http://www.kevinskyz.cn/ 个人网站QQ:282341673

【黑基原创】利用沸腾漏洞注册管理员账号

上一篇 / 下一篇  2007-03-31 13:45:04 / 个人分类:入侵

查看( 331 ) / 评论( 2 )

   哈哈,我又来啦~`~ 我是帅气十足~
   
   这次我给大家讲个利用沸腾的注册漏洞注册管理员账号~
   
   准备工具:NC,WsockExpert。
   
   OK,正式开始,我们在百度或者google搜索:V0.45 ACCESS FINISH
  可以找到使用沸腾新闻管理的网站。
  
  我们要找到注册的地址,大部分都使用这个的都不用注册这个功能,但是90%的网站都没有关闭这个功能。
  我们要在它地址后面加上/admin/adduser.asp就可以了。下面的是我找到的一个。填写信息,看图:
  
  
  
  下面我们先不要点确认,先打开WsockExpert,然后进行抓包,再点确认。
  
  
  
  
  这里等待验证我们不管
  
  
  
  这里我们可以看出给服务器的参数,注意这句
purview=1&oskey=selfreg&reglevel=1&cmdOk=+%C8%B7+%B6%A8+

这里我们要改下,

purview=99999&oskey=super&reglevel=1&cmdOk=+%C8%B7+%B6%A8+

这个purview=99999就是超级管理员,oskey=super也是同样。

还要把username改改,否则一会用nc提交它会说已被注册了。

下面我们把刚才的抓包和修改的参数保存为1.txt

OK,打开cmd,用nc提交



成功了。。。等待管理员验证我们不用理它

下面登陆看看




成功~~~~

哈哈,好了教程完毕~~

[ 本帖最后由 あ帅气十足あ 于 2007-3-25 18:10 编辑 ]

TAG: 入侵

〔黑〕的秘密 qq452713409 发布于2007-05-07 13:07:55
不错,我慢慢学学,谢谢啦LZ
HackBase-----荣誉出品 hnjmxy 发布于2007-05-07 13:30:25
hehe
heiehi!!
我来说两句

(可选)

Kevinsky.Z.

Kevinsky.Z.

QQ:282341673

日历

« 2008-08-25  
     12
3456789
10111213141516
17181920212223
24252627282930
31      

数据统计

  • 访问量: 31719708
  • 日志数: 54
  • 图片数: 2
  • 建立时间: 2006-08-25
  • 更新时间: 2007-11-14

RSS订阅

Open Toolbar