软件简介:
! `3 F0 u/ F! F7 k9 l, m( i+ ]大家好,我是冰sugar。首先,先庆祝下我的blog更新成功,我会慢慢的去完善我的blog2 N4 e1 P+ e% g0 s F- s- [
希望大家有空也去我的blog透透气,留留言。 http://www.qq3389.cn7 g$ ?! V2 \. u, ?8 Q& B
---------------------------------------------------------------------------% X5 p$ L4 [# d! D# y! N
今天教程的内容是:关于科汛网上商城的漏洞
7 r [+ t9 k& {0 S3 z, \ 所用的工具在:http://www.qq3389.cn/有下. F* m+ I; Y1 E! e( ^# X" @# M& O9 d, V
这套程序听说还是蛮安全的!网上也有人发现了此漏洞!9 g* Q, a& U3 q1 V" A! T
今天教大家怎样大把大把的抓他网站!方便菜鸟们8 V1 V) g `" g7 j
我想了关键字搜索:inurl:admin_login.asp intitle:科汛网络开发---网站后台管理
8 _# g" Y3 V9 ?5 N大家也可以自己想想关键字!我在这里只是给大家做个演示!请不要去这个网站上搞破坏!
: _, k1 K* Z/ p5 u/ D我最讨厌这种人的!我会通知管理员或者我会帮他修补漏洞! x. I1 L! [% J" k* A/ z& w' L
今天的目标:www.tbx2008.com 科汛默认数据库: KS_Data\KS_DataBase.mdb6 _; y j# ~/ M Y
我测试了这套,看看能不能再发现里面的猫腻!但是最终还是没有研究出来!
3 z3 n/ E* X) ^+ F& q0 P我就把我研究的简单思路讲讲吧,希望老鸟不要见笑!3 w m! ~- b3 I$ @% R
搜索的关键字:! P; K6 R# @2 G6 Y% r% w G
http://www.google.cn/search?q=inurl:admin_login.asp+intitle:%E7%A7%91%E6%B1%9B%E7%BD%91%E7%BB%9C%E5%BC%80%E5%8F%91---%E7%BD%91%E7%AB%99%E5%90%8E%E5%8F%B0%E7%AE%A1%E7%90%86科汛2.X演示
' `% l: T+ X/ K$ V J
* f; {' z4 O# d% X7 [- e# Z- S 官方网站没有用他下载的这套程序!
. k. L' v3 Y; n( m _今天的重点就是:http://www.kesion.cn/' Z/ A/ r" n( M
9 u5 W3 V @; M) r) Y B 我已经拿到了!9 @# R- y' K& t3 u
默认后台:admin/admin_login.asp 科汛默认数据库: KS_Data\KS_DataBase.mdb
' U9 T; S; T o7 y* j# M没想到演示站也没改!真拿他没办法! 不过当你们看到这个教程时,我已经把他的默认数据库改了!" F8 w% E/ H5 ^9 |% |- N( a; \" Y
你们也别想入侵了,本教程只是思路!" N ?5 ^6 T! u) g1 i$ ~( B* B- q0 V
就是我从官方网站下载的数据库! 大家看看吧!没办法破解! 但是有人就选择了放弃!
2 w, r" M8 R& _. G& ~ 今天我就让大家回顾下用cookie欺骗 来进入后台,拿webshell
8 @9 A4 S# y8 w4 ^1 q* L我们试试看吧 !已经进去了! 密码我不能告诉你们! ' ?; Z$ |8 X, C8 H
, F+ P3 Z) {$ v- E8 y6 {
就是用cookie欺骗进入后台的!如果你还是菜鸟,你去搜索相关cookie的欺骗!我就不演示!
- n* \/ P1 Q* x, u. m很早就有牛人做了很多的动画! ! 教程结束吧 ! 88
& H3 W) a: M( |. K3 I+ ~; E工具我的blog有下载 http://www.qq3389.cn /
0 b* I' m& \. `' l% `! ?6 P ) [1 H- |& u& S1 x8 g7 q
-----------------------------------------------------------------------------6 x, V% K3 z4 Z6 F8 W8 ~2 s
厦门的朋友去厦门黑客联盟的网站上看看!如果有兴趣的话我们网站上有我们的官方群
3 T+ @1 s {/ E+ ~9 D也希望厦门的黑友们可以一起来研究,现在网站也处于正在建设中,希望有能力想成为, ^ m. |; }; `9 U; B0 Z2 C0 U6 _
版主的的可以联系我。
* Q; M9 A) [3 R" b, vQQ:232274820 (有问题的或者是想加入厦门黑客联盟的联系我其他的请不要加)8 ?( H5 n, C9 b3 @, C0 n
我BS加入学盗QQ之类的!官方QQ群:- m. {' {! E1 F: @
厦门黑客联盟官方I 群:5223592 BY:冰sugar
7 l. H# t2 t* V4 X' H8 p-----------------------------------------------------------------------------
/ C, Z* F- ]( P% f+ l! R# J( I7 V" k下载地址:
|