抓包拿webshell

软件简介
大家好, 我是天使之翼, 今天给大家带来一个教程,我N久没做教程了,呵,今天带来一个吧,其实这个教程没啥技术含量,高手就闪,呵,只是多给大家一个思路,拿站的时侯可能用到,呵~
好了,不多说了, 今天要拿的站是http://www.laorenyongpin.com/这个,
后台http://www.laorenyongpin.com/admin/login.asp
这个主站上面,没扫到什么注入的漏洞,只是这个管理员太大意了
密码没有改,这个的用户和密码都是admin
大家自己进去看了~现在来看一下后台~没备份数据库~
在看别的,看有没有ewebeditor之类的漏洞
"../eWebEditor280/ewebeditor.asp?
有一个,不过这个密码改了,不过要是没改也没用,他的上传删了,~
上传页删了,不过这个不是我今天讲的,来看一下下面的
我们点添加产品,主要用到的是这个~,呵,有上传
不过这个限制了,改源代码也不可以用,呵,不信你看~
http://www.laorenyongpin.com/admin/UpFileForm.asp?Result=SmallPic
不可以上传, 要是新手遇到这个问题相信大多都是放弃了,~,呵,
这个也是有方法可以破的,就是用nc上传,用nc上传就要用到抓包改包了
我就不打字了,大家自己看,好了,就这些,就是抓到的包,现在来改包
主要改两个地方,一个是目录,一个就是大小
Content-Disposition: form-data; name="SaveToPath"
Upload/PicFiles/
-----------------------------7d82fd106b03ec
Content-Disposition: form-data; name="Submit"
Host: www.laorenyongpin.com
Content-Length: 2056
Upload/PicFiles/xm.asp 这个ASP后记得加一个空格在算一下加了几个字符
7个,就是在
Content-Length: 2063基础上在加7
好,保存,在改包,用c32改,找到我们加的那个地方xm.asp
好了,保存一下,现在就用nc提交一下就可以了
nc www.laorenyongpin.com 80 < 1.txt
这个就行了,现在就是找我们小马的地址~
这个就是了~
看这个就是了,~好了,教程就到这里吧~
我的QQ:1581901~
好了,不多说了, 今天要拿的站是http://www.laorenyongpin.com/这个,
后台http://www.laorenyongpin.com/admin/login.asp
这个主站上面,没扫到什么注入的漏洞,只是这个管理员太大意了
密码没有改,这个的用户和密码都是admin
大家自己进去看了~现在来看一下后台~没备份数据库~
在看别的,看有没有ewebeditor之类的漏洞
"../eWebEditor280/ewebeditor.asp?
有一个,不过这个密码改了,不过要是没改也没用,他的上传删了,~
上传页删了,不过这个不是我今天讲的,来看一下下面的
我们点添加产品,主要用到的是这个~,呵,有上传
不过这个限制了,改源代码也不可以用,呵,不信你看~
http://www.laorenyongpin.com/admin/UpFileForm.asp?Result=SmallPic
不可以上传, 要是新手遇到这个问题相信大多都是放弃了,~,呵,
这个也是有方法可以破的,就是用nc上传,用nc上传就要用到抓包改包了
我就不打字了,大家自己看,好了,就这些,就是抓到的包,现在来改包
主要改两个地方,一个是目录,一个就是大小
Content-Disposition: form-data; name="SaveToPath"
Upload/PicFiles/
-----------------------------7d82fd106b03ec
Content-Disposition: form-data; name="Submit"
Host: www.laorenyongpin.com
Content-Length: 2056
Upload/PicFiles/xm.asp 这个ASP后记得加一个空格在算一下加了几个字符
7个,就是在
Content-Length: 2063基础上在加7
好,保存,在改包,用c32改,找到我们加的那个地方xm.asp
好了,保存一下,现在就用nc提交一下就可以了
nc www.laorenyongpin.com 80 < 1.txt
这个就行了,现在就是找我们小马的地址~
这个就是了~
看这个就是了,~好了,教程就到这里吧~
我的QQ:1581901~
软件下载地址
- 本地下载:
特别说明:本站软件全部为本地下载,已做杀毒处理,搜集自互联网络,版权归原作者所有,谢绝各种插件业务!
服务电话:010-51669144 (因本站软件之特殊性,会被某些杀毒软件报告为病毒,多属于正常误报,若有疑问请联系我们,谢谢!)
相关下载
网友评论
最新下载
-  + 详细跨站检测拿下服务器
-  + 抓包拿webshell
-  + 菜鸟linux安装教程black tr
-  + 利用钓鱼网站盗号
-  + 制作自己的游戏箱子
-  + 免杀基础之MYCCL定位文件特
-  + 如何打造个性系统操作系统
-  + 网吧鸽子上线新方法
-  + SRAT远控过卡巴瑞星表面主动
-  + 雅虎邮箱xss截取cookies
推荐下载
-  + 黑基教程制作工具包
-  + 密码字典
-  + 威盾IIS防火墙3.6商业版
-  + 制作图片隐藏木马教程
-  + QQ聊天记录偷看器第五加强版
-  + 免费点亮wap手机标志
-  + 远程盗取QQ密码保护
-  + 360顽固木马专杀大全
-  + McAfee VirusScan Enterprise 8.5i Patch 4 简体
-  + 侠客密码查看器
图片下载
热点下载
-  + 破解加密QQ相册和空间
-  + qq密码轻松盗
-  + 暴力破解QQ密码
-  + QQ黑客百宝箱
-  + 万象加钱宝宝
-  + 免费刷会员+7钻
-  + 普通QQ号变靓号
-  + 免费刷7钻加会员详细篇
-  + 灰鸽子2008使用教程
-  + QQ密码终结者




