发新话题
打印

[原创] 新手网站入侵教程--入侵www.5151do.com

新手网站入侵教程--入侵www.5151do.com

动画下载地址是


http://zone.ourqzone.com/gainover/course/www.5151do.com.rar



附加说明
引用:
我菜鸟一个

这里做一个简单的网站入侵教程 供新手学习哦

很少做这个方面的教程

现在拿www.5151do.com来开刀

是一个没什么人的论坛,才3个人 论坛版本 DVBBS7 sp1的

我们来检测

直接一点,直接上传什么ASP木马是不可能的,首先就看数据库默认地址

data/dvbbs7.mdb

OK 存在 我们来下载数据库 这里我已经下好了 打开来看下

一个后台管理 mo15mo15

3个前台用户 admin mo15 yin15

密码MD5 16加密  81b930e5450c8ae8  我已经解出来了

前台admin admin888 是一个普通帐号

mo15才是管理员

我们进去看看 进后台

这个SP1打了补丁 数据库备份的时候会检测是否为数据文件的

有的人会知道传一个数据库文件里面带个小马

但是这里上传是不允许传 数据库 文件的

那么我们得想其他的办法咯

什么方法呢?之前我也不知道,我是看论坛的 日志记录才知道的

在我之前就有人下了手 呵呵

来看操作  找到模版导出 在附加说明那里插个小马

不多说了 直接看操作 不会的话 多看几次

/skins/Dv_skin.mdb 我们来数据库备份

最后我们来连小马,传大马!

看到了吧  木马已经传上去了

服务器权限很BT  ActiveX 部件不能创建对象  禁用了。。。

THE END  只说到这了
以前没有人|没在没有人|

TOP

真的可以吗?

寒暄过后总是沉默!
My Blog Ze09.Cn



广告非Google提供

TOP

我自己做的教程 当然可以拉
以前没有人|没在没有人|

TOP

那个MD5怎么解密?啊

寒暄过后总是沉默!
My Blog Ze09.Cn



广告非Google提供

TOP

MD5CRACK  暴力破解
以前没有人|没在没有人|

TOP

终于成功了阿

寒暄过后总是沉默!
My Blog Ze09.Cn



广告非Google提供

TOP

[z]0/47/给你发钱 哈哈 ^_^[/z]

TOP

有时间在玩一玩..

TOP

有时间试下。.准备上班去...哈

TOP

我看看去,学习学习

TOP

发新话题