获取邀请码  基地首页 | 基地文章 | 基地动画 | 基地软件 | 技术论坛 | 会员学院
 
 
热门搜索:安全 站长培训 网站赚钱 会员培训 网赚培训 安全
建站培训网赚动画菜鸟基础教程端口入侵动画3389动画跨站动画入侵实例DDOS攻防
Sniffer嗅探Serv-U动画溢出动画ARP攻防动画灰鸽子教程编程动画破解动画免杀动画
脱壳动画
 动画下载排行
推荐动画第一课超速黑客安全学习法总结
推荐动画第三课x-scan扫描器的使用技巧详
推荐动画第四课明小子检测网站技巧总节
推荐动画第六课一步一步教你配置黑防鸽子
推荐动画第七课手把手教你制作穿墙radmin
推荐动画第八课:黑防鸽子隐蔽配置+个性修
推荐动画第九课:最新免杀迷你灰鸽子教程
推荐动画第十课:内网用户鸽子上线方法总结
推荐动画教你抓135肉鸡详细篇
推荐动画WEBSHELL提权综合版教程
推荐动画详细鸽子上线大盘点
推荐动画完全学会135抓及解决扫不到135分
普通动画编写简单有趣的VB游戏
推荐动画3389终端服务替换教程(语音)
普通动画vb经典打造“刷QQ空间流量”工具
推荐动画虚拟机安装教程(语音超详细版)
 您现在的位置: 新世纪网安基地 >> 动画 >> 漏洞攻防 >> 动画信息
教程名称:一步步挖asp漏洞
动画大小:8060 K
动画语言:国产动画
动画类型:投稿动画
运行环境:Win9x/NT/2000/XP/2003
动画等级:★★★
授权方式:免费版
动画添加:admin
下载次数:
本日: 本周:
本月: 总计:
添加时间:2009-9-24 12:24:42
 推荐动画下载
·手把手用Zblog架设自己的博客(安
·Win2003下搭建VPN服务器(语音)
·自架设博客网赚教程2
·自架设博客网赚教程(一)
·打造个人专版为CMD加上一把锁
·批处理简单打造1K超级下载者
·(语音详解)制作telnet后门
·Discuz!NT 2.5 注入拿网站权限
·discuz建站及模板更换(语音)
·sp+弹窗+刷流量(语音)
·实用VBS程序制作
·dedecms模板更换(语音 )
·远程网吧主机免费技术讲解
·多台内网3389连接方法解析
·秋风网赚之7C作弊
·radmin_hash提权教程
·QQ聊天室做sp方法(语音)
·VBS脚本语言学习(二十一---黑色
·VBS脚本语言学习(二十---黑色运
·VBS脚本语言学习(十九---VBS编写
 最新更新动画
·用声音控制电脑-
·教大家做自己的挂QQ
·2010.最新-鸽子(免杀)定位特征
·修改任意QQ号
·限制QQ在外省登录
·免杀第一课[实战360]
·139端口检测
·[外挂教学]找目的地坐标
·检测江南黑客网站
·破解万象3.0.4
·解决虚拟机物理机同时拨号上网的
·VB数据库实现简单存储功能
·3步免杀过360杀毒
·手脱双层壳
·实战输入表免杀
·免杀预处理篇-输入表重建
·回放经典的NC提权
·挂机日赚50+作弊方法
·小伟批量拿站
·听雪免杀速成系列第一课-免杀的简
以下是“一步步挖asp漏洞”动画下载地址
  下载地址1
动画介绍

                                        大家好,我是网络刺客,qq:154030594  ,今天带来的动画是: 一步步挖asp漏洞

首先我们去网上下载一套程序。如源动力,站站长等网站 ,程序我先下好了,就以良精的程序为例吧 ,这套程序我自认为是漏洞最多,很适合新手学习的程序
本地搭建asp运行环境

一:上传  用到的工具,大马一头  查找木马-开始扫描 找上传漏洞 的时候,先找到上传, 然后直接访问,看是不是分配权限
 if session("AdminName")="" and session("UserName")="" then
这样就导致注册用户可以上传图片.这是良精程序的漏洞.通过本地上传就可以上传asp木马, 方法不演示了 ,自己看下以前的教程
其它上传的分析也是这样的, 如果不熟悉程序的话找到上传,然后用自己知道的方法,如抓包,伪造,本地上传等一个个去试吧.


二:注入  这个有两种方法. 一是直接看程序看带?参数的文件.

Aboutus.asp
/shownews.asp
只找这两个吧. 其它的自己分析.这套程序只要是带?的基本上都存在漏洞

Title=Trim(request("Title")) 直接带入查询,没有经过任何过滤  <!--#Include File="Check_Sql.asp"-->  是这个
再分析

id=cstr(request("id")) 也是直接带入查询的, 不过有防注入,request("id")用这种获取的方法会产生cookie注入的

javascript:alert(document.cookie="id="+escape("117 and 1=1"))
javascript:alert(document.cookie="id="+escape("117 and 1=2"))有cookie注入, 相应的注入方法看以前的教程吧
注入就分析这两个, 其它的自己分析吧.

三:后台 后台分析主要看上传. 才刚才 第一步都分析过了, 这里就不再分析了.
    再就看备份,一句话等.配置文件直接写入到不能使用本功能。<br>请直接修改“Inc/config.asp”文件中的内容
所以可以插入一句话


   数据库备份 有备份.测试可以备的
   有编辑器, 漏洞也可以利用
就分析这些吧..其它按以上方法大家慢慢分析吧.

   分析完程序后我们就可以按照分析出来的漏洞 , 然后去GG找关键字,拿同类型的站
四:关键字  inurl:Aboutus.asp?Title=联系我们  很多吧.   其它关键字大家自己发挥去.

教程就到这里吧.

-------------------------------------------------------------------------------------------------------------------
 群号:88185288 欢迎前来交流,盗qq号勿扰!

相关动画
安全检测某政法大学网
安全检测网吧全部电脑
简单四步过主流
linux Nginx
装red hat linux
 
关于我们 | 加入会员 | 网安商城 | 投稿方法 | 广告报价| 友情连接 | 网站地图 | 网安论坛网安招聘 |博百优
加入会员咨询QQ:65444425 投稿方法与教程欺骗错误举报QQ:21611201 广告与合作QQ:9324223

浙ICP备06031184号