查看文章 |
向黑客x档案投了稿,两个月了,还没选上,现在就发出来了 随便看一下吧,文章不怎么样,别见笑,图片是缩小的,点一下图片就可以看大图了 玩一场webshell游戏
首先试验一下,桌面启动AspWebserver2005,托盘会一闪一闪的,输入http://127.1:8000/index.asp,成功了。(图4) 然后将源码的根目录复制到wwwroot目录里,同时覆盖原来的测试文件index.asp,同样输入http://127.1:8000/index.asp就可以看到这向日葵整站程序的首页了,界面不是太难看。(图5) 用浏览器的viewpage功能看一下页面的链接情况,看到了一个特殊的,more.asp?typeid 记下来,(图6) 再看一下页面的版权什么的,有2004-2008 管理入口(图7)
不过足够了,成功率一般是90%左右,先来搞一个就随便拿一网站来来测试,就拿我们的地球网站吧,呵呵。把more.asp及后面的改为eWebEditor/admin_login.asp,也就是把www.xpxx.cn/jb/mmj/more.asp?typeid=28改为http://www.xpxx.cn/jb/mmj/eWebEditor/admin_login.asp,(图9) 默认密码进去了,相信大家都知道怎么去拿webshell了。(图10) 首先去拷贝一样式,进入设置,将图片的上传格式加上aaspsp,过滤后就是asp格式了,然后去预览,点击图片上传,asp木马就可以上传了,单击"代码",就可以看到马的地址了。(图11-12) 现在有google工具来搞一下,这是我一朋友写的,功能虽然不是太全,但是比起simplegoogle(以前介绍过)来说要好点,simplegoogle不能去除替换好后的重复的url地址。我们来动手来一下关键字出输入inurl:"more.asp?typeid"= 2004-2008 管理入口,将more.asp替换为ewebeditor/admin_login.asp,这是默认的ewebeditor后台,用户和密码是admin/admin,导出来,随便拿一个测试就可以了,是不是挺方便的?
原稿写于2008-2-15
转载请说明出处http://hi.baidu.com/baiker2008/blog/item/730b5889d21fe4b70e24447d.html |











