安全中国首页 > 动画中心 > 动网Dvbbs动画找动画,点这里
 

投稿:动网8.0简单拿shell和XMLHTTP(数据传输组件的利用)

 
动画大小: 3.09 MB
添加时间: 2007-12-29
动画性质: 无声演示
录制工具: 屏幕录象专家
游戏外挂: Wg.anqn.com
动画搜索: So.anqn.com
动画评级:
动画介绍:大家好,教程开始,废话不多少,本人也不习惯打字!

主要讲解动网8.0的简单入侵和数据传输组件的利用

首先我们打开这个站就应该首先想到动网的弱点

那就是默认的数据库和默认的帐号密码 我们试下 成功了 然后我们拿shell吧 看操作哦

先上传一个用数据库木马合并过小马的rar文件 我晕 好卡 我晕 大家稍等

OK 刚才太卡了 我们已经上传好了一个rar的小马 把地址复制好 不要忘了备份的时候前面加uploadfile

这里因为是2003的系统 所以只要以.asp结尾的文件夹里面的文件无论以什么后缀 都以asp解析

OK 小马来了 OK shell拿到了 现在讲xmlhttp组件的用法 首先我们用小马写入文件

OK 我们去访问那个文件 OK 顺利的利用xmlhttp组件上传了我们的木马 对吧

数据传输组件主要适合在有信息监控系统拦截的情况下,写入不了木马。

还有一些特殊的情况,对上传的文件有大小的限制,等等......

下载地址: 安全中国anqn.com下载

 
安全中国网友投稿专用上传FTP空间:
Ftp服务器:www.anqn.com
Ftp端口:21
用户名:anqn
密 码:anqn.com
 
相关动画
 
学习软件编程开发技术,推荐加入以下软件编程培训班:
易语言软件编程培训班(简单易学)  Delphi软件编程培训班  VC++软件编程培训班
VB软件编程培训班  JAVA高端编程就业研发班

学习网站开发制作技术,推荐加入以下网站开发培训班:
ASP.net网站开发项目实战班  ASP语言网站建设培训班

学习网络安全入侵防护技术,推荐加入以下技术培训班:
大型网络安全入侵防护班  网站脚本程序全方位安全检测班

学习网络管理、网吧运营维护技术(网管),推荐加入以下培训班:
大型网吧技术管理人才特训班  Linux网络嵌入架构工程师培训班

学习专项特殊技术,推荐加入以下专项技术培训班:
软件与游戏外挂脱壳破解班(逆向工程)  赚钱王道-网赚技能培训班  Flash动画设计师就业特训班