返回列表 发帖

[原创教程] 3AST黑站活动之入侵沸腾新闻系统录象教程

1024*768无音视频) r( F3 H8 o" u% v0 e) b

/ y/ I7 t# q) H# Q6 C# c3AST黑站活动之
4 Z, W3 w2 C1 c) P/ c沸腾3AS流浪尘缘新闻系统(核心:尘缘雅境图文系统)  $ l* H# `8 R/ S! E) I
V0.45 ACCESS版 Finish8 v% L1 \  Q1 T- a

& w' F/ f* V% H3 d$ d/ U目标 http://www.ycph.net
0 W  k8 f+ [5 M( G* _对于这个目标,貌似不需要准备NC,-_-!
% @% L5 d8 l; b% C0 q, E. L7 R! O! ]
! p- ]1 h+ |& q. |  }只需要准备好以下东西
/ k* ^. \  l1 ]7 ]: e6 t1,一句话的htm1 o$ M1 u+ P3 V% S
2,3个网址/ L1 P: g& o, Q8 q" ?7 t+ P2 P
http://www.ycph.net/admin/adduser.asp9 p1 A9 [% z/ J9 P$ v* M- J
http://www.ycph.net/admin/CreateASP.asp 更新1 d- [4 _/ F- X+ ?, r
http://www.ycph.net/lastnewsxp.asp      调用% Y( x0 Y' ]1 l1 a, p" o
3,小马、大马
' \6 h9 D2 {- b2 y& Y5 u(视频、文档及马儿我都打包了,您只需要看好步骤跟着操作就行了)6 j' w5 P6 D; J6 r, G! X

4 j0 i& @) {5 J7 s% k+ N看操作吧。。。2 I+ W1 r, s  A  W5 B$ Q9 K
请允许补充一下,$ t" b% ^$ Y, u' m. ?! u
我只有操作,没做过多说明,做的不好请大家见谅
; K$ }$ Y6 e, p: b4 ]( u' n不过大家可以在实践中了解的更多哦
) Z4 X8 b. D' \% n) D# b请大家不要随意破坏,并希望高手们尽快提权写出教程啊(*^__^*) ……:lol
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
1

评分人数

10字节写啥

新思路6 @2 v4 y5 Q" d: q  A
. g$ C. Z9 }# G5 m# K; u) r
没有使用NC提交抓包
! b" g" w& j; l, M! E* L
$ r6 ^$ [( C( F, K但是使用了一句话,最后也获得成功
2 N5 O9 T' L2 w- D. U8 O  [
9 t1 C2 |, a8 X为了鼓励新思路,威望+20,获得高手勋章8 s7 s+ C- W5 J5 ~2 D( p( ^
( o! x5 D5 m. [; e- C7 n9 B
希望继续努力
希望做站长本人的学生请点击
http://www.3ast.com/viewthread.php?tid=13841
QQ790653916只负责SEO以及收费教学等方面联系,他人勿扰

于智者同行,你会不同凡响;与高人为伍,你会登上巅峰

TOP

cmd5.com收费查询10次' r: s- i  s" s1 R
能够享受到吗?:Q
10字节写啥

TOP

说真的,这么快网站就被挂马,我认为很不厚道的说
10字节写啥

TOP

奇怪 我下了 怎么没有收费?

TOP

http://www.ycph.net/admin/adduser.asp* m8 I, i1 K- ?
http://www.ycph.net/admin/CreateASP.asp   更新- D& H) B* W% z; ~( C9 t4 x" s
http://www.ycph.net/lastnewsxp.asp        调用5 A# q: @, s6 p: N0 x

3 V! \1 v5 r; x; o0 R, `这三个地址 第一个应该是上传那个页面的  那后面两个地址是如何得知??

TOP

http://www.ycph.net/admin/adduser.asp; z% x7 Z  c7 X0 y  `
http://www.ycph.net/admin/CreateASP.asp   更新1 G  ]. d2 n! ^
http://www.ycph.net/lastnewsxp.asp        调用/ z: y) B& Z( Q* z
+ J  w( D7 ~6 y" |5 q5 p- V
第一个是注册页面
: B, b+ s* t9 i! P, a# {- U即先在注册页面注册一个普通用户
. K) Q, V4 f  e: k然后登陆后台发表新文章
  e; d/ K" j+ t新文章标题插入 一句话6 u9 @' f+ G- j& u1 F
提交后
& b& a4 m3 i) F打开更新页面,就是第二个网址
+ i: b/ `; o) Q6 y6 ]0 @, J+ F最后在一句话填上 第三个网址 调用的: L1 f# ^" Y  D# X
提交就ok了
5 I6 j1 V9 H. U  y) u
# q) i0 z1 h% l' ^1 J$ O" |, ]- E8 u2 k/ r7 U! M+ j- ]
原理我不懂,我也都是百度的,蚂蚁不是说小柔最好别写版本吗,根据版本搜这样的漏洞啊。
$ e- @0 c+ l1 [2 v- E不过这个网站简单些,不用麻烦什么nc提交什么99999 super管理员了
1

评分人数

  • wmmy

10字节写啥

TOP

原帖由 wmmy 于 2008-12-21 11:36 发表 : r8 d6 ?5 s! H
奇怪 我下了 怎么没有收费?

. Z  H8 _& e% y2 Q) e! k/ l, d/ P. b7 n
斑竹下载不扣分
希望做站长本人的学生请点击
http://www.3ast.com/viewthread.php?tid=13841
QQ790653916只负责SEO以及收费教学等方面联系,他人勿扰

于智者同行,你会不同凡响;与高人为伍,你会登上巅峰

TOP

这个网站已经不能访问了 到底是哪个弄的???

TOP

非常感谢 辛苦 了

TOP

貌似我来晚了/ ~( R  V$ ?, @- G# U# }
已经找不到类似的漏洞站点了

TOP

:P 没有金笔

TOP

这个教程不错,花得值,呵呵

TOP

呵呵 真好哦 看看

TOP

太贵了 目前还买不起

TOP

这个思路真不错.学习了.

TOP

我也下来看看

TOP

我要注册3AST

TOP

不错。。。。``

TOP

不错。。。。``

TOP

返回列表