首页  新闻  文章  软件  动画  编程  设计  视频  搜黑  网址  网校  博客  论坛  邮箱  最近更新

漏洞公布  病毒公告  业界动态  黑客新闻  黑客人物  杀毒防护  安全书籍  升级补丁
入侵检测  漏洞研究  软件评测  操作系统  技巧知识  网管天地  黑客编程  Q Q 技巧  安全防护
扫描检测  远程监控  脚本注入  拒绝攻击  嗅探监听  木马后门  字典代理  密码破解  Q Q 软件
Q Q 动画  木马教程  脚本入侵  漏洞利用  加密破解  软件应用  安全配置  综合教程
Delphi编程  汇编编程  VB编程  VC/C++编程  PB编程  VFP编程  WEB编程  Exploite  数据库编程
黑客培训 2G防毒Email
·搜黑-全球首例黑客资讯搜索
·视频-国内视频学习教学大全
·设计-汇集百家设计网站精华
·编程-13大编程语言全面学习
48小时热门阅读排行
48小时热门下载排行
安全中国首页 > 动画中心 > 漏洞利用
原创:bbsxp5.16后台得到webshell
动画大小: 2.71 MB
动画语言: 简体中文
观看平台: Win9x/NT/2000/XP/2003
动画性质: 安全中国原创动画教学
加入时间: 2005-10-27
作者Q Q: 21015770
作者信箱: 不详
动画评级:
动画介绍:安全中国 http://bbs.anqn.com 欢迎更多朋友加入 ----作者:xyxiao
-------------------------------------------------------------------------------------------

sub check(typ)
if instr("|"&UpFileGenre&"|","|"&typ&"|") <= 0 or typ="asa" or typ="asp" or typ="cdx" or typ="cer" then error2("对不起,本服务器不支持 "&typ&" 格式的文件")
end sub

bbsxp5.16过滤了 asp,asp,cdx,cer,扩展名的文件上传,就是在基本设置上添加上上传类型也不行,并禁止了修改数据备份数据名称,我们来利用另外的方法取得webshell
数据库路径:不允许修改 都不能修改

我们上传一个.gif的木马,路径为:images/upfile/2005-10/20051026212317.gif
我们来修改一下,修改一下提交的地址我们只改一个好了
备份成功,我们来看一下.昏,杀掉了,我们在来.成功,呵呵.

下载地址:高速下载

相关连接
·原创:上兴3.4的免杀过卡巴斯基杀毒软件 [2006-4-7]
·原创:手动脱壳之ASPACK的三种方法(语音) [2006-3-30]
·原创:手动脱壳之UPX的四种方法(语音) [2006-3-29]
·原创:某人试了下传说中的vista(图) [2006-3-20]
·原创:手工查杀电脑病毒 [2006-3-1]
·原创:网站猎手抓大量Webshell(3动画) [2006-2-28]
·原创:内网提权拿主机 [2006-2-26]
·原创:电脑终极优化与安全(史上最强附带工具) [2006-2-23]
·原创:教你3步防系统崩溃 [2006-2-22]
·原创:新网马两步走(宣传和制作) [2006-2-21]

条评论

名称:

信箱: