登录社区:用户名: 密码: 忘记密码 网页功能:加入收藏 设为首页 网站搜索  

文档

下载

图书

论坛

安全

源码

硬件

游戏
首页 信息 空间 VB VC Delphi Java Flash 补丁 控件 安全 黑客 电子书 笔记本 手机 MP3 杀毒 QQ群 产品库 分类信息 编程网站
  立华软件园 - 安全技术中心 - 相关下载 - 攻防演示 技术文章 | 相关下载 | 电子图书 | 攻防录像 | 安全网站 | 在线论坛 | QQ群组 | 搜索   
 安全技术技术文档
  · 安全配制
  · 工具介绍
  · 黑客教学
  · 防火墙
  · 漏洞分析
  · 破解专题
  · 黑客编程
  · 入侵检测
 安全技术工具下载
  · 扫描工具
  · 攻击程序
  · 后门木马
  · 拒绝服务
  · 口令破解
  · 代理程序
  · 防火墙
  · 加密解密
  · 入侵检测
  · 攻防演示
 安全技术论坛
  · 安全配制
  · 工具介绍
  · 防火墙
  · 黑客入侵
  · 漏洞检测
  · 破解方法
 其他安全技术资源
  · 攻防演示动画
  · 电子图书
  · QQ群组讨论区
  · 其他网站资源
最新招聘信息

留言板动画教程
发表日期:2005-06-07 文件大小:3.79MB 下载次数:5234  

版权所有:
软件版本:动画
文件大小:3.79MB
操作系统:win9x/NT/2000/XP
下载说明: 破解留言板动画

  以下测试均针对ASP留言板。

  1.利用留言板程序漏洞可任意修改版主密码
  http://127.0.0.1/Lhgb/modifyok.asp?user=darkeyes&pass=1234&zhanzhang=darkeyes&kind=1&email=1@163.com&web=localhost&url=localhost&intro=hello
  这个漏洞是lcx发现的,下面我给大家演示一下。找一个目标站点,这里我己经找到了一个,找到版主edsion121,利用上面的语句修改密码,提示修改成功,新密码为pass=1234。
用新密码进去看看,登录成功。
  下面我们用post攻击来改密码,把这个文件的源代码保存为post.html,value="123456"。现在我们要把密码改成123456,保存修改好的post.html,打开,提示资料不全,随便填完整,成功了,密码己经改成123456了。
  
  2.下载默认的数据库
  继续以这个留言板来说明问题。这里我己经下载了此留言版的源代码,我们可以看到默认的数据文件为lhgb11db,不过这里要注意,后缀为mde。把lhgb11db.mde填进地址栏,即可下载数据库。下载完后我们用Access打开,admin中就为管理员的密码,user中为各个版主的密码。其它很多留言版用的都是默认的数据库,只要是mdb或以mde为后缀的,我们都可以下载到。

  3.脚本攻击
  在[img][/img]中加入一段javascript代码,就可以弹出一个提示框。我们再添加一个循环语句,提交[img]javascript:for(i=0;i<=5;i++){alert("hello");}[/img],就会连续弹出6个提示框,当然你也可以改得多一点,比如说把i<=5改成i<=101,这样就会弹出102个。不过这要求留言版要支持UBB才行,而且要没有做过过滤。

  对留言板的攻击基本上就这些,希望大家能灵活运用,但不要恶意破坏。

立即下载

我来说两句】 【发送给朋友】 【加入收藏】 【返加顶部】 【打印本页】 【关闭窗口
中搜索

 ■ [欢迎对本文发表评论]
用  户:  匿名发出:
您要为您所发的言论的后果负责,故请各位遵纪守法并注意语言文明。

最新招聘信息

关于我们 / 合作推广 / 给我留言 / 版权举报 / 意见建议 / 广告投放 / 友情链接  
Copyright ©2001-2006 Lihuasoft.net webmaster(at)lihuasoft.net
网站编程QQ群   京ICP备05001064号 页面生成时间:0.00179