奥运倒计时:
设为首页
加入收藏
论坛登陆 用户名:
密码:
首页
新闻资讯
文章中心
黑客资源
黑客点睛
安全防护
软件下载
动画教程
会员咨询
技术问答
论坛社区
文章
下载
图片
文章
|
电脑知识
|
网络知识
|
菜鸟入门
|
入侵教程
|
黑客攻防
|
黑客编程
|
原创精华
|
黑客人物
|
黑客技术
|
提权技术
|
跨站技术
|
渗透技术
|
鸽子专题
|
您现在的位置:
太平洋安全网
>>
文章
>>
入侵教程
>> 正文
入侵全球最大骗子查询网
作者:
二少
文章来源:
互联网
点击数: 更新时间:2008-4-29
大家好我是
网络
小子,真是傻B年年有,今年特别多。前段时间卖一个
网站
的权限,我卖5000,一SB说给我200?后来《黑网之神》告诉我,那是一骗子,因为到黑网之神那里去骗WebShell,没骗到被发现了,后来听说我也有权限,又到我这里来骗,杀客基地的站长把一切记录都发给了我,既然你要骗我,好那我就陪你玩玩,现在的孩子都不是傻子,不要以为我傻,说给我500我给他权限,后来又说200,然后说100。后来他打了200快钱。但是权限我没有给他。一骗子你值得拥有我的权限?
我是骗了你200,因为你要骗我。算是给你一次教训,告诉你以后不要到处骗人。
然后他到处发帖子说我骗他,劳资缺你那200快钱吗?认识我的人都不相信,但是不认识我的一些SB,就说劳资是骗子,还到网上去投诉我。
一大早来到网吧才9点,打开
QQ
小鱼的群里面一SB说我就一骗子,并且把
网站
都发出来了(www.gei5so.com)-《给我搜——全球最大骗子查询网》。
搜索
出来的结果如图1
网站
首页
打开
网站
的首页输入我的
QQ
:423698638,并没有找到相关的结果。如下
一看都就知道是新云的
系统
,既然不认真授权就这样污蔑我,我就想检测一下他的
网站
,依照以前,手工测试默认
数据
库后台 /database/#newasp.mdb因为
下载
数据库
的#为不显示所以必须的把#改成%23
/database/%23newasp.mdb,提示
下载
数据库
。
先把
数据库
下载
下来,能不能
破解
我们先另当别论。
测试后台
admin/admin_login.asp
默认帐号密码
admin
admin888
提示错误,
数据库
下载
下来,帐号为admin密码为16位加密78d452009910da73去www.cmd5.com去
破解
提示找到密码,但是要收费。
无奈另找突破口吧,
于是想到了CooKie欺骗,
找到了新云的CooKie值利用老兵的欺骗
工具
进行欺骗,不知道是我网吧太卡了还是怎么,机子中毒了,速度非常慢,欺骗不成功,提示错误,
郁闷中。。。。。
试试旁注吧。
打开Domain,扫描后提示,没有绑定任何国际玉米。我知道Domain的旁注功能不行,于是拿到了国外的旁注
网站
查询,查询到
服务
器上有107个站点,结果如下。
前面找的好几个都不行,后来找到不个后台,利用社会工程学进去了
http://www.xxxx.com/但是后台跟以前的免费电影
网站
的后台一样没有什么利用价值,
打开
百度
输入s
IT
e:xxxx.com
得到一个ewe在线编辑器,利用默认帐号密码进去了,直接传了一个ASP
木马
为ASA格式,提示:(您未被授权查看该页)如图
郁闷,从新建立一个ASP文件,文件里面随便输入了几个字符,传上去,显示正常,什么的我马不行呢,先不管了,试试我的一句话,依然传上去了,用我的客户端进行连接,提示成功,如图。
上传ASP木马,《依然提示您未被授权查看该页》,相继我换了3个ASP
木马
终于上去了,如图
因为网把的设置问题,没进入一个页面我都要刷新一下。
先试试 能不能跳转,e:\wwwroot\xxxx\wwwroot跳转到e:\wwwroot\gei5so\wwwroot,提示没有权限,
扫描端口发现1433.3389.43958.都开着,如图
先看看他的SERV-U是什么版本的打开CMD输入FTP www.gei5so.com
回显提示 6.4,而且没有找到SERV-U的途径,还不知道有没有写入权限,而且这个ASP木马的权限并不高,又不支持其他的ASP
木马
,无奈,已经10点多了,先去医院吧,从医院回来后已经11点了。继续。
现在是除了搞下服务器就只能从主站下手了,3389连接
服务
器,看看有没有5次SHIFT后门,郁闷米有。
一个字,愁。加上昨天接的单子现在还米拿上钱,心情更加低沉,在群里面问了好多人有没有www.CMD5.COM这个站的
VIP
,都说米有,还是幽月群里面的〈装呆〉帮我解的拿到密码登陆后台,提示成功。如图。
在上传图片的地方传了一个一句话图片,然后去
数据库
备份那备份成功搞下了
网站
,如图。
开心啊,嘿嘿。终于可以解气了,撒话都米有,直接删程序。如图
我才不关你3.7.21呢,
1.是告诉管理员,在没有核实的情况下,请不要乱说别人是骗子。
5分钟后程序删完,如图
然后在首页上挂上黑页,如图,搞完收工。
文章录入:放弃 责任编辑:放弃
上一篇文章:
三种后门技术安全知识
下一篇文章:
拿电子科大网络学堂手工注入
【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
推荐
文章
利用系统漏洞轻轻松松绕过你的验证码
在网页里挂上代码的技巧(图)
推荐:用存储过程一样搞定服务器
完整XSS wrom入侵流程
意外拿下jsp服务器
高手解析如何入侵3389
我是如何黑掉PacketStorm论坛的
看紧你的3306端口,一次通过mysql的检测
热门
文章
各种入侵批处理
黑客入侵网络的五十种方法
注入限制绕过
利用ASP技术实现文件直接上传功能
百度音乐掌门人跨站漏洞
拿电子科大网络学堂手工注入
入侵全球最大骗子查询网
三种后门技术安全知识
本站
推荐
关于我们
|
联系方法
|
招聘信息
|
加入会员
|
诚征代理
|
广告服务
|
欢迎投稿
|
站长信箱
|
友情链接
|
网站地图
24小时客服:0374-7126138 技术支持:0374-7126138 投诉电话:0374-7967536
客服QQ:883039 售后QQ:827520 技术QQ:78305152 投稿-商业:576880739
Copyright 太平洋科技 2003-2007 版权所有 All Rights Reserved
许可证号:豫ICP备07005385号