|
|
| 首页 | 技术文章 | 软件下载 | 博客 | 论坛 | 精品教程 | 黑客动画 | 视频资源 | 在线服务 | 黑客游戏 | | ||||
|
|
||||||||
|
||||||||
|
|||||
| 冰盾www.bingdun.com是如何被黑的? | |||||
作者:h4x0r 文章来源:www.21o.net 点击数: 更新时间:2005-12-4 ![]() |
|||||
|
其实说起来真的惭愧,一个搞DDOS的居然被一个SB搞掉,还好不怎么丢脸! 冰盾用的是一个叫ShawuStudio程序又沙舞工作室开发的 原因在vote_xml.asp这个文件上 这一段 if thisid="" then set rs=conninfo.Execute("select top 1 * from votepro where oorc<>false order by id desc") else set rs=conninfo.Execute("select * from votepro where id="&thisid) thisid变量没过滤 第二就是 cookies验证 下面就是拿后台密码,怎么拿不用说了吧。 虽然出来的是MD5加密 可以利用COOKIES欺骗, 构造好COOKIES然后 登陆后台,通过上传图片备份得到WEBSHELL。 就这样 大名鼎鼎的bingdun.com就被拿下了 |
|||||
| 文章录入:IceRiver 责任编辑:IceRiver | |||||
| 【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 | |||||
网友评论:(只显示最新5条。评论内容只代表网友观点,与本站立场无关!) |
| 关于我们 - 版权声明 - 帮助(?) - 广告服务 - 联系我们 - 友情链接 - 用户注册 - | Powered by ICE RIVER - STUDIO |
| » CnXHacker.CoM | © CopyRight 2002-2006, CnXHacker.CoM™, Inc. All Rights Reserved. |