网站首页 | 网页制作 | 网络编程 | 图形图象 | 冲浪宝典 | 操作系统 | 软件教学 | 网络安全 | 认证考试 | 下载中心 | 游戏下载
| 网络安全首页 | 安全在线 | 病毒防治 | 黑客攻防 | 漏洞研究 | 黑客编程 | 破解手记 |
您现在的位置: 超人气学院 >> 网络安全 >> 黑客攻防 >> 文章正文 用户登录 新用户注册
我是这样渗透入侵孤独剑客网站(janker.org)的           
我是这样渗透入侵孤独剑客网站(janker.org)的
作者:未知 文章来源:网络收集 点击数: 更新时间:2006-3-29 15:18:51
http://www.janker.org/show.asp?id=3 and 1=(select id from admin where left


(password,5)="jk200")


http://www.janker.org/show.asp?id=3 and 1=(select id from admin where left


(password,6)="jk2008")


http://www.janker.org/show.asp?id=3 and 1=(select id from admin where left


(password,7)="jk2008!")
    嗯,大家在考场上有没有掷色子做选择题的经历啊?一般都是扔两次吧,呵呵,验算一下也是


很必要的哦。顺便把用户名也猜出来了……
http://www.janker.org/show.asp?id=3 and 1=(select id from admin where 


password="jk2008!" and name="janker")
    经过一番捣鼓,我终于得到了一个用户名/密码,嗯,很费工夫吧?费工夫的还在后面呢,还


有四个用户可是等着我们猜的。当然,全部得到我想要的东西时,已经是第二天的事情了,至于用


户名密码,我就不说了,我只是说过程嘛……
    然后干什么就是定式了吧?我选择的道路是先进入管理界面发布两条搞笑的消息,然后说不定


有什么跨站脚本漏洞,新闻是显示在首页上的,没有过滤html字符的情况下,你可以想办法建一个


1600x1200的div,背景色设定为黑,真正把它“黑”掉。或者刷新到你自己伪造的页面上,等待那


些习惯从首页登陆的同志们的密码,哈哈哈哈……一切都很顺利,不是吗?可是管理界面在哪里呢



http://www.janker.org/admin/
    该页无法显示,faint!原来把管理的路径改了……这不是耍我嘛,搞了半天,做的都没有用


嘛……
    嗯,还有一个办法的,呵呵,要不然太没有面子了。我干嘛要把几个密码都破出来啊,不就是


想多一条路吗,还有FTP呢。呵呵,我记得在哪里看到说很多人都是用的一个密码,试了一下,有


一个果然进去了。
    GAME OVER!故事到这里就结束了。呵呵,没有成功吧,因为我已经累了,而且觉得很无聊啊


,更加重要的是Janker告诉我有人以前用相同的方法得到过密码,我想建设永远比破坏困难,而我


比较喜欢困难的事情。
    如果要继续的话,故事也许会是……
完美结局一:
    上传的目录可以执行脚本,于是上传了一个.asp的SHELL,然后上传NC一类的东西反向连接,


提升权限,清除脚印,安装后门,KO。
完美结局二:
    上传的目录不可执行脚本……怎么办呢……
    上传了一个精心制作的folder.htr和desktop.ini,几天后,通过某不知名的木马的客户端连


接到了那台机器。
完美结局三:
    ……
    或许你还可以想出这样那样的完美或者是不完美的结局、然而真正的结尾只会有一个。对于管


理突围(后来我知道这个系统的名字叫作管理突围)——一个200

上一页  [1] [2] [3] [4] [5] 下一页

[ 收藏此页到: 天天|和讯|博采|ViVi|狐摘|我摘|天极 ] 文章录入:kinda    责任编辑:kinda 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    专 题 栏 目
    最 新 热 门
     3389端口漏洞的入侵[3997]
     网吧管理软件破解版(美[3559]
     天空葵QQ密码探索者 b[1481]
     穿透局域网 内网远程控[1374]
     黑客是如何入侵网站的[1296]
     网络刺客二之使用指南[1086]
     最新奇迹私服复制漏洞[1014]
     入侵xp系统之初步攻略[959]
     回顾2001年中美黑客大[809]
     虚拟计算机 VMWare安装[798]
    相 关 文 章
    今天回家收信,居然有人给
    爆破NetSpeederv1.0(我是初
    我是如何入侵母校的
    跨库查询还可以这样玩
    我是如何入侵母校的!!
    我是怎样进入chinalinux站
    你会这样远程关机吗--局域
    用QQ视频聊天其实还可以这
    我是怎么进入他人计算机的
    我是这样攻破某电信网站从
    我是这样破解屏幕录像专家
    我是如何得到聊天室op的
    “漏洞攻击程序”是这样编
    就这样,我的QQ陷入无言的
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)