返回列表 发帖

[原创教程] 3AST黑站活动之入侵沸腾新闻系统录象教程

1024*768无音视频! a7 p6 B1 Q2 _. Z0 p2 |
. g4 R  a) p, v! X- h
3AST黑站活动之  U: n9 D2 w4 H0 H
沸腾3AS流浪尘缘新闻系统(核心:尘缘雅境图文系统)  
% c' [' x6 n( v. LV0.45 ACCESS版 Finish
4 U) K( \& T# A1 D" y: T$ j: ^
5 d9 [9 o4 u/ U5 d, u$ Q. Z; b7 t目标 http://www.ycph.net
& {$ j6 e: `: E( b# u对于这个目标,貌似不需要准备NC,-_-!
) d; T( X4 G" ?; b% K0 }5 Z: u0 \" L2 A( z& \
只需要准备好以下东西
$ \6 u9 a. s+ X1,一句话的htm
9 W" U: B3 }: k% F/ }2 x: l2,3个网址/ ~8 L( G3 M0 ]; d0 W/ w
http://www.ycph.net/admin/adduser.asp
) E. \! I+ }# Dhttp://www.ycph.net/admin/CreateASP.asp 更新& d: a$ I' ]7 c# b% A! |
http://www.ycph.net/lastnewsxp.asp      调用
$ i9 _, }, b: R( v9 e3,小马、大马+ A* [  _3 g! |6 K! @* \
(视频、文档及马儿我都打包了,您只需要看好步骤跟着操作就行了)
) F3 c. s8 c. {  N$ y+ V" A" m
8 O4 M- D( b" a) _# S9 ~, H9 s2 z看操作吧。。。$ Q/ r; B8 |3 c) S- m# Y  w/ R
请允许补充一下,& h$ s  Z0 k8 R% I. l: C1 ?; I+ V
我只有操作,没做过多说明,做的不好请大家见谅8 C+ C9 m/ p+ f1 Z  Q) Z0 M' T
不过大家可以在实践中了解的更多哦
) r2 g' L+ k, c5 F1 v6 K9 G请大家不要随意破坏,并希望高手们尽快提权写出教程啊(*^__^*) ……:lol
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
1

评分人数

10字节写啥

新思路
. d' M. i) Y. \$ k9 X+ x; j7 h) X( D
没有使用NC提交抓包! i2 O4 I  P3 x

* o- A7 r$ W( k6 B% J0 ^但是使用了一句话,最后也获得成功
; p, M) w3 ]6 Q& [, i3 f2 m- t0 m% G6 q8 C2 b
为了鼓励新思路,威望+20,获得高手勋章
( o9 `  m7 h* G# ?8 o& w# i$ l! U
希望继续努力
希望做站长本人的学生请点击
http://www.3ast.com/viewthread.php?tid=13841
QQ790653916只负责SEO以及收费教学等方面联系,他人勿扰

于智者同行,你会不同凡响;与高人为伍,你会登上巅峰

TOP

cmd5.com收费查询10次) n" x! T2 \1 [/ @+ ]1 r5 a% Z; J
能够享受到吗?:Q
10字节写啥

TOP

说真的,这么快网站就被挂马,我认为很不厚道的说
10字节写啥

TOP

奇怪 我下了 怎么没有收费?

TOP

http://www.ycph.net/admin/adduser.asp
) H* _* p* Q& {  m. ?+ [5 Ghttp://www.ycph.net/admin/CreateASP.asp   更新
4 g. j8 N" ~+ K/ Z! dhttp://www.ycph.net/lastnewsxp.asp        调用
5 J+ O# w4 K2 F* a0 y' ~# m  `* z3 w4 z! R& F) y7 {9 i
这三个地址 第一个应该是上传那个页面的  那后面两个地址是如何得知??

TOP

http://www.ycph.net/admin/adduser.asp: {4 C2 s; E, W7 z. {4 K
http://www.ycph.net/admin/CreateASP.asp   更新
6 h9 a. C; w7 ]" k* Chttp://www.ycph.net/lastnewsxp.asp        调用
, l* F3 T; ?) A9 k8 ~' ^& W
& D& U# I. M2 b1 D; K第一个是注册页面
: @3 g( J" o- ~即先在注册页面注册一个普通用户
4 @. b6 }  M- F7 \( K+ o$ e然后登陆后台发表新文章5 W' V7 Q* J; W: Y7 ~* m; U. q/ [
新文章标题插入 一句话
6 m3 p9 `4 P* d8 r  r) ]提交后! a, R# s- ?1 }  V& \1 J
打开更新页面,就是第二个网址+ K8 }. r' V7 w& N& K6 y# K
最后在一句话填上 第三个网址 调用的8 [9 ^" h+ _9 H5 J. V9 V$ b" A
提交就ok了0 Q) P5 c8 M9 X4 T; W

8 v- j& I) W  W% j8 _- K8 @# i7 L' q
原理我不懂,我也都是百度的,蚂蚁不是说小柔最好别写版本吗,根据版本搜这样的漏洞啊。
  s/ ^: ?2 l) J不过这个网站简单些,不用麻烦什么nc提交什么99999 super管理员了
1

评分人数

  • wmmy

10字节写啥

TOP

原帖由 wmmy 于 2008-12-21 11:36 发表 : F4 N# D; F5 b' v+ j! d
奇怪 我下了 怎么没有收费?
8 B# B) ?4 U' C* R0 L3 I) J' W/ S
: c* K2 {7 j) w, F7 h
斑竹下载不扣分
希望做站长本人的学生请点击
http://www.3ast.com/viewthread.php?tid=13841
QQ790653916只负责SEO以及收费教学等方面联系,他人勿扰

于智者同行,你会不同凡响;与高人为伍,你会登上巅峰

TOP

这个网站已经不能访问了 到底是哪个弄的???

TOP

非常感谢 辛苦 了

TOP

貌似我来晚了) b* c+ i, Q3 Y/ ^# r
已经找不到类似的漏洞站点了

TOP

:P 没有金笔

TOP

这个教程不错,花得值,呵呵

TOP

呵呵 真好哦 看看

TOP

太贵了 目前还买不起

TOP

这个思路真不错.学习了.

TOP

我也下来看看

TOP

我要注册3AST

TOP

不错。。。。``

TOP

不错。。。。``

TOP

返回列表