文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 国产软件 | 国外软件 | 汉化补丁 | 设为首页 | 加入收藏
业界资讯 | 图形图像 | 操作系统 | 网络冲浪 | 工具软件 | 办公软件 | 媒体动画 | 精文荟萃 | 认证考试 | 网站建设 | 技术开发 | 专栏
当前位置:abcdown网络学院网络技术黑客技术动网论坛dvBBS漏洞及入侵一则
精品广告
推荐TOP10
·黑客技术之知道对方IP入侵别人的电脑
·最详细的黑客入门法则
·计算机端口扫描技术全攻略
·windows密码设置及破解详解
·简单方法查找黑客老巢
·一次入侵过程的公开分析
·快速利用135端口入侵个人电脑
·基础知识 初级黑客安全技术命令详解
·IPC$入侵的高级手段与方法
·在QQ上与任意陌生人聊天的新绝招
阅读TOP10
·黑客技术之知道对方IP入侵别人的电脑
·流光教程三
·流光教程一
·流光教程二
·不用任何软件(木马程序)盗取账号密码
·流光5.0使用小窍门
·流光教程四
·流光破解ipc密码教程
·流光破解email帐号教程
·最详细的黑客入门法则

动网论坛dvBBS漏洞及入侵一则

日期:2007年5月9日 作者:清风网络学院 查看:[大字体 中字体 小字体]


内容:   Hacking/Cracking的道路总是艰辛的……
  常常看到的文章是写某人多么牛逼,一路视各种障碍如草芥,势如破竹的攻破某台服务器,我一直怀疑这是小说的手法,因为我在做的时候总是磕磕碰碰,简单问题都会弄很久,这不,比如对bbs.xxxxxxxx.com的攻击就是。
  接到这个任务是什么时候我都忘了,反正有一天南阳岩冰叫我看看他的论坛,我稀里糊涂的就答应下来,但是隔了好多天才想到要去看看。那天过去一看,哈哈,很眼熟的论坛嘛,就是叫什么名字我忘了,厚着脸皮在QQ上问了一下,才知道是大名鼎鼎的动网论坛,呵呵,怪不得满地都是。
  然后我到网上去找动网论坛的漏洞文章,找到后我又突然懒得去看了,就算有人家也补上了吧,看了也白搭,不如省下点时间作毕设。
  又过了几天,论文实在是写不下去,于是去网上下了一个动网的最新版的论坛来看代码,看啊看的就睡着了……
  醒过来的时候,口水把键盘都弄湿掉了,管理员说宿舍要消毒,又叫我们快走,匆匆忙忙的只好拷到优盘带到学校朋友的机器上去看。在学校折腾了一个多小时,终于眼睛一亮,bbseven.asp中有这么一段:

if request("act")="删除" then
if request.form("lid")="" then
founderr=true
Errmsg=Errmsg+"
"+"<li>请指定相关事件。"
else
lid=replace(request.Form("lid"),"‘","")
end if
end if

if founderr then exit sub

if request("act")="删除" then
conn.execute("delete from log where l_id in ("&lid&")")

  当时我的心律就到了120,我不知道lid是xxxx);drop table admin;--时是怎样,上面那个replace是不是太轻率?马上我就想到可以给自己的论文里面加500字以上了(刚好我的论文也有关于SQL Injection的部分),于是我就在论文里面添了一段SQL Injection Without Quotation Mark,并在接下来的两天内好好的研究了一下。嗯,结果做了一个小的.asp,贴出来看看啊,反正大概的意思就是比如‘AB‘完全可以用char(65)+char(66)表示,大家有意见发到n.e.v.e.r@tom.com给我好了。

======================= Cut Here =======================
<html>
<body bgcolor=black>
<font size=2 color=#ff7777>填上SQL语句!</font>
<FORM action="<%= Request.ServerVariables("URL") %>" method="POST">
<input type=text name="in" size=45 value="" style="color:#0099FF;BORDER-BOTTOM: #0099FF 1px solid; BORDER-LEFT: #0099FF 1px solid; BORDER-RIGHT: #0099FF 1px solid; BORDER-TOP: #0099FF 1px solid; FONT-SIZE: 9pt;BACKGROUND-COLOR: #000000">
<input type=submit value="Encode!" style="FONT-SIZE: 9pt;BORDER-RIGHT: 0px solid; BORDER-TOP: 0px solid; BORDER-LEFT: 0px solid; BORDER-BOTTOM: 0px solid; BACKGROUND-COLOR:#0099FF;COLOR:#ff0000;">
</FORM>

<font color=#0099ff>

[1] [2] [3] [4] 下一页 

上一篇:SQL Injection中文猜测的两种方法

下一篇:传奇3.0讨论


相关软件: 相关文章:
·如何建立一个网站?规划、设计、目的、原则、宣传
·魔兽世界:法师装备选择指南(原则篇)
·Excel排序技巧两则
·正则表达式过滤HTML危险脚本
·最详细的黑客入门法则
·Windows XP快速关机的二则另类技巧
·在Word中使用超链接技巧三则

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.abcdown.net
首页 | 本站声明 | 下载帮助 | 发布软件 |
中文版权所有:ABC学院 浙ICP备05000717号