看我来入侵复旦大学(图) 一、师出有名
某日十分无聊,就和X论坛的超级版主wyzhack瞎吹牛,东年西扯的。后来不知道怎么的扯到复旦去了,他提议说不如我们黑掉复旦吧。正好当时也比较清闲,就答应一起... 08-10-08
尝试默认的用户名和密码发现无法登录进去,看来密码改过了。没关系,反正我们能列文件嘛。再利用动网列文件的漏洞找到了ewebeditor的数据库文件,下载回来,用明小子的数据库管理功能打开,查看了管理员密码的md5散列,
。再到md5查询网站查询密码,幸运的是密码并不复杂,顺利查了出来,
。用得到的用户名和密码成功登录了ewebeditor的后台,
。进了ewebeditor拿webshell就比较轻松的了。样式管理-拷贝样式-设置-添加允许上传类型asa,再预览上传asa后缀的asp马,然后在"上传文件管理"里就可以看到马的了,点击直接访问webshell,
相关文章:
-
传世木马盗号过程分析
传世木马盗号过程分析 玩传世已经有一段时间了,以前对木马盗号之类的事情总是听的很多,但是从来没有碰到过,自从玩了传世开始,让小弟我着实领教了一次什么叫木马盗号...
[阅读全文]
-
浅析*NIX机器的入侵
浅析*NIX机器的入侵 目前来说*NIX机器早已经成为INTERNRT的主流服务器操作系统了,UNIX系列系统的优势相WINDOWS比较而言优势也是显而易见的...
[阅读全文]
-
-
渗透某服务器群
渗透日本服务器群 因为这一局,渗透获取整个服务器群的权限,N台服务器。所以写篇文章小小虚荣下。^0^开局:入手点是一个注射点:sa,内网, 轻车熟路写个vbs...
[阅读全文]
-
黑客入侵全过程2
黑客入侵“在线影院”全过程2 遇阻:寻找VOD电影 首先运行Windows XP自带远程登录器mstsc.exe,填入对方的IP地址218.147.*.*...
[阅读全文]
-
入侵藏在防火墙后面的机子
入侵藏在防火墙后面的机子 事情是这样的:遭遇一台湾的dns服务器,win2003 server扫描器报告的开放端口:21,53,80ok,弄到一个sa权限的注...
[阅读全文]
版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。
发表评论