首页产品库评测行情新闻|手机数码笔记本台式机DIY硬件数字家庭数码相机办公外设|软件下载游戏开发|社区

更多

数码相机
MP4
LCD
机箱
音箱

软件资讯设计 工具 系统 开发 安全 办公 陶吧 IT教育 Vista频道 | 下载中心酷我音乐盒 腾讯QQ
天极网 > 软件频道 > 网络安全频道 >一句话入侵Yuan520BBS许愿版思路总结

一句话入侵Yuan520BBS许愿版思路总结

2006-08-16 07:00作者:五月 整理出处:天极安全责任编辑:卢林嘉

小编推荐更多关于黑客基础内容的文章:

黑客基础内容:DOS常用命令

黑客基础内容:TCP端口作用,漏洞,操作

黑客基础内容:IPC$空连接的入侵和防御

黑客基础内容:21种RING的提权方法

黑客基础内容:菜鸟+Sa+注入=肉鸡


  大家好,今天把自己入侵Yuan520BBS许愿版的过程总结一下。思路其实也很简单,就是利用了Yuan520BBS许愿版的默认数据库,写入一句话进行连接。

  1 第一步当然是搜索了。关键词选“Powered By Yuan520BBS”,会出来一大堆“『购物商城』论坛 - Powered By Yuan520BBS”的网站,随便挑一个,假设为http://xxx.yyy。

  2 去许愿版写一句话马,许愿版的网页一般是 http://xxx.yyy/bbs/wish1/wish.asp,强调一下一句话马是<%execute request("value")%>,里面的value不要改。我以前总不成功,就是因为改value了。

  3 用一句话客户端连接数据库。许愿版的默认数据库地址是http://xxx.yyy/bbs/database/%23wish.asp,你可以打开这个连接看看,如果是一堆乱码,那就没错。如果不是,去暴库吧。我图省事,没去暴库,再说暴库成功率也不高,默认的数据库足够用了。

  4 最后一步,传马,呵呵,就不用我说了吧。看到可爱的小马出现,心里真是激动啊。相信,再菜的鸟看完教程也知道怎么做了。

  这个漏洞看起来很简单,但后果确是很严重的,因为比较容易*作。默认数据库漏洞很具有普遍性,举一反三我们能入侵大量站点。如果再结合挖掘鸡、网站猎手,一天拿下几十个网站不成问题,思路的确很重要,大家不要蛮干阿。

  有趣的是,有个叫小白的朋友在我前面攻入网站,而且堵上后门,但被我把网马挖出来了,http://dh123.com/database/help.asp ,希望小白兄别见怪阿,因为help.asp明显就是一句话马传上去的嘛,呵呵。出于好玩用accessdriver试了试爆破,但没成功,这个网马只有一个密码框,还是很适合爆破的,就是我的字典差点。

软件频道-工具软件&网络安全精品推荐

更多精彩
点击体验>>

关注此文的读者还看过:

返回软件频道首页

软件频道最新更新

热点推荐

IT嘉年华

编辑推荐

热门
推荐

网友关注

软件
资料
游戏

装机推荐

文章排行

本周
本月
最新更新

软件资讯

操作系统 | 设计在线 | 工具软件
IT教育  | 开发频道 | 网络安全
办公软件 | 网页陶吧 | 资讯中心
产品中心 | 每周周刊 |
 有道词典 QQ直播   |  酷狗音乐 Winamp | QQ MSN
 暴风影音美图秀秀 | 搜狗拼音 | Winrar | 迅雷 | Skype
 金山毒霸 |  光影魔术  | FoxmailPPfilm | WMP | PPS  
 瑞星杀毒酷我音乐  | PPLiveFirefox傲游 | 快车
群乐:Office | QQ  | MSN | QQ空间代码 | 你问我答 | 工具 | 壁纸大全 | 系统软件 | 防毒杀毒PS菜鸟园地 | 黑客 | 照片后期处理 | 开发PC靓化 | Vista | WPS | Windows 7 | Windows XP | Linux | Excel | Word | Powerpoint | Photoshop | Outlook | Flash设计秀场
天极服务| 关于我们| About us| 网站律师| 电子杂志| RSS订阅| 友情合作| 加入我们| 网站地图| MSN/QQ上看天极
TMG
Copyright (C) 1999-2009 Yesky.com, All Rights Reserved
版权所有 天极网络
商务联系、网站内容、合作建议:010-82657868 在线提交意见反馈
渝ICP证B2-20030003号  通用网址:天极网
天极传媒:天极网|比特网|IT专家网|IT商网|52PK游戏网|IT分众
经营性网站备案信息 网警备案 中国网站排名
去去去