返回列表 发帖

[原创教程] 3AST黑站活动之入侵沸腾新闻系统录象教程

1024*768无音视频
- Y' w" o, A% s5 {7 `* D) t
* a" K2 ^2 Z0 s( v3AST黑站活动之' t/ J) }, C; T  I! n2 z
沸腾3AS流浪尘缘新闻系统(核心:尘缘雅境图文系统)  ' v: D/ l, r% D: ^) X) o4 y) P
V0.45 ACCESS版 Finish# k0 I+ C6 r  x
6 T6 \' A$ [4 P5 x* H
目标 http://www.ycph.net/ ~/ K8 g# w: J7 Y( u
对于这个目标,貌似不需要准备NC,-_-!
. M, s# P5 u' q7 b% U8 T
# X5 h$ P0 C- M' D' {- p# u  Y/ K只需要准备好以下东西8 i1 |" g3 Q& x* q* p  r
1,一句话的htm
, N1 ~6 f1 x" h- c. C4 r" k2,3个网址/ S5 q; r  M) T& Y4 I( N
http://www.ycph.net/admin/adduser.asp9 b( [  S8 w# ^0 f0 |) m
http://www.ycph.net/admin/CreateASP.asp 更新( l  B! U: l3 P2 A2 l
http://www.ycph.net/lastnewsxp.asp      调用7 G; F3 y% S, |% l2 D( l
3,小马、大马" K4 f* S  t2 b2 N# g& \! o
(视频、文档及马儿我都打包了,您只需要看好步骤跟着操作就行了)7 q% G1 S8 c$ u: E# L" J7 W  v
6 f7 \" A9 M) `, d" P- p0 \
看操作吧。。。: O, A  [/ L& c- ~6 k/ T
请允许补充一下,* B5 Y% R% w( q6 l4 ?; X$ j
我只有操作,没做过多说明,做的不好请大家见谅- S- l/ X1 |( V) g$ Z9 B) Z/ Q2 H& @" Q
不过大家可以在实践中了解的更多哦
$ ?. a5 X1 p3 `4 w* F请大家不要随意破坏,并希望高手们尽快提权写出教程啊(*^__^*) ……:lol
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
1

评分人数

10字节写啥

新思路
+ ^0 j0 E. Z* G- m9 g7 x
: ?& N( u% f; T) q" J0 ^2 u  R没有使用NC提交抓包
# a6 B3 i* u/ r) G
9 T9 h" B. J8 o) z9 U# Z! R; p但是使用了一句话,最后也获得成功
: c- O9 x* d* L( A) N0 y. t
# z1 y7 x3 \& u$ R# v/ L: }为了鼓励新思路,威望+20,获得高手勋章# z1 c( a: R4 k. j
3 O9 x! [4 @/ `' I- w3 Y
希望继续努力
希望做站长本人的学生请点击
http://www.3ast.com/viewthread.php?tid=13841
QQ790653916只负责SEO以及收费教学等方面联系,他人勿扰

于智者同行,你会不同凡响;与高人为伍,你会登上巅峰

TOP

cmd5.com收费查询10次
# V, ~& q7 c: b" o1 {! L! Q能够享受到吗?:Q
10字节写啥

TOP

说真的,这么快网站就被挂马,我认为很不厚道的说
10字节写啥

TOP

奇怪 我下了 怎么没有收费?

TOP

http://www.ycph.net/admin/adduser.asp( Y6 P9 @9 X4 Z) s$ a' @2 a6 g
http://www.ycph.net/admin/CreateASP.asp   更新
& T) }7 t3 s. w/ S$ `: n8 @$ ~http://www.ycph.net/lastnewsxp.asp        调用
. q! J+ U3 B- K' S1 S; j+ E4 v/ i1 q( a
% i4 K1 ~/ p, G' Q这三个地址 第一个应该是上传那个页面的  那后面两个地址是如何得知??

TOP

http://www.ycph.net/admin/adduser.asp
' T9 j% {3 Q- S! D0 Ihttp://www.ycph.net/admin/CreateASP.asp   更新
) D1 P2 }6 k5 Qhttp://www.ycph.net/lastnewsxp.asp        调用6 K: s: c2 l# D$ {4 t" @& @2 F
  k  m& M# l; ]6 y; H
第一个是注册页面/ Y8 W$ |! M) c1 l
即先在注册页面注册一个普通用户  m8 a3 F% o& ?) t" l* ^
然后登陆后台发表新文章' X( Q( }) g: N. a. G/ j: w+ D
新文章标题插入 一句话+ O, z* g( L+ W
提交后) t- I) d& ^  V
打开更新页面,就是第二个网址4 r8 O$ O; I7 q# I
最后在一句话填上 第三个网址 调用的0 `/ V* |5 Z% m0 q6 i
提交就ok了
- {# W; v' s  F7 L7 ?( o: z6 S1 w. ^$ ~; e4 f

6 s5 a3 X9 ]2 k; U" J; m原理我不懂,我也都是百度的,蚂蚁不是说小柔最好别写版本吗,根据版本搜这样的漏洞啊。. E: a6 |& V' w- q- C
不过这个网站简单些,不用麻烦什么nc提交什么99999 super管理员了
1

评分人数

  • wmmy

10字节写啥

TOP

原帖由 wmmy 于 2008-12-21 11:36 发表
) K% c& G; o: @2 ]2 \奇怪 我下了 怎么没有收费?
, @1 f& k- M1 c
+ W6 d. Q: j. t4 f
斑竹下载不扣分
希望做站长本人的学生请点击
http://www.3ast.com/viewthread.php?tid=13841
QQ790653916只负责SEO以及收费教学等方面联系,他人勿扰

于智者同行,你会不同凡响;与高人为伍,你会登上巅峰

TOP

这个网站已经不能访问了 到底是哪个弄的???

TOP

非常感谢 辛苦 了

TOP

貌似我来晚了
/ m6 U! N5 I1 k4 g5 r5 a已经找不到类似的漏洞站点了

TOP

:P 没有金笔

TOP

这个教程不错,花得值,呵呵

TOP

呵呵 真好哦 看看

TOP

太贵了 目前还买不起

TOP

这个思路真不错.学习了.

TOP

我也下来看看

TOP

我要注册3AST

TOP

不错。。。。``

TOP

不错。。。。``

TOP

返回列表