
一句话入侵Yuan520BBS许愿版思路总结
发布时间:2006-08-16 10:09:40 来源:天极安全 网友评论 0 条大家好,今天把自己入侵Yuan520BBS许愿版的过程总结一下。思路其实也很简单,就是利用了Yuan520BBS许愿版的默认数据库,写入一句话进行连接。
1 第一步当然是搜索了。关键词选“Powered By Yuan520BBS”,会出来一大堆“『购物商城』论坛 - Powered By Yuan520BBS”的网站,随便挑一个,假设为http://xxx.yyy。
2 去许愿版写一句话马,许愿版的网页一般是 http://xxx.yyy/bbs/wish1/wish.asp,强调一下一句话马是,里面的value不要改。我以前总不成功,就是因为改value了。
3 用一句话客户端连接数据库。许愿版的默认数据库地址是http://xxx.yyy/bbs/database/%23wish.asp,你可以打开这个连接看看,如果是一堆乱码,那就没错。如果不是,去暴库吧。我图省事,没去暴库,再说暴库成功率也不高,默认的数据库足够用了。
4 最后一步,传马,呵呵,就不用我说了吧。看到可爱的小马出现,心里真是激动啊。相信,再菜的鸟看完教程也知道怎么做了。
这个漏洞看起来很简单,但后果确是很严重的,因为比较容易*作。默认数据库漏洞很具有普遍性,举一反三我们能入侵大量站点。如果再结合挖掘鸡、网站猎手,一天拿下几十个网站不成问题,思路的确很重要,大家不要蛮干阿。
有趣的是,有个叫小白的朋友在我前面攻入网站,而且堵上后门,但被我把网马挖出来了,http://dh123.com/database/help.asp ,希望小白兄别见怪阿,因为help.asp明显就是一句话马传上去的嘛,呵呵。出于好玩用accessdriver试了试爆破,但没成功,这个网马只有一个密码框,还是很适合爆破的,就是我的字典差点。
- 微软官方入门教程19:轻松掌握Vista系统的快
- 微软2008大冲击,预借Vista SP1力促Vista市
- 在收件箱中获得 Windows Vista 的最新更新
- 微软官方Vista入门教程全集19篇(Vista学院
- Windows Vista 的成功将势不可挡
- 快快抛弃Vista,拥抱XP SP3!你觉得呢?
- 浅谈Vista系统关闭虚拟内存与使用内存盘加速
- 嘿嘿,按下键盘上面的三个键,马上让你的Vi
- Windows Vista的盗版率只有Windows XP的一半
- 3DMark和PCMark Vantage新版将只支持Vista系
- 黑客必学的六条系统命令
- 千里之行始于足下 黑客技术基础知识讲解
- 密码攻略 黑客亲手打造QQ密码破解器
- 王者风范 2分钟入侵网站全程实录
- 黑客新技术 灰鸽子巧妙利用全攻略
- 秘籍:网吧入侵全攻略
- 菜鸟必看:学习黑客技术的基本环境
- 人小鬼大的黑客工具——QQ远控精灵
- 先做黑客再做网管:二.黑客应掌握的基本技能
- 先做黑客再做网管:一.
- 黑客经典教程之理解地址解析协议攻击
- 看看黑客是如何攻击电子邮件系统的
- 黑客经验谈系列之入侵3389起源完整编
- 黑客技术-ARP欺骗
- 密码攻略 黑客亲手打造QQ密码破解器
- “正”、“邪”两类黑客的四大主要行为
- 让你的密码成为黑客的“耻辱”
- 活捉黑客:黑客诱捕之计算机蜜罐技术
- 黑客精神祭 挖掘神秘黑客背后的故事
- 我也做黑客:简单入侵个人电脑的步骤
- 大话G游 专题:手机病毒揭密
- ARP攻击防范与解决方案 路由故障处理手册
- Picasa中文版_Picasa教程 专题:清除流氓软件
- Firefox专题 seo搜索引擎优化专区
- 重装Windows必知的事情 装机之必备软件大行动
