软件简介:& V" I( o4 P/ S( F) X c c7 X
大家好 我是system32 今天教大家一个入侵拿webshell(细)的教程!8 g2 K* V6 L7 A# V4 ~+ |- E1 }
教程目标:http://www.hongguang.cc/(排版的还可以)
0 i8 O9 H8 [/ A教程目的:掌握一个基本入侵的思路和一些比较简单的方法,最后成功拿到webshell!达到入侵最终效果!9 D* l( S7 z# I6 h
教程需要的工具: 一个马儿 明小子!
# u9 W% |" K4 g: E! r1 @( z% ?教程说明:4 M$ c0 a, T9 x: t
/ y! Z8 X) y- ~: Q
, ]) H0 s, |8 J) O- {5 z6 _第一步: 找注入点!& d" i# n: R) q9 \; e' U1 M) V
注入点,应该很重要了 一般思路 先浏览整个网站 在进行查找 个人觉得 简单的方法 用手工查找比较方便些!/ d2 j2 j" x, |+ K
我们来看看 随便点点!$ o0 u0 l% n' L3 s9 n# g) z
呵呵 可以利用!
. g; H( Z' x' g利用明小子来- W/ J+ J- C( A: S
猜解0 a* |2 S# G' j8 N- N
最后 我们将发现 什么都没...没有表名! 怎么办? 添加个!
! ^) m! w5 n- O7 y3 K2 I/ F猜解!. D! b5 M1 A& [9 U1 D1 U
猜解完 进入第二步5 K, N" H- W R6 }" `# _
第二步: 搞它的密码帐号!
4 N+ U) J7 O/ u+ s" C, o, f( z* C这样很简单了* t2 N' }, j# B0 b& O6 }
正在检测!
% T4 }! ~; M1 ^% V. C结果是这样:
+ T1 l' y4 U: m2 K4 q7 Ausername内容:cenchunping* A) k4 [; k+ k! j
password内容:301a42882b8c3c30(MD5加密 可以去www.cmd5.com解密) 密码应该是:548778
3 |% F4 o: c6 b1 C( @: w7 Z* e正在猜解!+ Y2 {1 s) Q- d! U1 d. ~7 t
这里我就不浪费时间了!方法就是我刚才操作那样 很简单) {. j# k3 A# z9 @) |
直接进入后台!' b9 ]- N3 t* P8 f) q
I" q; `8 H5 ?第三步: 找后台" [- O9 J) p5 }3 l1 p: P0 m/ e: ?
找后台,这个网站就在首页下面 呵呵 太容易了1 ]! v2 k6 B5 i y0 N
介绍个方法给大家吧 可以用工具查找下 比如 明小子!* w+ y; f! M0 T- \ {$ r; b' j
进来了 进入第四步!$ p" w* p0 r0 v0 E
0 G, E9 ]& i) n第四步: 上传我的马儿
& ^9 u4 a, H- O7 t! {: ~ {
; d+ u6 x/ r$ `文件上传成功!文件路径是:
& u* z" l6 ?5 l, hhttp://www.hongguang.cc/UploadFiles/200782511310784.jp
; X9 {4 P0 x' R4 ^ v3 y请复制到上面的图片地址编辑框内.UBB代码编辑框要加入!
$ k9 w, c9 G x0 s7 ~3 X8 K- x
- v* S6 X9 z4 ~% g" m) e备份
* g+ C: j7 _ Q# d1 c备份成功了
% z9 p# f! U2 I( k, N然后登陆shell a5 n# M/ Y; X% C2 t9 G
第五步: 拿下!
; g- y. H- ]! ^' \4 t: J. M拿下了.. 呵呵% r5 h4 C* l( k4 a/ x
然后.. 我这里想说下 拒绝破坏!
' ~2 D" O5 x- J- h下载地址:
|