过大家可以在实践中了解的更多哦" Q" H9 u% M: W; p6 Y. v, |7 h. ]  i
请大家不要随意破坏,并希望高手们尽快提权写出教程啊(*^__^*) ……:lol
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
1

评分人数

10字节写啥

新思路/ x% t! x+ s8 c2 Q5 E
' V( O. `; K) p/ p
没有使用NC提交抓包
( i/ B( k9 {# E+ A/ B0 z, n8 w7 j- E, j4 r* F2 T* g
但是使用了一句话,最后也获得成功5 z$ {6 J5 r3 |( r1 j, h2 W
6 F0 l( G5 H/ }
为了鼓励新思路,威望+20,获得高手勋章
6 a4 Y8 H: a# C  L! a2 r0 h- ]. w& l0 t% C/ c* t" B
希望继续努力
希望做站长本人的学生请点击
http://www.3ast.com/viewthread.php?tid=13841
QQ790653916只负责SEO以及收费教学等方面联系,他人勿扰

于智者同行,你会不同凡响;与高人为伍,你会登上巅峰

TOP

cmd5.com收费查询10次! W# I3 x: k. H, p- {
能够享受到吗?:Q
10字节写啥

TOP

说真的,这么快网站就被挂马,我认为很不厚道的说
10字节写啥

TOP

奇怪 我下了 怎么没有收费?

TOP

http://www.ycph.net/admin/adduser.asp
4 i) b, X6 L- s7 _http://www.ycph.net/admin/CreateASP.asp   更新6 i6 Y7 a/ s, i
http://www.ycph.net/lastnewsxp.asp        调用0 W4 ^5 z$ v  T/ g5 @
2 R) u/ |, N/ a2 w* b
这三个地址 第一个应该是上传那个页面的  那后面两个地址是如何得知??

TOP

http://www.ycph.net/admin/adduser.asp: p) ]& W, ~. r, ?- n
http://www.ycph.net/admin/CreateASP.asp   更新
0 {" E  B/ l" Q9 o0 l& ahttp://www.ycph.net/lastnewsxp.asp        调用
' e+ _- V/ e: `7 ]/ D, O6 O3 Z. F1 c/ x: t
第一个是注册页面
3 t( d; `+ ~- J: ]即先在注册页面注册一个普通用户; ^7 D; n+ w) a" N) k
然后登陆后台发表新文章
; Z- i" H$ `; e5 p( R新文章标题插入 一句话
/ ~7 b6 C2 @) _( T6 ^提交后; k  i- Y* m5 W# m3 T
打开更新页面,就是第二个网址
! g) [7 X3 M  b0 u; e+ G最后在一句话填上 第三个网址 调用的
- i- p$ S# N/ e提交就ok了9 p9 H5 X) O( n

+ \9 r6 u0 J/ _  M, E4 }" @' L* g( F  I$ l$ U
原理我不懂,我也都是百度的,蚂蚁不是说小柔最好别写版本吗,根据版本搜这样的漏洞啊。$ O3 Q* e7 g  U7 A4 e9 p) D
不过这个网站简单些,不用麻烦什么nc提交什么99999 super管理员了
1

评分人数

  • wmmy

10字节写啥

TOP

原帖由 wmmy 于 2008-12-21 11:36 发表
, {* h4 h* y/ Q3 o  [奇怪 我下了 怎么没有收费?
2 K6 n" c" J' y$ Q+ K
1 S. h. X) d3 W; R% X
斑竹下载不扣分
希望做站长本人的学生请点击
http://www.3ast.com/viewthread.php?tid=13841
QQ790653916只负责SEO以及收费教学等方面联系,他人勿扰

于智者同行,你会不同凡响;与高人为伍,你会登上巅峰

TOP

这个网站已经不能访问了 到底是哪个弄的???

TOP

非常感谢 辛苦 了

TOP

貌似我来晚了0 k2 X3 S  A3 f% Z0 W' ~
已经找不到类似的漏洞站点了

TOP

:P 没有金笔

TOP

这个教程不错,花得值,呵呵

TOP

呵呵 真好哦 看看

TOP

太贵了 目前还买不起

TOP

这个思路真不错.学习了.

TOP

我也下来看看

TOP

我要注册3AST

TOP

不错。。。。``

TOP

不错。。。。``

TOP

返回列表