虚拟主机 域名注册
  酷源码下载 设为首页
加入收藏
联系我们
 首 页  最近更新社区论坛
 源码: ASP 源码 | PHP 源码 | JSP 源码 | CGI 源码 | .NET源码 | 工具软件 | 建站素材 | 服务器类 | 电子书籍 | 黑客专区 | 番茄专栏
 
 
栏目导航
入侵检测 安全工具
加密解密 溢出攻击
木马间谍 拒绝服务
探嗅监听 动画教程
网络工具 Q Q专栏
常用工具
热门下载
 
AutoHotkey V1.0.47.0..
PHPMaker V5.0.2.1_是..
Flash Decompiler V1...
GreatNews V1.0 Beta ..
bkViewer 4.3b2_作为专..
暴风影音 3.4[3.08.03..
Windows Live Messeng..
超级巡警 V4.0 RC2 Bu..
IconsExtract 1.44_图..
NNT公司管理系统 免费..
房地产源码/地产公司建..
手机数码产品网上交易..
  >>>您当前的位置:酷源码下载 -> 黑客专区 -> 动画教程
绕过本地验证拿shell
运行环境 Win9x/NT/2000/XP/2003/
整理时间 2007-5-8 0:35:13
软件星级
软件语言 简体中文
软件类型 免费源码
授权方式 免费版
软件大小 14.7 MB
相关连接 暂无联系方式   Home Page   没有预览图片    [收 藏]
下载统计
下载地址
点击此处立即下载 - 绕过本地验证拿shell
软件简介
大家好,今天给大家做一个绕过本地验证拿shell的教程,

昨天晚上一朋友给我个后台说“ 有上传但不知道怎拿后门 ”

我想在这里做出这个教程,演示要更多不知道遇到这情况怎么拿后门,

好教程开始,我们看看 后台  大致找下可用信息  知道有上传图片地方

唉  这个后台 上传页面 怎么跟后台是分离的,我们上传ASP试试

果然不允许  但是大家注意到没  它非常迅速就弹出类型不对,

我们上传个图片   这里建议打开上传时候顺便打开抓包工具 (我习惯)

上传OK了  看看能不能利用抓包信息上传


我用 DAMIN上传下看看

 <font face="宋体" size=2>
<p>Server.MapPath()</font> <font face="宋体" size=2 > 错误 'ASP 0171 : 80004005'</font>
<p>
<font face="宋体" size=2>缺少路径</font>
<p>
<font face="宋体" size=2>/admin/fupaction.asp</font><font face="宋体" size=2>,行145</font>
<p>
<font face="宋体" size=2>必须为 MapPath 方法指定路径参数。
</font>

失败  ,好  下面看我的,   刚才我说了 ,这个上传页面弹出提示信息很快

那么首先我会想到 “这个是一个本地验证的上传页面,”
 

我们看源码

s cript language="Javas cript">
<!--
//检查上传物件 checkFileUpload(表单名称,档案类型,是否需要上传,档案大小,图片最小宽度,图片最小高度,图片最大宽度,图片最大高度,储存宽度的表单名称,储存高度的表单名称)
function checkFileUpload(form,extensions,requireUpload,sizeLimit,minWidth,minHeight,maxWidth,maxHeight,saveWidth,saveHeight) {
  document.MM_returnvalue = true;
  if (extensions != '') var re = new RegExp("\.(" + extensions.replace(/,/gi,"|") + ")$","i");
  for (var i = 0; i<form.elements.length; i++) {
    field = form.elements[i];
    if (field.type.toUpperCase() != 'FILE') continue;
    if (field.value == '') {
      if (requireUpload) {alert('请选取上传的档案!');document.MM


如此明显 ~  那么思路很清晰了 ,去掉验证上传类型这段  直接上传ASP  HOHO

把源码保存到自己本地  修改源码  首先去掉  验证代码  <stricpt></stricpt>之间一般

然后找下FORM表单

<form ACTION="fupaction.asp" METHOD="POST" name="form1" enctype="multipart/form-data

ACTION="fupaction.asp"  大家注意这个就是上传地址,这个需要修改,修改成什么呢,

刚才抓包也抓到上传地址了,就是  http://www.5918888.net/admin/fupaction.asp 

我们修改下   好打开修改好的 htm 页面  直接上传ASP小马    上传没出现错误  证明

上传成功 ,那么访问地址是多少呢, 我们看 。

前面上传图片的 访问地址
http://www.5918888.net/upload/50.gif

我们的小马名字key.asp 那么地址 是不是 http://www.5918888.net/upload/key.asp  看看

OK,成功 ,  好了~  shell  我昨天已经帮 朋友拿到了,是个虚拟主机,权限很变态

设置有点小实物 呵呵~  有PC   正应验那句经典话 

“管理员为了方便,也给我们留下方便”

呵呵 ~   拜拜   BY古月亮   MYQQ 14648541


补充

刚FTP了一下这个shell发现 
220-Microsoft FTP for WinSock ready
220 (欢迎您使用中国万网虚拟主机服务
放,专业下载等严重耗用服务器资源的程
User (218.244.152.23:(none)):

唉 ~ 可怜的万网   很早以前有动画名字叫“万网我已经进入2次了”
我初步看过,现在提权似乎不大可能咯 ~

软件评论     (评论内容只代表网友观点,与本站立场无关!) 发表评论…
相关软件
绕过一流信息监控上传WEBSHELL
中搜索:绕过本地验证拿shell
中搜索:绕过本地验证拿shell
中搜索:绕过本地验证拿shell
中搜索:绕过本地验证拿shell
中搜索:绕过本地验证拿shell
中搜索:绕过本地验证拿shell
下载说明
为了达到最快的下载速度,推荐使用[迅雷]下载本站软件。
请一定升级到最新版[WinRAR3.8]才能正常解压本站提供的软件!
如果您发现该软件不能下载,请点击报告错误谢谢!
站内提供的所有源码软件均是由网上搜集,若侵犯了你的版权利益,敬请来信通知我们!
网站制作 - 本站招聘 - 网站帮助 - 广告合作 - 下载声明 - 联系我们 - 友情连接 - 网站地图