安全中国首页 > 动画中心 > 新云动画找动画,点这里
 

利用新云的注入漏洞直接拿到管理员密码

 
动画大小: 35.2 MB
添加时间: 2007-08-28
动画性质: 无声演示
录制工具: 屏幕录象专家
作者姓名: Charles
作者 Q Q: 579638
作者信箱: 不详
动画评级:
动画介绍:今天给大家说一下新云的注入漏洞直接拿到管理员密码.
站我已经找到2个只是给大家示范一下.教一种方法.!
现在开始了.大家看我操作吧.
不知道怎么回事我每次用这个录象专家鼠标就卡的受不了郁闷中!

他这有管理员登陆入口.我们先申请一个号.

注册成功了
然后在发布文章那发布一篇文章.无语中.
and 1=1 1=2这个大家都知道的
看.存在漏洞吧
然后输入下边的SQL语句

(1):union select 1,2,3,4,5,6,7,8,9 from nc_admin where id=1
2
作者:6  来源于:7  发布时间:8  发布人:9
减小字体 增大字体

3 出现了这个就证明可以爆出管理员密码
等等给消失开开FTP
再输入下面的SQL语句就能猜解出管理员密码.

(2):union select 1,2,password,4,5,username,7,8,9 from nc_admin where id=1

作者:admin  来源于:7  发布时间:8  发布人:9
减小字体 增大字体
56c1a49c79a7c4ef
帐号:admin
密码:56c1a49c79a7c4ef(MD5) xjpcxy
把这个密码解密就可以进入后台了.
我们进去试试.
OK我们已经成功进入后台接下来该怎么样???你想怎么样???
当然先看看能不能备份咯.可以备份.
传个JPG格式的小马.
备份成功了.现在我们进去试试.等.点支烟
可以用.然后上传一个大马.
已经进来了.接下来就是提权或者是挂马什么的.随你们了.!
不过破坏不要搞的太多了.有报应.
我就不挂马了.挂那么多肉鸡对我来说也没什么用
算了.不搞了教程就到这吧.

下载地址: 安全中国anqn.com下载

 
安全中国网友投稿专用上传FTP空间:
Ftp服务器:www.anqn.com
Ftp端口:21
用户名:anqn
密 码:anqn.com
 
相关动画
 
学习软件编程开发技术,推荐加入以下软件编程培训班:
易语言软件编程培训班(简单易学)  Delphi软件编程培训班  VC++软件编程培训班
VB软件编程培训班  JAVA高端编程就业研发班

学习网站开发制作技术,推荐加入以下网站开发培训班:
ASP.net网站开发项目实战班  ASP语言网站建设培训班

学习网络安全入侵防护技术,推荐加入以下技术培训班:
大型网络安全入侵防护班  网站脚本程序全方位安全检测班

学习网络管理、网吧运营维护技术(网管),推荐加入以下培训班:
大型网吧技术管理人才特训班  Linux网络嵌入架构工程师培训班

学习专项特殊技术,推荐加入以下专项技术培训班:
软件与游戏外挂脱壳破解班(逆向工程)  赚钱王道-网赚技能培训班  Flash动画设计师就业特训班