首 页 ┆ 源码下载 ┆ IT学院 ┆ 字体下载 ┆ 模板下载 ┆ 源码发布 ┆ 广告合作 ┆ 网站地图 ┆ 虚拟主机 ┆ 中文域名
► 设为首页
► 加入收藏
► 联系我们
源码下载 >> ASP源码 | PHP源码 | ASP.net源码 | JSP源码 | CGI源码 | VC/C++源码 | VB源码 | Delphi源码 | Flash源码
文章学院 >> 网络编程 | 网页设计 | 图形图象 | 数据库 | 服务器 | 网络媒体 | 网络安全 | 操作系统 | 办公软件 | 软件开发 | 黑客知识
字体下载 >> 精制字体 | 非英字体 | 艺术字体 | 著名字体 | 哥特式 | 简单字体 | 手写体 | 节假日 | 图案字体 | 精度像素 | 中文字体
模板下载 >> 企业门户 | 数码网络 | 休闲娱乐 | 影视音乐 | 旅游名胜 | 文化艺术 | 电子商务 | 个性展示 | 登陆导航 | Flash模板
►►您当前的位置:源码园 → IT学院 → 黑客知识 → 黑客进阶 → 文章内容

PjBlog 最新上传漏洞利用--PjBlog,上传漏洞,漏洞

作者:佚名  来源:网上收集  发布时间:2007-4-7 21:10:35
 

此方法局限性过大,前提是有超级管理员权限.没有什么利用价值,纯粹为了装B之用~~
至于能不能拿到管理员权限,我听牛人们说那得看我等的社会工程学学得如何了!

首先上传一个ASP木马,把其修改为jpg格式直接上传.(pjblog没做文件头检查,反正是上传成功了HO~)
javascript:resizepic(this) border=0>

测试时上传的地址为:"attachments/month_0704/9200746202232.jpg"
先记好,
登陆后台,友情连接管理,添加友情连接,网站名称处不要留空,随便填写.
在网站地址处填上恢复数据库的地址:
/it/UploadFiles/200704/20070406225955891.jpg")
javascript:resizepic(this) border=0>

保存后我们点击"查看",就可以看到数据库恢复了~~
javascript:resizepic(this) border=0>

最后恢复的地址就是我们的小马地址了.
javascript:resizepic(this) border=0>

 
[] [返回上一页] [打 印]
  • 上一篇文章:[0day]PHPWind 5.x Exploits GUI版+命令行版--0day,PHPWind,Exploits
  • 下一篇文章:渗透心得--渗透心得,入侵

  • 相关文章:
  • [图文]PJBlog漏洞利用--PJBlog,漏洞,利用
  • [组图]PjBlog 最新上传漏洞利用--PjBlog,上传漏洞,漏...
  • 织梦内容管理系统(DEDECMS)3.X+4.X上传漏洞--织梦...
  • PJblog跨站漏洞利用及修补--PJblog,跨站漏洞,利用,修...
  • LBS blog又一注射漏洞含漏洞解析和exp--LBS blog,注...
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 - 源码发布
Copyright © 2003-2009 Ymyasp.Com. All Rights Reserved .
备案序号:粤ICP备07029071号