菜鸟拿站简单过程.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
菜鸟拿站简单过程

菜鸟入侵网站后台数据库简单过程 第一步:随便打开一个浏览器, 百度或google搜索存在漏洞的网站: inurl:szwyadmin/login.asp 会出现一些login.asp后缀的网站后台,随便进去一个,例如: 随便点击进去一个,有的进去了不能够提权,要耐心找,反复找 接下来点进去后会出现这样的画面: 这个站我已经试过了,可以成功进入后台的,然后利用工具包(最简单的拿站方法,里面有教你提权和放大马)的一段代码破解,里面有说。 javascript:alert(document.cookie=adminuser=+escape(or=or));javascript:alert(document.cookie=adminpass=+escape(or=or));javascript:alert(document.cookie=admindj=+escape(1)); 将这段代码放到你点开的后台地址上,会出现以下情况为可进入 一直enter键按下去,最后会出现 表示可以进入。 然后将事先的那个站台地址/rsc/szwyadmin/login.asp后缀login.asp改成 admin_index.asp,点击Eenter键就可以进入,如下 然后找到上传文件点击会出现一些图片: 一般从尾页往上页翻找后缀是 .asp形式的后台地址,比如找到以下几种形式的都能进入后台的: 随便点开一个,例如选个sy.asp(别人进入后台的路径) 我们需要找他上传的文件,就是打叉的没有成功的文件,里面有记载这些高手的密码 HYPERLINK /rsc/szwyadmin/Edit/UploadFile/sy.aspsy.asp 122085 B 2012-7-28 17:38:40 2012-7-26 0:47:23 看打叉的文件日期和他一样的,都是7—2号的,下载下来图片,用记事本打开 例如我找到了这个图片时间和后面的日期一样,就把它下载下来 用记事本下载下来找出他的密码: 密码是Userpass形式的,这个最终找出的密码是“1314”。将其复制,然后粘贴到事先找到别人的那个后台路径: 然后就出来最终的结果了: 在里面你可以找你想看的数据,方法不只这一种,最好的方法还是用那个最简单的工具拿站比较好,因为那是自己拿下来的!!这个方法也很好,喜欢的朋友可以相互传看下,写的不好的地方希望大家多多见谅,我会慢慢改进的!

文档评论(0)

zhengshumian + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档