![]() |
动网遍历目录漏洞
软件简介

大家好, 我是三国无霜
今天,我们的主角是“动网遍历目录漏洞”
再此之前,希望黑吧给个邀请码
大家都有入侵过动网论坛,并且都拿到了webshell..
但是,如果遇到后台备份页面被删除了呢?
难道除了放弃就没有其他的方法了吗? 答案是;有
利用这个遍历漏洞可以删除你所看到的所有文件(可能有点抽象,不过;看下去就明白了)
这个是我刚刚做好的论坛,用来做动画用的!
看我操作...
UploadFile/ 默认是 UploadFile目录 但是,我们要把它改为 ../ 返回到上级目录
../../奇怪吧 从../变成了../../ ../../是根目录~
我们来列下目录吧 空的~ 这样就可以了!
列出来了,同时我们也可以删除他的首页.... 破坏性极大!不到万不得已不要使用!
这个漏洞唯一的缺点就是只能列文件!!!!可惜啊 这是测试文件
继续看 现在我们就来删除它
清理同时是否直接从服务器上删除文件,删除的文件将不能恢复 !这里默认为“否”时不会删除文件
为“是”时就会将看到的文件删除....切记啊
../../bbs/ceshi/ceshi.htm在库中没有记录!目前已被删除!
被删除了 到网页中看看吧 不见了
动画结束
有不懂的可以加我qq问我
qq 565209653 88
最后补充:虽然拿不到webshell,但是我可以利用此漏洞把动网论坛破坏掉!(如果你对该论坛的管理员有深仇大恨,用这招在合适不过了)《---在拿不到webshell的情况下使用
软件下载地址
-  电信下载1
特别说明:本站软件全部为本地下载,没有外链它站资源,已做杀毒处理,搜集自互联网络,版权归原作者所有,谢绝各种插件捆绑业务!
!!!因本站软件之特殊性,有些会被某些杀毒软件报告为病毒,多属于正常误报,若有疑问请联系我们,谢谢!!!
合作伙伴
相关动画
突破动网7.1后台继续拿shell
(语音)动网7.1拿SHELL
动网突破数据库验证
动网完结篇之Dvbbs7.1.0sp1
推荐动画
· delphi窗体组件第二课
· delphi窗体组件第一课
· 入侵传奇SF教程
· 网吧提权+不要钱上网
· 揭穿回忆刷QB工具教程
· 盗连Network电视地址亲手打
· SHOPEX最新漏洞利用
· 批量入侵PHP网站
· 鸽子上兴通用超强免杀
· 最新免费拿半年QQ秀
· XP优化以及各种优化工具
· 如何盗取网银密码
· Domain简单网站入侵
· 免费QQ客服自动回复
热门动画
· 入侵传奇SF教程 (3250)
· 易语言flash播放器语音教 (1203)
· 网吧提权+不要钱上网 (5408)
· 批量入侵笑天网站管理系 (583)
· 揭露入侵黑鹰基地数据库 (675)
· 揭穿回忆刷QB工具教程 (7878)
· 盗连Network电视地址亲手打 (1152)
· 008基地破解木马专卖店免 (1105)
· 如何免费使用红娘的VIP (879)
· 批量入侵PHP网站 (2015)
· 虚拟机安装 (1683)
· 鸽子上兴通用超强免杀 (1003)
· 最新免费拿半年QQ秀 (1274)
· 合法赚QB (1048)

