1.查询
首先找出有漏洞系统的特征字串,比如DVBBS,“自由动力3”等等。这里,我以“自由动力3”为例,找动易系统进行演示。
2.收集网址
当查询完成页面显示出来后,你就可以点获取网址。
这里网址自动去掉了页面。你也可以按选项对此进行整理。因为网址可以累积,可能有重复,你可以在整理时删除重复的网站。
获得的网址可以导出保存,供他用。也可以从外部导入再次使用。
3.扫描验证
获得网址后,就可以载入网址进行扫描验证了。当然你可以点右键进行修改,或去掉不想要的网址。
检测页面可以选择,也可以用增加或导入。
最下面是检测存证明有漏洞网页存在。有无漏洞则要看是否补上了漏洞。
4.导入后台地址
有些采用跳转页面的网站,如果页面不存在,就会跳跳转到某个页页,这时也会报网页存在。这是所有页面扫描都无法避免的。遇到这种情况,你可以使用右键的群删功能,删除这些。也可以使用群导功能导出某一类网址。
当然本程序的扫描功能不太强,一般速度还可以,但是遇上没有回应的网站(或网站不存在),就会等上几秒才会转到下一网址,如果不想等,可台行中止,删除这个网址,再扫。建议一次不要扫描太多,可分多次扫描。好在入侵一次扫几百个也够了。
5.结果利用
扫出的结果,可以导出。也可点右键进行访问,或双击将地址传到访问地址栏,查看漏洞是否已补,确认上传漏洞存在,就可以通过弹出菜单的上传功能,直接跳到上传页面,选择利用类型后,点上传就可以上传一个有上传功能ASP后门。你也可以导入其它ASP后门直接上传。这里你需要自己判断是何种上传类型,一般多属动网型。购物商城类,因为增加了一个参数验证,老兵的万能上传工具都不行,所以增加了这一类。