| 首页 | 技术文章 | 软件下载 | 博客 | 论坛 | 精品教程 | 黑客动画 | 视频资源 | 在线服务 | 黑客游戏 | 

您现在的位置: 中国X黑客小组 >> 技术文章 >> 黑客技术 >> 入侵检测 >> 文章正文 用户登录 新用户注册
  冰盾www.bingdun.com是如何被黑的?         ★★★ 【字体:
冰盾www.bingdun.com是如何被黑的?
作者:h4x0r    文章来源:www.21o.net    点击数:    更新时间:2005-12-4    

其实说起来真的惭愧,一个搞DDOS的居然被一个SB搞掉,还好不怎么丢脸! 
冰盾用的是一个叫ShawuStudio程序又沙舞工作室开发的 
原因在vote_xml.asp这个文件上  

这一段 
if thisid="" then  
 set rs=conninfo.Execute("select top 1 * from votepro where oorc<>false order by id desc") 
else 
 set rs=conninfo.Execute("select * from votepro where id="&thisid) 
thisid变量没过滤 

第二就是 cookies验证 

下面就是拿后台密码,怎么拿不用说了吧。 
虽然出来的是MD5加密 
可以利用COOKIES欺骗, 构造好COOKIES然后 登陆后台,通过上传图片备份得到WEBSHELL。 
就这样 大名鼎鼎的bingdun.com就被拿下了

文章录入:IceRiver    责任编辑:IceRiver 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最新热点 最新推荐 相关文章
    解决www.4199.com流氓网站病
    三招确定WWW服务类型
    虚假中国银行(www.banochi.n
    www.try2hack.nl 菜鸟全攻略
    轻轻松松入侵www.139.com
    冰盾抗DDOS防火墙V6.6主程序
    手动脱壳入门第十篇WWPack32
    showwnd - showwnd.exe - 进
    dwwin - dwwin.exe  - 进程信
    wwSecure - wwSecure.exe  -
      网友评论:(只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
    Powered by ICE RIVER - STUDIO
    » CnXHacker.CoM   © CopyRight 2002-2006, CnXHacker.CoM™, Inc. All Rights Reserved.