search 登录 注册
arrow_back返回列表
ID:38972
light_modedark_modestarstarstar
Lv.5 甘首五朝臣
edit_note帖子 414
stars积分 156,791
event加入 2011-05-09
电脑网络

转:asp批量检测抓机视频教程

schedule发表于 2013-12-21 00:21:00 visibility查看 879 chat_bubble回复 13
#1 楼主
视频下载地址:http://pan.baidu.com/share/link?shareid=725380539&uk=1513488986
批量抓取skcms上传漏洞
所需要工具:
挖掘鸡8.5一份,配套后缀
/skcms/upload/swfupload/load.asp|可以直接上传asp木马文件
/skcms/upload/file_manager_json.asp|上传文件的路径
关键词:skcms (估计教程发布以后,这个关键词所抓取的网站都会被万人骑了,自己构思新的关键词吧)
开始
扫到这些结果,我们选这个站做上传演示
http://sms.skcms.net/skcms/upload/swfupload/load.asp
这个站好像是官网
看提示文件上传成功,直接上传asp文件,连截断之类都不需要,真是大洞
问题是我们要找到上传到哪儿去了,查路径
UpFiles/MjAxMzEwMzAxMTEzNTE4ODYwNzY4MQ.asp
按时间推断,就是这个文件,自动改名了
看,大马直接呈现了

全部回复 (13)

ID:143092
light_modedark_modedark_modestarstarstar
Lv.6 胸怀六国志
2013-12-21 01:09:00 沙发
顶一个
ID:143693
light_modestarstar
Lv.3 畅意三江水
2013-12-21 18:17:00 板凳
顶顶!,
ID:143693
light_modestarstar
Lv.3 畅意三江水
2013-12-21 18:18:00 地板
顶顶!,!!!!!!
ID:143086
dark_modedark_modedark_modestar
Lv.1 韶华一笑间
2013-12-21 21:17:00 #5
爪机
ID:149206
dark_modestarstar
Lv.1 韶华一笑间
2013-12-22 23:17:00 #6
西亚
ID:127636
light_modestarstar
Lv.1 韶华一笑间
2013-12-25 19:58:00 #7
1138082930
ID:103132
light_modedark_mode
Lv.1 韶华一笑间
2014-01-05 00:28:00 #8
zkskjsjsjs
ID:147113
light_modestar
Lv.1 韶华一笑间
2014-03-26 22:27:00 #9
fggq
ID:115521
light_mode
Lv.1 韶华一笑间
2014-03-28 10:40:00 #10
hjjhvvgf
ID:53331
light_modedark_mode
Lv.3 畅意三江水
2014-07-10 17:23:00 #11
模具了。
ID:162390
dark_modedark_modedark_modestarstar
Lv.1 韶华一笑间
2014-07-25 12:57:00 #12
浮浮沉沉
ID:87909
light_modestarstarstar
Lv.1 韶华一笑间
2014-07-27 20:34:00 #13
自我就是就是
ID:127009
dark_modedark_modedark_mode
Lv.1 韶华一笑间
2016-01-19 15:55:00 #14
地方发的
登录 后才能回复