化繁为简 114论坛漏洞快速利用法
发布时间:2006-05-17 19:16:11 来源:天极网 网友评论 0 条更多黑客基础知识请看:天极黑客专区
前段时间114论坛的论坛闹的是沸沸腾腾,而利用漏洞的朋友则是来采用抓包修改,然后nc提交方式来利用此漏洞,我想来想去觉得此利用过程是不是太繁琐了点,于是合计着化繁为简,剩下部分请看下面的文章。
我们先看看此漏洞的漏洞描述,如下:
网站114论坛 2005版正式
/edituserdb.asp
对提交数据和cooikes缺乏验证
导致任意用户可以修改管理员密码
默认后台admin/index.asp
我们注意看漏洞描述的第2行“对提交数据和cooikes缺乏验证”这句,既然缺乏cooikes验证我们又何必再抓包来修改cooikes呢,直接修改vlue值然后本地提交不就可以了。接下来我开始验证我的想法,打开百度搜索114论坛的特征字:“版权所有 设计制作:网站114”,显示出一大堆此类型站点,随便打开一个开始测验。首先随便注册个用户,这里我我注册的用户名是888888,密码是888888,如下图所示:

图一
- 推荐阅讯
- 黑客手记:四大漏洞可轻松入侵博客
- 黑客集团揭秘:站在“死亡军团”身边
- 黑客学堂:跨站攻击偷取对方cookies
- 黑客文化 转瞬即逝的网络激情
- 一句话入侵Yuan520BBS许愿版思路总结
- 学习黑客的基本环境
- 推荐: udf's hacking in mysql5
- 让你的密码成为黑客的“耻辱”
- 中国著名黑客(GoodWell)的帖子
- 黑客经典教程之理解地址解析协议攻击
- 阅读排行
- 1.千里之行始于足下 黑客技术基础知识讲解
- 2.黑客必学的六条系统命令
- 3.密码攻略 黑客亲手打造QQ密码破解器
- 4.王者风范 2分钟入侵网站全程实录
- 5.黑客新技术 灰鸽子巧妙利用全攻略
- 6.秘籍:网吧入侵全攻略
- 7.菜鸟必看:学习黑客技术的基本环境
- 8.人小鬼大的黑客工具——QQ远控精灵
- 9.先做黑客再做网管:二.黑客应掌握的基本技能
- 10.先做黑客再做网管:一.
- 专题教程
- Windows Server-Windows Server文档-Windows Server新闻-Windows Ser PostgreSQL-PostgreSQL文档-PostgreSQL新闻-PostgreSQL专家
- WebLogic-WebLogic文档-WebLogic新闻-WebLogic专家 FreeBSD-FreeBSD文档-FreeBSD新闻-FreeBSD专家
- Linux-内核 GUI KDE Gnome DNS FTP 安全 安装-Linux专区 Windows-AD IIS ServerCore 虚拟化 安全 HPC-Windows专区
- 大话G游 专题:手机病毒揭密
- ARP攻击防范与解决方案 路由故障处理手册
