返回列表 发帖

[原创教程] 3AST黑站活动之入侵沸腾新闻系统录象教程

1024*768无音视频
/ _' h* K/ G7 D) u) r* W
; A, H* g8 Y% U. G3AST黑站活动之
4 q+ g$ D) r) F  x1 R沸腾3AS流浪尘缘新闻系统(核心:尘缘雅境图文系统)  " q; C8 j9 l" I: M9 k& I
V0.45 ACCESS版 Finish
* h. z3 M! N3 H( l+ @6 ^' n* j8 ?, l& H5 v* w
目标 http://www.ycph.net& c( {2 Z+ c: z
对于这个目标,貌似不需要准备NC,-_-!6 V; G3 X( [, U) K

: ^- r. @% ^8 u5 K: s" a) H只需要准备好以下东西9 e( j7 {. H6 D# e% a$ z" A, h
1,一句话的htm$ w8 x, C7 L% Z4 ~- U7 T
2,3个网址# d3 M  [* F3 ~% s: }' C0 S
http://www.ycph.net/admin/adduser.asp
/ g# x9 F9 V; w. X% Uhttp://www.ycph.net/admin/CreateASP.asp 更新
0 P2 x+ S6 S/ Qhttp://www.ycph.net/lastnewsxp.asp      调用
! B% b7 F( e* j/ K: m3 d3,小马、大马1 t3 S2 C/ K; t$ T
(视频、文档及马儿我都打包了,您只需要看好步骤跟着操作就行了)& W# w" L5 c5 ~' U" s$ ^
( d% N: T1 R# P, f' j
看操作吧。。。
8 g: |2 Z8 f" r2 g! H/ U请允许补充一下,
7 U: J" l  k5 a" a' n我只有操作,没做过多说明,做的不好请大家见谅5 T- \' i2 ^7 C; {+ R& G# `  ?$ l+ ~
不过大家可以在实践中了解的更多哦
+ {& c0 t3 N& Y# K请大家不要随意破坏,并希望高手们尽快提权写出教程啊(*^__^*) ……:lol
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
1

评分人数

10字节写啥

新思路
8 {5 Z7 m! S9 n" J: Q* ^6 q6 i; y& L% ^" S5 p
没有使用NC提交抓包
" D+ \# w  z: E- H7 V. Q/ j' s) u. Z
但是使用了一句话,最后也获得成功
1 u$ U, ?+ Z- y- [4 Q1 `5 J! Y+ ?
6 U& T0 U: g4 h# Q! k2 L; L& e为了鼓励新思路,威望+20,获得高手勋章& f  k% ]) _) o" [1 X) \* I

$ k% S1 S$ p! x1 N) y) S希望继续努力
希望做站长本人的学生请点击
http://www.3ast.com/viewthread.php?tid=13841
QQ790653916只负责SEO以及收费教学等方面联系,他人勿扰

于智者同行,你会不同凡响;与高人为伍,你会登上巅峰

TOP

cmd5.com收费查询10次- k* `  E  l0 r- d9 P
能够享受到吗?:Q
10字节写啥

TOP

说真的,这么快网站就被挂马,我认为很不厚道的说
10字节写啥

TOP

奇怪 我下了 怎么没有收费?

TOP

http://www.ycph.net/admin/adduser.asp
! I4 u9 r1 N9 G4 H% s# yhttp://www.ycph.net/admin/CreateASP.asp   更新- K  a# a) `9 G1 P+ K+ g
http://www.ycph.net/lastnewsxp.asp        调用9 X3 X( i! E$ A0 {3 x+ b
- i2 S, N) s/ i! b8 k8 I# D% K9 v
这三个地址 第一个应该是上传那个页面的  那后面两个地址是如何得知??

TOP

http://www.ycph.net/admin/adduser.asp- }0 p* o  h, Z% ~8 H- ~
http://www.ycph.net/admin/CreateASP.asp   更新: r, ?( x) U0 _2 J$ s  S
http://www.ycph.net/lastnewsxp.asp        调用
  @8 \; o$ G$ U8 z3 u$ i1 k4 j0 I
第一个是注册页面
8 a. f  Q1 d" l% t0 n即先在注册页面注册一个普通用户
' }' d. x+ w0 t0 z  s然后登陆后台发表新文章* u% L$ {: r" G6 Q9 Z  T
新文章标题插入 一句话
2 {$ N, Q$ i7 ^; J提交后
6 Z4 d5 ~* E) Z$ c; \! [& W+ A打开更新页面,就是第二个网址
. y$ W+ n" v5 d* F8 o3 Y3 T1 k最后在一句话填上 第三个网址 调用的
9 W4 Q  u: f8 ?* Y6 m  n' f4 w9 O" U提交就ok了
) n3 ?6 h" l+ q: {+ d+ v% J# z- a1 s0 l  M2 E* T9 ~
0 ?. V  l* T# I: a- Z
原理我不懂,我也都是百度的,蚂蚁不是说小柔最好别写版本吗,根据版本搜这样的漏洞啊。' e! F0 s# n8 O
不过这个网站简单些,不用麻烦什么nc提交什么99999 super管理员了
1

评分人数

  • wmmy

10字节写啥

TOP

原帖由 wmmy 于 2008-12-21 11:36 发表   u. B* c+ d& e( r# L# {/ x
奇怪 我下了 怎么没有收费?

# I; @/ c9 n* l8 _+ f% d. F) v4 U4 g/ h) S. w  Q
斑竹下载不扣分
希望做站长本人的学生请点击
http://www.3ast.com/viewthread.php?tid=13841
QQ790653916只负责SEO以及收费教学等方面联系,他人勿扰

于智者同行,你会不同凡响;与高人为伍,你会登上巅峰

TOP

这个网站已经不能访问了 到底是哪个弄的???

TOP

非常感谢 辛苦 了

TOP

貌似我来晚了3 J  L3 n7 Y4 U+ ]3 D* {
已经找不到类似的漏洞站点了

TOP

:P 没有金笔

TOP

这个教程不错,花得值,呵呵

TOP

呵呵 真好哦 看看

TOP

太贵了 目前还买不起

TOP

这个思路真不错.学习了.

TOP

我也下来看看

TOP

我要注册3AST

TOP

不错。。。。``

TOP

不错。。。。``

TOP

返回列表