黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客进阶 >> 脚本入侵 >> 正文
·没有路由密码权限时的鸽08-23·渗透(香港)劲舞团官方论10-27
·教你巧用文本编辑器查找10-27·上传漏洞之构造入侵10-27
·某信息港的渗透入侵过程10-27·入侵Phpcms网站管理系统10-27
·入侵狐狸黑客学习网详细10-25·Olympe Network提供100M10-25
·告别Windows白屏 让窗口10-24·对症下药,让IIS“植入”10-24
·设计资源吧提供5GB免费p10-24·IP地址被封?教你两招修10-23
·入侵点卡站并刷库10-23·路由器的利用与渗透10-23
·让电脑每次的开机音乐都10-23·如何让两个人共用一个桌10-23
·利用WEBSHELL直接进入后10-23·你的Vista系统反应够快么10-23
·Athost提供50M可绑米的免10-23·ARP欺骗挂马称雄局域网10-22
·不让自己显示在彩虹QQ的10-22·ARP欺骗挂马(菜鸟篇)10-22
·渗透韩国服务器【SERV-U10-22·入侵超变态动网论坛10-22
·跨站跨出WEBSHELL--网域10-22·利用MS08-058攻击Google10-22
·Windows XP迁徙至window10-22·视听客提供可在线直播的10-22
[组图]渗透(香港)劲舞团官方论坛
        ★★★★

渗透(香港)劲舞团官方论坛

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-10-27 12:33:13

先来点题外话,前几天无意间得到一个香港站的网站程序,对脚本研究了一下,发现了几个漏洞,由于哪个网站脚本用户不是很多,只有香港的用户在用,我就不把分析拿出来了。首先我们看下目标站 图1

                     

  看了一下Discuz 5.5的论坛,测试一下漏洞发现没有,怎么办呢?只有旁注看下了,服务器还有8个站,全部是游戏站,LINUX系统,查下排名还蛮高哦,6000多,于是进入我们今天的主题了,就是开头说的哪个脚本,刚好有一个站使用哪个脚本。也是一个游戏官方站大家看 图2

                    

  就是这个站了,它存在远程包含漏洞。我平时很少去找SQL注入漏洞,一来文件牵扯太多, 二来我比较懒,大家别学我哦,我就喜欢找一些上传呀远包之类一针见血且工作量不大的一些脚本漏洞 图3

                        

[1] [2] 下一页

文章录入:cainiaowang    责任编辑:xinlian 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体:
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886