注册
登录
论坛
搜索
全国城市地图
帮助
导航
默认风格
宝石蓝
fervor
jeans
uchome
fashion
greenwall
私人消息 (0)
公共消息 (0)
系统消息 (0)
好友消息 (0)
帖子消息 (0)
IT家园
»
家园茶馆
» TEST
返回列表
发帖
meiren
发短消息
加为好友
meiren
当前离线
UID
8852
帖子
1
精华
0
积分
202
阅读权限
30
在线时间
0 小时
注册时间
2006-8-20
最后登录
2007-1-30
家园秀才
帖子
1
积分
202
注册时间
2006-8-20
1
#
跳转到
»
倒序看帖
打印
字体大小:
t
T
发表于 2006-8-20 16:38
|
显示全部帖子
TEST
【08-20】呵呵~~半个小时内对三个网站的后台入侵!(图)
昨天找了几个站点,进了后台,拿了管理员权限。留了个截图,同时也在这里给大家强调下安全意识。
没有用什么高超的技巧,也没有借助任何工具。但偶也没有做坏事,没有给他挂马,没有修改主页。不过这几个站都有人进去过了,还留下了不少东西:账户、跨站代码.......偶做了好人,帮管理员在后台好好的管理了一番。把不该有的账户删除了,把带有跨站的代码都删除了。
进入后台用的其实就是我曾经说过的or可执行代码漏洞,就是在后台的登陆url中的填写账户、密码信息的窗口都填写上 'or''=' 就可以了,呵呵,原来以为这个漏洞已经成为了远古的神话。可惜,昨天的试验,让偶大吃一惊,半小时内拿了三个站的权限。而且还有一个是自己独立的服务器........
如果有别有用心的人,进入后,挂个小马,拿个shell,呵呵~~后果大家自己想像吧
至于站点的地址,偶就不说了,已经通知了管理员修改。呵呵,请大家理解哦
还是自己看下截图吧
图片附件
:
1.JPG
(2006-8-20 12:58, 26.1 K)
图片附件
:
2.JPG
(2006-8-20 12:58, 33.89 K)
图片附件
:
3.JPG
(2006-8-20 12:59, 57.08 K)
收藏
分享
返回列表
桌面美化
DIY交流区
体坛风云
高清MTV
每日综合
心情驿站
其他系统
E书专区
音乐天地
精品软件下载
[收藏此主题]
[关注此主题的新回复]
[通过 QQ、MSN 分享给朋友]