软件简介:
: s+ I6 u# H. K" k大家好,我是冰sugar。首先,先庆祝下我的blog更新成功,我会慢慢的去完善我的blog
- Y% m& B7 r- B: j希望大家有空也去我的blog透透气,留留言。 http://www.qq3389.cn j. C% J4 G" e# T( c: c; [# m
---------------------------------------------------------------------------1 [: ?+ H1 S/ p1 X {& e
今天教程的内容是:关于科汛网上商城的漏洞8 C6 q2 j. i( ~$ r* t
所用的工具在:http://www.qq3389.cn/有下
( |. c6 }/ ~0 _7 ~' o/ n; E! U这套程序听说还是蛮安全的!网上也有人发现了此漏洞!
9 n' F ~) h V A3 i4 y今天教大家怎样大把大把的抓他网站!方便菜鸟们5 ^) N2 g3 | {0 Z6 M6 q8 h% i2 @
我想了关键字搜索:inurl:admin_login.asp intitle:科汛网络开发---网站后台管理/ G* k0 Q/ l) [+ H
大家也可以自己想想关键字!我在这里只是给大家做个演示!请不要去这个网站上搞破坏!
3 K' J8 [ ^. C8 ^+ b我最讨厌这种人的!我会通知管理员或者我会帮他修补漏洞!. U1 n/ k8 b3 L3 A C7 I
今天的目标:www.tbx2008.com 科汛默认数据库: KS_Data\KS_DataBase.mdb
X+ ~+ y- p* i/ Q. ~9 c我测试了这套,看看能不能再发现里面的猫腻!但是最终还是没有研究出来!$ Q' M& y4 z8 M# o$ a( \
我就把我研究的简单思路讲讲吧,希望老鸟不要见笑!3 x/ S k7 p. C+ V- ?% j0 o7 I% w
搜索的关键字:
2 K, _: V! X# {8 ?http://www.google.cn/search?q=inurl:admin_login.asp+intitle:%E7%A7%91%E6%B1%9B%E7%BD%91%E7%BB%9C%E5%BC%80%E5%8F%91---%E7%BD%91%E7%AB%99%E5%90%8E%E5%8F%B0%E7%AE%A1%E7%90%86科汛2.X演示 ! s0 h0 L6 j- {7 e* ]) r
+ C/ N3 u- w, j$ }+ j
官方网站没有用他下载的这套程序!
+ G- d" B" l3 N; u今天的重点就是:http://www.kesion.cn// @: c2 f, v8 f% a9 r3 {
* b6 u; b4 ~' [8 O2 c: c8 b 我已经拿到了!
! Q. Z6 i. \$ o4 I" @: | R' W 默认后台:admin/admin_login.asp 科汛默认数据库: KS_Data\KS_DataBase.mdb5 G) d: u8 B) c/ r
没想到演示站也没改!真拿他没办法! 不过当你们看到这个教程时,我已经把他的默认数据库改了!; C, p' b& l, Y$ Q) y" t7 R0 D5 H( J
你们也别想入侵了,本教程只是思路!
) H) g* S$ k! y9 [ 就是我从官方网站下载的数据库! 大家看看吧!没办法破解! 但是有人就选择了放弃!. G1 Y& m3 R! }4 ]
今天我就让大家回顾下用cookie欺骗 来进入后台,拿webshell
. n4 W7 `/ n9 o' ]# Z, F: J3 z我们试试看吧 !已经进去了! 密码我不能告诉你们!
1 |% I, q5 U2 g' N- s# a
: G' x. j- f( W- Y) B就是用cookie欺骗进入后台的!如果你还是菜鸟,你去搜索相关cookie的欺骗!我就不演示!
* y& T: w4 m. `0 X% X1 ~很早就有牛人做了很多的动画! ! 教程结束吧 ! 88
; e- J( r/ X5 r工具我的blog有下载 http://www.qq3389.cn /. P; {, A3 u: I) J* @
% i( J3 m: o4 w3 v
-----------------------------------------------------------------------------
" o" r4 @* M) _5 }& k1 \厦门的朋友去厦门黑客联盟的网站上看看!如果有兴趣的话我们网站上有我们的官方群, B( x; u8 J3 J) A2 A
也希望厦门的黑友们可以一起来研究,现在网站也处于正在建设中,希望有能力想成为
9 O' Y% M# [ v: q! p版主的的可以联系我。& K1 j9 P z, q: z& R# l$ z
QQ:232274820 (有问题的或者是想加入厦门黑客联盟的联系我其他的请不要加)
! }; H+ c- t) ^, ]我BS加入学盗QQ之类的!官方QQ群:, x4 K6 }- z8 X8 l
厦门黑客联盟官方I 群:5223592 BY:冰sugar
+ r: F( U9 }/ S- L! _/ Z2 U; O-----------------------------------------------------------------------------
* @9 @8 X6 `2 T9 |( w0 w下载地址:
|