最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

最新科訊科技0day入侵實例(圖)

互聯(lián)網(wǎng)   發(fā)布時間:2008-10-08 19:36:12   作者:佚名   我要評論
現(xiàn)在程序在不斷的發(fā)展,更新。漏洞也不斷的出現(xiàn)。今天來給大家演示一下科訊的漏洞,簡單拿大站的WebShell.在百度或者GOOGEL搜索,科訊的注冊關鍵字,因為這個漏洞就出自于頭像上傳。關鍵字為(小提示:在輸入用戶名后,可以自動檢查您想要的用戶名是否已經(jīng)被別人注冊)  
現(xiàn)在程序在不斷的發(fā)展,更新。漏洞也不斷的出現(xiàn)。今天來給大家演示一下科訊的漏洞,簡單拿大站的WebShell.在百度或者GOOGEL搜索,科訊的注冊關鍵字,因為這個漏洞就出自于頭像上傳。關鍵字為(小提示:在輸入用戶名后,可以自動檢查您想要的用戶名是否已經(jīng)被別人注冊)
  我們今天就拿第一個來演示,目標地址為(http://www.**.**.gov.cn) 圖1



  因為漏洞出在頭像上傳的地方,所以第一步,我們的先 注冊一個用戶。再在用戶上傳頭像那里上傳我們的ASP木馬。已經(jīng)寫好了一個現(xiàn)成的科訊科技的漏洞利用工具。工具使用很簡單。傻瓜化。圖2



工具上有6個點擊連接。
  1.用戶注冊。2.頭像上傳。3修改目錄拿WebShell.4.查看WebShell地址。5.程序的默認數(shù)據(jù)庫下載。6讀取程序的CONN文件把網(wǎng)站復制進去點擊-打開-注冊用戶。圖3



相關文章

最新評論

犍为县| 保德县| 喀喇| 三原县| 平和县| 监利县| 宁陵县| 明溪县| 秦安县| 庄河市| 丹寨县| 虎林市| 饶河县| 洛扎县| 常德市| 桑植县| 龙胜| 云龙县| 焉耆| 济源市| 巴青县| 兴安县| 惠州市| 叶城县| 团风县| 正定县| 六盘水市| 关岭| 河池市| 彭阳县| 邹平县| 韶山市| 城步| 南丰县| 邻水| 房产| 封丘县| 上杭县| 上高县| 东光县| 吉林市|