leadbbs移花接木漏洞与加入黑客木马

王朝asp·作者佚名  2006-01-09
窄屏简体版  字體: |||超大  

来源:http://www.rohu.org/

版本: v2.25 V2.26 V2.27

1.注册用户,然后登陆。

2.保存登陆过后的网页,这里我们已经保存好了,现在用记事本打开它。

就改"用户资料修改"处。上面的那个action=UserModify.asp改为http://www.tcjy.net/jiajiao/bbs/User/UserModify.asp

3.更改Form_ID,改为Admin(可以在排行榜里面找到。)的ID号码。

然后改验证密码处的Form_ID为管理员的ID。找到管理员的ID号了,一般可以在排行里面找到。用户编号: 1

保存,然后打开它。点击修改。*用户名称:

Admin

*你的密码:

********

电子邮件:

hhlhboxen@oadadf.com

主页地址:

4.改UserModify.asp为主页的UserModify.asp

我们在百度里搜索到一个。现在进行演示。

已经得到了管理员的Admin了。

现在重新登陆吧,用户名是:Admin,密码是自己的~~。速度有些慢啊。

点击管理进入管理员的专区。

现在我们来加入木马我们加ASP木马进去

编辑风格及论坛协议

在线编辑BBSSetup.asp论坛配置文件

呵呵,OK了~~

再次点击管理~~进入~~

E:\tongchuan\jiajiao\bbs\manage\default.asp

好,进入了~

改改主页吧~~千万不要删除里面的东西,小心有police~~

不会吧,原来是教育网~~

中国的教育,还有这么落后啊~~?先看看有什么东西吧~

看来挺垃圾的~~~

成功修改了~~

看看主页吧~~~

没有改到里面的东西,我再找找~~

在E:\tongchuan\jiaoy04

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航