返回列表 发帖

[原创教程] 3AST黑站活动之入侵沸腾新闻系统录象教程

1024*768无音视频
' }4 H7 Y; W" i$ C
# p4 f% U. R5 V6 n  D9 ~/ d9 k2 o3AST黑站活动之$ Y5 T7 \; z4 Y7 y8 \
沸腾3AS流浪尘缘新闻系统(核心:尘缘雅境图文系统)  . M3 M* ^8 _& r# Z8 ^9 z
V0.45 ACCESS版 Finish* w$ P; b) f, C+ v
. c9 ?4 }) G3 ]1 f: |; v
目标 http://www.ycph.net
. g9 [; [2 u, A, |7 i( `对于这个目标,貌似不需要准备NC,-_-!
0 h. k) r+ c7 B, Z" L2 w
6 s6 w# s- Q: V$ H/ T) T" M" Z只需要准备好以下东西2 P" `% j4 b! w
1,一句话的htm. A# {& O# F4 {* N* z1 w, t4 Z
2,3个网址- e- X8 _7 n9 p. K4 r/ K+ u
http://www.ycph.net/admin/adduser.asp
. V. o, @/ ~8 ?" hhttp://www.ycph.net/admin/CreateASP.asp 更新4 G+ A  P) j9 a4 ^' ^  E
http://www.ycph.net/lastnewsxp.asp      调用
' M3 C) j6 U: T8 Y- a. a3,小马、大马
4 T' q# M5 N0 {, ~(视频、文档及马儿我都打包了,您只需要看好步骤跟着操作就行了)
7 {1 D- @0 q  D5 b; w6 E) }5 H! Y& a7 l( I
看操作吧。。。6 Q. {0 k7 \4 F  H
请允许补充一下,) s! X$ a7 Y# P& s% C  t8 |9 }
我只有操作,没做过多说明,做的不好请大家见谅; ^* z5 s, M' V6 w# T
不过大家可以在实践中了解的更多哦
" i/ D3 N% l# ?- M! @* v请大家不要随意破坏,并希望高手们尽快提权写出教程啊(*^__^*) ……:lol
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
1

评分人数

10字节写啥

新思路
: {4 p3 R0 O& {2 d7 w2 Y. Q. M; C& r7 w, S4 v% i: c
没有使用NC提交抓包
7 v5 f, |  V2 ?) r$ k0 e
) k3 D* _1 r* Z但是使用了一句话,最后也获得成功' ~1 p4 R6 K8 v  l# z2 W4 S: m

% s6 ~  w- t1 A3 y) c/ y- a为了鼓励新思路,威望+20,获得高手勋章+ ?/ i9 \  N: l: e
# T$ e! K2 a! e
希望继续努力
希望做站长本人的学生请点击
http://www.3ast.com/viewthread.php?tid=13841
QQ790653916只负责SEO以及收费教学等方面联系,他人勿扰

于智者同行,你会不同凡响;与高人为伍,你会登上巅峰

TOP

cmd5.com收费查询10次
! s+ j4 ^& h; a! o能够享受到吗?:Q
10字节写啥

TOP

说真的,这么快网站就被挂马,我认为很不厚道的说
10字节写啥

TOP

奇怪 我下了 怎么没有收费?

TOP

http://www.ycph.net/admin/adduser.asp
  ~$ L0 `6 `0 G* d* f3 Bhttp://www.ycph.net/admin/CreateASP.asp   更新
, B+ q( p$ k6 b& N, n$ khttp://www.ycph.net/lastnewsxp.asp        调用
1 V' W0 \) J5 G7 j. S8 C* f5 g) W: J4 |6 M! m
这三个地址 第一个应该是上传那个页面的  那后面两个地址是如何得知??

TOP

http://www.ycph.net/admin/adduser.asp' [+ }' E, H' Z) f. z( @
http://www.ycph.net/admin/CreateASP.asp   更新
* J) s0 Z0 b) i) W3 h) dhttp://www.ycph.net/lastnewsxp.asp        调用1 P: Q* i: ?6 `" S3 E
) n5 w6 j  e, g+ Z: i8 X/ y
第一个是注册页面+ k; }$ @3 s0 R1 Q9 n/ T" z
即先在注册页面注册一个普通用户! a# A! `1 `& `0 I
然后登陆后台发表新文章
' z3 d7 E8 r3 N- w( i新文章标题插入 一句话2 P' A$ g( _/ W) b! z9 \
提交后$ j$ k& w1 n% N7 n- y8 l5 T) ^
打开更新页面,就是第二个网址
( O% I0 A9 A6 L) O; _8 l最后在一句话填上 第三个网址 调用的( a' `& h6 i' ~4 x  y& R3 |% M# Q
提交就ok了# I) p5 q6 o6 o1 y

- h3 l# A# y9 o$ [" V7 i% X( L+ X" ~) i. y
原理我不懂,我也都是百度的,蚂蚁不是说小柔最好别写版本吗,根据版本搜这样的漏洞啊。, b# h2 D' m* E2 f
不过这个网站简单些,不用麻烦什么nc提交什么99999 super管理员了
1

评分人数

  • wmmy

10字节写啥

TOP

原帖由 wmmy 于 2008-12-21 11:36 发表
) g0 E) T5 L& _7 t4 A: b* ^2 _奇怪 我下了 怎么没有收费?

+ |! I" S; X+ \2 O, x) m, }( |/ k: D7 z$ K8 x4 e
斑竹下载不扣分
希望做站长本人的学生请点击
http://www.3ast.com/viewthread.php?tid=13841
QQ790653916只负责SEO以及收费教学等方面联系,他人勿扰

于智者同行,你会不同凡响;与高人为伍,你会登上巅峰

TOP

这个网站已经不能访问了 到底是哪个弄的???

TOP

非常感谢 辛苦 了

TOP

貌似我来晚了- H( e6 Z+ ^( L$ }6 v7 X" @
已经找不到类似的漏洞站点了

TOP

:P 没有金笔

TOP

这个教程不错,花得值,呵呵

TOP

呵呵 真好哦 看看

TOP

太贵了 目前还买不起

TOP

这个思路真不错.学习了.

TOP

我也下来看看

TOP

我要注册3AST

TOP

不错。。。。``

TOP

不错。。。。``

TOP

返回列表