查看: 61249|回复: 97

一个全新的关键字附一键利用EXP

  [复制链接]
发表于 2014-7-13 12:39:35 | 显示全部楼层 |阅读模式
一天,一基友小骇给了我 一个关键字,我自己试了一下,找到了一个算是0days,然后做成了EXE的EXP,然后发一下~

如果大家反映效果好的话我可以考虑下开源~

首先来张截图
1.png

//别问我这不是Ev1l做的么,在论坛    凡火火。和  Ev1l   是同一个人

好了

关键字是这个:inurl:common.asp?id=


可以去搜索引擎搜索,首先要判断下是不是IIS6.0   因为上传的时候需要利用到解析漏洞

百度为您找到相关结果约27,900个


然后直接把网址放在工具里

点击getwebshell

在弹出的html里选择一个图片马

上传后查看源代码   得到返回路径之后直接访问就能拿下shell了~

下载地址:
http://pan.baidu.com/s/1gdEGzKJ

评分

参与人数 3i币 +22 贡献 +2 收起 理由
谱写 + 2 支持原创
管理01 + 10 赞一个。
90_ + 10 + 2 支持原创

查看全部评分

回复

使用道具 举报

发表于 2014-7-13 12:45:46 | 显示全部楼层
有段时间没看到关键字了

点评

90大神、U神和您说没说我加群的事……我就是Ev1l  详情 回复 发表于 2014-7-13 12:47
回复 支持 反对

使用道具 举报

 楼主| 发表于 2014-7-13 12:47:19 | 显示全部楼层
90_ 发表于 2014-7-13 12:45
有段时间没看到关键字了

90大神、U神和您说没说我加群的事……我就是Ev1l
回复 支持 反对

使用道具 举报

发表于 2014-7-13 12:51:04 | 显示全部楼层
感谢分享~
回复 支持 反对

使用道具 举报

发表于 2014-7-13 12:57:05 | 显示全部楼层
感谢分享~
回复 支持 反对

使用道具 举报

头像被屏蔽
发表于 2014-7-13 13:10:02 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2014-7-13 13:10:05 | 显示全部楼层
回复看看!
回复 支持 反对

使用道具 举报

发表于 2014-7-13 13:55:38 | 显示全部楼层
asp的站哇 学习了
回复 支持 反对

使用道具 举报

发表于 2014-7-13 13:59:55 | 显示全部楼层
目测介个我有
回复 支持 反对

使用道具 举报

发表于 2014-7-13 14:04:55 | 显示全部楼层
来看看先吧
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-3-7 08:33 , Processed in 0.032151 second(s), 18 queries , Gzip On, MemCache On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部