网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 网络攻防 > 黑客技术 > 入门教程 > 黑客教你玩一场webshell游戏  

黑客教你玩一场webshell游戏

2008-06-18  作者:bitsCN整理  来源:中国网管联盟  点评 投稿 收藏

现在许多的小菜,说起抓鸡,就要来搞webshell。但是对于小菜来说,显得比较为难。虽然说每期都介绍了一些漏洞的利用工具。可能有一些,但是有大多数的“有良心”的大哥给挂马了。说不定你的机子就给马给“吓死了“。

    还有就是网上翻版的教程,什么"or"漏洞,挖掘机挖上传页面什么的,或许你就因此”中马率“很高,说真的网上的一些教程都是千篇一律的,既费时间,有搞不了多少webshell。现在我们来自己动手找webshell。

                                 一.下载源码

    找一些下载量大的网站去下载asp源码,尤其是可以搜索源码简介的网站,比如说找在线编辑器什么的,我们可以到www.zzcode.com和cncode去下载,找一个人气好,下载量大的网站整站程序。现在我们来看一下有一个向日葵整站程序,我是用ewebeditor搜索的,看点击人数有207497,(图1)下载量我想一定不是很差的,算是下载的有80%,就有16万了 网管网www_bitscn_com



,算用来建站的有80%中的50%,那么也有8万了,算是有管理员改了默认页面的,也有好几万的了,说起来,数量还是挺可观的了,嘿嘿................

                                  二.本地架设asp环境

    下载好源码后,就该来架设asp环境了。我们下载asp旋风小子。NEXT一路下去,单击完成,咦,怎么办呢?(图2)



    那么我们就去C:\Program Files\小旋风AspWebServer目录找到main.box,用记事本打开,把80改为任意系统没有用的端口,如8000.文件--保存,就可以了,(图3)

网管网www_bitscn_com

首先试验一下,桌面启动AspWebserver2005,托盘会一闪一闪的,输入http://127.1:8000/index.asp,成功了。(图4)



然后将源码的根目录复制到wwwroot目录里,同时覆盖原来的测试文件index.asp,同样输入http://127.1:8000/index.asp就可以看到这向日葵整站程序的首页了,界面不是太难看。(图5)



用浏览器的viewpage功能看一下页面的链接情况,看到了一个特殊的,more.asp?typeid 记下来,(图6)



再看一下页面的版权什么的,有2004-2008 管理入口(图7)

网管u家u.bitscn@com


TAGs   游戏   黑客       下载   我们   源码   可以   asp   一些   页面      
 上一篇:没有了   下一篇:解决大范围SQL注入攻击的问题
黑客教你玩一场webshell游戏 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: