之一步,搜索攻击目标 打开搜索引擎,搜索“Pragram by Dlog”,可以找到许多博客页面,这些博客都是使用“Dlog破废墟修改版”建立的。我们要找的叶面是存在暴库漏洞的1.2版本。许多用户都忽视了这个版本中内嵌的eWebEditor在线编辑数据库的安全性,致使黑客可以使用默认的路径进行下载。 第二步,获取管理员密码 在搜索结果列表中挑一个攻击目标:http://s*.8888.com/blog/,用浏览器打开这个地址,在后面加上eWebEditor/db/e/eWebEditor.mdb并回车,下载数据库。 打开这个数据库,在数据库的“eWebEditor_system”列中可以看到管理员的用户名和密码。由于密码都是经过MD5加密的,因此找一个MD5密码暴力破解器计算机分钟或几天,就可得到密码。不过据经验,只要能下载这个数据库,就说明管理员极有可能没有更改默认的登陆密码,如果看到MD5密码为“7a57a5a743894a0e”,那么密码就是默认的“admin”。现在,我们可以进入eWebEditor后台在线编辑页面了。 第三步,控制服务器 在博客的地址后加上“eWebEditor/admin_login.asp”即可打开eWebEditor后台在线编辑页面。输入默认的用户名和密码“admin”即可顺利登陆博客的后台管理页面。 新添加一个博客样式,返回样式管理页面。在样式列表中找到刚才添加的样式,并点击样式名后的“设置”按钮,就可使用新的博客样式。 退出管理页面后进行注册并登陆博客,然后发一篇帖子并选择上传文件,此时我们可以上传ASP木马以便控制整个服务器。
/emlog/admin/comment.php?action=delbyip&token=abac6e12c2abe9b29797b64481ef6ed4&ip=127.0.0.1′...
“网站权重”这个名词相信大家很多人都知道,但真正知道网站权重的来源及价值的站长并不多。甚至是很多老网站,为了提升“权重值”而去做大量的作弊行业。 什么是网站权重,网站权重到底对SEO有何价值和帮助。...
先问大家,是一年四季都在防晒吗?恐怕能真正做到这一点的没有几个人吧!大家要走出防晒的误区,不仅是在夏季要防晒,在一年四季都要进行防晒工作。 另外,还有一点比较重要的就是,选对防晒产品。你们觉得自己现...
Hello列位好!,我是ACG异次元饭君,本次来给大家推荐动漫电影啰。最近因为病原菌的原因缘由,确信很多人都安安稳稳地宅在家里吧。嗯,憨厚老实宅在家里只要好,但是在家里憋久了不容置疑也会很难受吧,此次...
孩子抗生素吃多了会让孩子产生耐药性,同时也会损害孩子的生命健康,如果发现孩子抗生素吃多了,应立即停药,采取措施,那么,孩子抗生素吃多了怎么办?接下来友谊长存小编就来说一说。 孩子抗生素吃多了怎么办...
有的读者看完《从0到1体验iPod的发现过程》后大概会有许多不领略的词汇,通过本章的阅读,你就能领略那些词汇是什么寄义了,别的读完本章后你也可以或许将身边的所有产物从交互的角度去举办拆解了。 前言的...