基地首页 | 基地文章 | 基地动画 | 基地软件 | 技术论坛 | 会员学院
 
 
热门搜索:安全 安全工具 网络安全 会员培训 安全动画 安全
建站培训网赚动画菜鸟基础教程端口入侵动画3389动画跨站动画入侵实例DDOS攻防
Sniffer嗅探Serv-U动画溢出动画ARP攻防动画灰鸽子教程编程动画破解动画免杀动画
脱壳动画
 动画下载排行
推荐动画第一课超速黑客安全学习法总结
推荐动画第二课入侵必备DOS命令总结
推荐动画第三课x-scan扫描器的使用技巧详
推荐动画第四课明小子检测网站技巧总节
推荐动画第五课网站猎手批量入侵实战演示
推荐动画第六课一步一步教你配置黑防鸽子
推荐动画第七课手把手教你制作穿墙radmin
推荐动画第八课:黑防鸽子隐蔽配置+个性修
推荐动画第九课:最新免杀迷你灰鸽子教程
推荐动画第十课:内网用户鸽子上线方法总结
推荐动画教你抓135肉鸡详细篇
推荐动画WEBSHELL提权综合版教程
推荐动画详细鸽子上线大盘点
推荐动画完全学会135抓及解决扫不到135分
推荐动画3389终端服务替换教程(语音)
推荐动画虚拟机安装教程(语音超详细版)
 您现在的位置: 新世纪网安基地 >> 动画 >> 漏洞攻防 >> 动画信息
教程名称:通杀KingCms 0day获shell再修补漏洞(语音)
动画大小:0 K
动画语言:12
动画类型:1
运行环境:Win9x/NT/2000/XP/
动画等级:★★★
授权方式:QW
动画添加:admin
下载次数:
本日: 本周:
本月: 总计:
添加时间:2007-8-5 9:39:38
 推荐动画下载
·抓国外5900服务器+工具
·解决一切内网上不了线问题(非映射
·赛特文章管理系统通杀0day(演示)
·教菜鸟到1433机上偷别人的3322上
·轻松得到大量的S5高匿名代理
·(免杀高级)数据段ASCII字符串内存
·6月4日最新过瑞星主动
·无壳pcshare改特征过10大杀软
·利用博客赚钱教程
·突破部分地区宽带限制共享上网
·灰鸽子2008VIP教程(超完美全免杀
·(大猛第五课)菜鸟3389技术突破与
·免杀瑞星杀手(语音)
·完全学会135抓及解决扫不到135分
·最新黑防各个特征码修改方法(过主
·菜鸟系列4完全学S扫描
·(语音)巧妙利用ewebeditor漏洞获
·3389机开启VPN代理详细教程
·黑防隐藏配置技巧和免杀
·差异备份漏洞获得韩国站权限
 最新更新动画
·抓国外5900服务器+工具
·邮件网赚(不投资就赚钱)
·让你的机器快起来
·秒刷QQ空间上万访问更高甚至亿
·网吧EP1433端口关了继续加钱
·网赚之利用广告博客赚钱
·免费申请法国高速VPN
·点击网赚前奏----paypal和AlertP
·详细的虚拟机安装教程
·捆绑上传教程
·详细讲解脱ASPACK的壳
·打造属于自己的鸽子
·免费钓QQ密码
·入侵游戏作弊网站
·菜鸟一天综合检测数百站
·传奇私服合区教程
·XP秘籍2
·解决一切内网上不了线问题(非映射
·打造黑客帝国开机画面
·菜鸟教学之无备份拿站
以下是“通杀KingCms 0day获shell再修补漏洞(语音)”动画下载地址
全新推出vip经典特色培训课程[点击学习]
  下载地址1
动画介绍


        我是 Kevin. 今天讲的是批量入侵CMS获得WEBSHELL.. 文章原创作者是 零号大哥.

联系QQ:274518767

mail:lfy1990@gmail.com

website:http://www.uku8.cn/

 

由于语音声音很小, 大家开大点.. 将就一下吧

目标:kingcms
版本:所有版本..即通杀
工具:KingCMS漏洞利用工具 挖掘机  工具很小 全部打包
漏洞:程序自带的FCK编辑器上传过滤不严

 


最明显的地方是在一个配置文件里 config.asp

代码是这样的

ConfigAllowedExtensions.Add    "File", ""
ConfigDeniedExtensions.Add    "File", "php|php3|php5|phtml|asp|asa|aspx|ascx|jsp|cfm|cfc|pl|bat|exe|dll|reg|cgi"

ConfigAllowedExtensions.Add    "Image", "jpg|gif|jpeg|png|bmp"
ConfigDeniedExtensions.Add    "Image", ""

ConfigAllowedExtensions.Add    "Flash", "swf|fla"
ConfigDeniedExtensions.Add    "Flash", ""

分别是3个过滤设置

白名单 ConfigAllowedExtensions.Add 指的是除了列出的后缀文件能上传外 其他的文件都不能上传
黑名单 ConfigDeniedExtensions.Add 指的是除了列出的后缀文件不能上传外 其他的文件都能上传

 还有connector.asp 里面的过滤惨不忍睹. 所以可以通过上传获得webshell. 我们只需要修改以下数据包

直接提交上传.  这前提就是默认的管理目录admin没有改. 上传文件的目录有执行权限..

 


  CMS就是 内容管理系统 和一般的源码不同的是, CMS功能强大 适用于比较大型的网站. 比较出名的CMS系统像

ASP里的  动易 科讯 风讯等
PHP里的  DEDECMS(织梦内容管理系统)  帝国 PHPCMS 等等


 只是CMS里一般在后台都提供版权修改的 比如说DEDECMS  而CMS的模板又很多 关键字比较难找

所以想批量入侵就有些难度.

 


   所以只要默认的管理目录admin没有改 或者没有打上补丁就是可以入侵的..

  原文没有给出入侵思路,当然 这是需要我们自己来想的..  别人已经给了你漏洞,提供给你刀具

难道还要别人帮你来做? 怎样利用就要靠自己了,我给大家提供一个思路...

 

  工具刚公布出来时大家都入侵了很多 不过到现在 漏洞公布也将近1个星期了. 很多上了官方网站的都看到了漏洞

并且打了补丁 修改了管理目录.. 很多朋友都是直接用百度进行搜索入侵  我也试过 效率很低. 所以有了本视频.

 

 


第一步:获取webshell

1.先找关键字,我们就用官方底部的关键字 Powered By: KingCMS 3.0 Beta

 其实还有其他的关键字,就看大家自己找啦.. 建议本机搭建的web服务器 自己来研究下


2.用挖掘机搜索, 这一步是关键..


 

 

第二步:保护webshell...删除漏洞


filemanager目录下的代码,简直和一个标准的ASP木马没有区别,上传居然没有权限控制,类似动网ASP的上传漏洞在这里也有,那真是毁灭性的灾难啊。


方案一:
去掉此漏洞的方法是:删除“FCKeditor/editor/filemanager”目录和其全部子目录,虽然上传的功能没有了,但我觉得安全性应该是第一位的。FCKeditor的上传既然不安全,那就必须删除其代码。


方案二:
 FCKeditor的漏洞因上传功能而起,因此只要我们将上传功能彻底关闭就可以了。打开位于FCKeditor安装目录admin/editor/FCKeditor/editor/filemanager/browser/default/connectors/asp/文件夹中的config.asp文件,将其中的ConfigIsEnabled参数后面的值改为False,这样做的目的是将FCKeditor的文件上传功能关闭,漏洞当然也就无法被黑客利用了。


为了保护webshell,我们还可以备份一个这个文件, 但是名称一定要记住, 以防日后后门被删除 还是可以手工获取shell的
前提是你有管理目录

 

 


  教程完毕.

                    因为现在开始上课了, 没有什么时间上网.QQ经常是朋友开着. 经常漏掉消息......


大家有问题就上到我blog留言吧.
http://www.uku8.cn/

 或者发email给我... 我会回复的.

相关动画
详细的虚拟机安装教程
抓国外5900服务器+工具
邮件网赚(不投资就赚钱)
让你的机器快起来
秒刷QQ空间上万访问更高甚至亿
 
关于我们 | 加入会员 | 网安商城 | 投稿方法 | 广告报价| 友情连接 | 网站地图 | 网安论坛网安招聘
加入会员咨询QQ:65444425 投稿方法: 广告与合作QQ:9324223

浙ICP备06031184号