返回列表 发帖

[原创教程] 3AST黑站活动之入侵沸腾新闻系统录象教程

1024*768无音视频! m# p$ J' t' h3 D! g4 O( \
7 C4 l& u& p! Q+ w6 c6 A- V8 w8 R9 J
3AST黑站活动之
4 t' {9 C9 Q+ i* p, [9 E6 _+ Z沸腾3AS流浪尘缘新闻系统(核心:尘缘雅境图文系统)  3 O5 s' B* I9 S8 l( X3 q
V0.45 ACCESS版 Finish
) Z4 G" r1 Y, b/ Y( J# |, O% @- U5 b9 W+ e% Z/ i; i
目标 http://www.ycph.net- _# |# B" h/ W
对于这个目标,貌似不需要准备NC,-_-!3 n4 }" e( W$ e, s
, k/ L: ^# s$ U/ w: K# h1 _
只需要准备好以下东西5 l( j3 G1 A' J) h: K1 v( ~. @. G
1,一句话的htm3 R0 O' d% b, L( q* R7 G
2,3个网址
  l' \) c  g- b1 Fhttp://www.ycph.net/admin/adduser.asp1 E* q! M- C! t. @- G2 l
http://www.ycph.net/admin/CreateASP.asp 更新
- v5 G* I0 ^# o  ihttp://www.ycph.net/lastnewsxp.asp      调用  a& E, G4 @* S% @% b" O* m
3,小马、大马
/ e3 C9 W7 ]2 V# O(视频、文档及马儿我都打包了,您只需要看好步骤跟着操作就行了)4 L0 A  b/ m" N. o; L" f
, s0 `0 c8 J/ j& E
看操作吧。。。
0 f. c& o! q7 j* [请允许补充一下,
/ Q" g& h1 V1 l2 K4 i2 O我只有操作,没做过多说明,做的不好请大家见谅
: G; k* ~  p. M/ w5 u不过大家可以在实践中了解的更多哦, o" t; b' d: e/ \0 Q- }0 k* H$ I
请大家不要随意破坏,并希望高手们尽快提权写出教程啊(*^__^*) ……:lol
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
1

评分人数

10字节写啥

新思路
4 f6 @% X- Y& S% S; F; ~, S" @
: ^2 Z( q8 R6 B' p: G* e: j( Y没有使用NC提交抓包
. Y0 r: V& `# q! c0 X) ~$ R6 l" ]9 H) q: @) \
但是使用了一句话,最后也获得成功* G9 Y/ e; t! s  p' L4 v; |
' k" d. I& y( ?4 E
为了鼓励新思路,威望+20,获得高手勋章
$ B; W7 S7 b3 |# B0 i6 |; |" V6 X/ q4 W+ [# @2 `$ y# e& {
希望继续努力
希望做站长本人的学生请点击
http://www.3ast.com/viewthread.php?tid=13841
QQ790653916只负责SEO以及收费教学等方面联系,他人勿扰

于智者同行,你会不同凡响;与高人为伍,你会登上巅峰

TOP

cmd5.com收费查询10次
4 x, b; p8 T8 _" F3 Z* S能够享受到吗?:Q
10字节写啥

TOP

说真的,这么快网站就被挂马,我认为很不厚道的说
10字节写啥

TOP

奇怪 我下了 怎么没有收费?

TOP

http://www.ycph.net/admin/adduser.asp
2 v. ?: V. ]" g( i8 C' g$ uhttp://www.ycph.net/admin/CreateASP.asp   更新/ r" a& x2 }: b: F7 G1 r
http://www.ycph.net/lastnewsxp.asp        调用
7 b5 g4 ?/ }: m( ^$ P9 D& B3 N4 F; X6 p( C3 }! l9 R
这三个地址 第一个应该是上传那个页面的  那后面两个地址是如何得知??

TOP

http://www.ycph.net/admin/adduser.asp! y+ V* i# F3 G
http://www.ycph.net/admin/CreateASP.asp   更新/ q4 M$ K+ o/ P% {# c
http://www.ycph.net/lastnewsxp.asp        调用
/ @( y1 L# U9 ]# @/ o( Z1 J4 }& `' t7 ?& f
第一个是注册页面( q7 ~: ~2 P& }, \2 k9 r
即先在注册页面注册一个普通用户
4 j; |1 Q: p% U然后登陆后台发表新文章; I+ z4 H" A6 F& _3 u- V
新文章标题插入 一句话+ A5 f, g4 I4 k7 s: }
提交后
( A  ]$ U) T- L4 W打开更新页面,就是第二个网址6 b1 N. y& k$ c: ^" U
最后在一句话填上 第三个网址 调用的; z4 K. ^# u3 o
提交就ok了
% e) g- L% T* L8 K# P" C6 I+ ]8 d3 A9 y$ e/ e
' p4 E( j8 }# c
原理我不懂,我也都是百度的,蚂蚁不是说小柔最好别写版本吗,根据版本搜这样的漏洞啊。# f; h  v3 j- J0 }+ D1 s# E
不过这个网站简单些,不用麻烦什么nc提交什么99999 super管理员了
1

评分人数

  • wmmy

10字节写啥

TOP

原帖由 wmmy 于 2008-12-21 11:36 发表 + \' F# y/ z/ N% Q  G' i
奇怪 我下了 怎么没有收费?

/ R$ s* t5 ^5 s2 r  F
8 }, s# ?! K) d; y" Z5 [斑竹下载不扣分
希望做站长本人的学生请点击
http://www.3ast.com/viewthread.php?tid=13841
QQ790653916只负责SEO以及收费教学等方面联系,他人勿扰

于智者同行,你会不同凡响;与高人为伍,你会登上巅峰

TOP

这个网站已经不能访问了 到底是哪个弄的???

TOP

非常感谢 辛苦 了

TOP

貌似我来晚了
! d0 v8 T! b: a) H. e7 e" B已经找不到类似的漏洞站点了

TOP

:P 没有金笔

TOP

这个教程不错,花得值,呵呵

TOP

呵呵 真好哦 看看

TOP

太贵了 目前还买不起

TOP

这个思路真不错.学习了.

TOP

我也下来看看

TOP

我要注册3AST

TOP

不错。。。。``

TOP

不错。。。。``

TOP

返回列表