edit_note帖子
414
stars积分
156,791
event加入
2011-05-09
电脑网络
转:asp批量检测抓机视频教程
schedule发表于 2013-12-21 00:21:00
visibility查看 880
chat_bubble回复 13
#1 楼主
视频下载地址:http://pan.baidu.com/share/link?shareid=725380539&uk=1513488986
批量抓取skcms上传漏洞
所需要工具:
挖掘鸡8.5一份,配套后缀
/skcms/upload/swfupload/load.asp|可以直接上传asp木马文件
/skcms/upload/file_manager_json.asp|上传文件的路径
关键词:skcms (估计教程发布以后,这个关键词所抓取的网站都会被万人骑了,自己构思新的关键词吧)
开始
扫到这些结果,我们选这个站做上传演示
http://sms.skcms.net/skcms/upload/swfupload/load.asp
这个站好像是官网
看提示文件上传成功,直接上传asp文件,连截断之类都不需要,真是大洞
问题是我们要找到上传到哪儿去了,查路径
UpFiles/MjAxMzEwMzAxMTEzNTE4ODYwNzY4MQ.asp
按时间推断,就是这个文件,自动改名了
看,大马直接呈现了
批量抓取skcms上传漏洞
所需要工具:
挖掘鸡8.5一份,配套后缀
/skcms/upload/swfupload/load.asp|可以直接上传asp木马文件
/skcms/upload/file_manager_json.asp|上传文件的路径
关键词:skcms (估计教程发布以后,这个关键词所抓取的网站都会被万人骑了,自己构思新的关键词吧)
开始
扫到这些结果,我们选这个站做上传演示
http://sms.skcms.net/skcms/upload/swfupload/load.asp
这个站好像是官网
看提示文件上传成功,直接上传asp文件,连截断之类都不需要,真是大洞
问题是我们要找到上传到哪儿去了,查路径
UpFiles/MjAxMzEwMzAxMTEzNTE4ODYwNzY4MQ.asp
按时间推断,就是这个文件,自动改名了
看,大马直接呈现了
全部回复 (13)
2013-12-21 01:09:00
沙发
顶一个
2013-12-21 18:17:00
板凳
顶顶!,
2013-12-21 18:18:00
地板
顶顶!,!!!!!!
2013-12-21 21:17:00
#5
爪机
2013-12-22 23:17:00
#6
西亚
2013-12-25 19:58:00
#7
1138082930
2014-01-05 00:28:00
#8
zkskjsjsjs
2014-03-26 22:27:00
#9
fggq
2014-03-28 10:40:00
#10
hjjhvvgf
2014-07-10 17:23:00
#11
模具了。
2014-07-25 12:57:00
#12
浮浮沉沉
2014-07-27 20:34:00
#13
自我就是就是
2016-01-19 15:55:00
#14
地方发的
登录 后才能回复
flag举报帖子