黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客进阶 >> 脚本入侵 >> 正文
·没有路由密码权限时的鸽08-23·入侵渗透梁静茹官方网站10-31
·妙用QQ安全链接中心10-31·PHP168整站系统0DAY10-31
·ASPXshell MS08-067插件10-31·SA执行命令方法总结10-31
·神奇XT 让Windows图片查10-31·Vista系统EFS加密功能的10-31
·Windows 2008下应对驱动10-30·用U盘共享Windows vista10-29
·占用0%资源 HOST文件打造10-29·延长硬盘寿命!深入了解10-29
·响应MS08-067 Windows系10-29·一种防注入代码的绕过学10-28
·Ms08-067 Exp 详细测试流10-28·织梦(Dedecms)任意代码执10-28
·社工+提权艰难入侵某通信10-28·艰难入侵源码站并提权10-28
·MSN,QQ,网页总掉线该怎么10-27·入侵的10个小技巧10-27
·渗透(香港)劲舞团官方论10-27·教你巧用文本编辑器查找10-27
·上传漏洞之构造入侵10-27·某信息港的渗透入侵过程10-27
·入侵Phpcms网站管理系统10-27·入侵狐狸黑客学习网详细10-25
·Olympe Network提供100M10-25·告别Windows白屏 让窗口10-24
[组图]入侵渗透梁静茹官方网站
        ★★★★★

入侵渗透梁静茹官方网站

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-10-31 11:47:51

本文首发安全叶子技术小组00day.cn,转载请注明出处

这万恶的社会,咱成了社会主义的弃儿,整天在家日站······ 无意见想到梁静茹的官方网站,就去百度了下,如图


打开看了看,aspx的 站点,site之,没有注入点。随手在网址上加了个admin,跳出后台。用万能密码和常用的默认密码试了下,跳出如图



什么搞头 。。。。。
在主页上逛了逛,看见有下载的地方,如图


然后看了一下图片路径,如图


是调用的,不知道这个文件有没漏洞,于是把路径改为../web.config提交,事实证明我的想法是错误的,如图


[1] [2] [3] [4] 下一页

文章录入:cainiaowang    责任编辑:xinlian 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体:
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886