前言:OBlog是由“我爱我家”开发,支持多用户和单用户并存的asp源码Blog。最新版本为Oblog Ver2.22,具有强大的模版定制功能,所有模块均通过标记调用,可以非常容易的 *** 模版。官方网站有下载。 下班后,闲着没事,就到朋友的网站看了看。网站是经动易4.0修改美化的,几乎都是静态的htm文件。仔细看了看,网站比前几天多了个“博客中心”,点击进去后,页面挺美的。版权显示的是powered by OBlog ver2.22。先不管它,打开一个链接http://www.xxx.com/blog/index.asp?id=3习惯性的在后面加了个单引号,页面显示:code:Microsoft VBScript 运行时错误 错误 '800a000d'类型不匹配: 'clng'/blog/index.asp,行11 看来SOL INJECTION是没择了。接着将数据库http://www.xxx.com/blog/data/oblog221.mdb下载下来。仔细分析了一下Blog的页面和数据库。数据库中的管理员帐号和一般用户的密码都是经过MD5加密过的,只能爆破,麻烦。http://www.xxx.com/blog/index.asp?id=3换为http://www.xxx.com/blog%5cindex.asp?id=3。哈哈,差点让偶晕倒,页面显示:'E:\wy\data\oblog221.mdb'不是一个有效的路径。晚上宵夜有着落了(偷笑中……)。赶紧打开flashget,将它的数据库http://www.xxx.com/blog/data/oblog221.mdb下载下来。仔细分析了一下Blog的页面和数据库。数据库中的管理员帐号和一般用户的密码都是经过MD5加密过的,只能爆破,麻烦。 发现Blog页面中有个用户“忘记密码”的链接,于是想是否能通过此功能修改管理员或用户的密码(后来发现通过此功能只能修改用户的密码)。想得到朋友网站的webshell,看来还真有点难。可是想着晚上的夜宵,没办法,只能暴破管理员的密码了,希望能通过后台管理来更改上传文件的类型。很幸运,不到半小时就把管理员的MD5密码给破解出来了。看来朋友晚上不请偶吃夜宵都不行了。很容易就猜到了后台页面admin_login.asp,登陆后,找到修改上传文件类型的地方,添加asp类型文件,直接上传asp 木马获得webshell。 接下来的事情差点让偶吐血,没想到修改上传文件类型后无论如何都不能上传asp文件,还是只允许上传jpg,gif,png等文件。 狂晕,苦恼中,想偷懒都不行。没办法,只能到官方网站下载源程序来分析下。 在上传文件upload.asp中找到这样一句 代码: code:sAllowExt = Replace(UCase(sAllowExt), "ASP", "")晕死了,怪不得通过后台修改上传文件类型来上传asp文件不行呢,原来都被这句 代码给封杀了。 智者千虑,必有一失。程序虽然禁止了asp 文件的上传,却忘了禁止cer等文件。立刻在后台添加cer上传文件类型,再次用shmily的帐号登陆,上传一个cer 木马。http://titandk.sitesled.com/jj.swf
前不久,日本福岛核废水的难题遭受大伙儿的关心,日本的政府早几天就准备将福岛核废水排入海口中,但这一建议遭受了明显抵制,想不到10月16日日本内阁官房长官加藤胜信再一次发布观点称福岛的核废水难题早已不可...
小石头、恶魔狼、雪豆丁、熊猫秀才、可爱猿、独角拳龙、小火猴 父亲母亲遗传技能肌肉狼熊猫秀才思念头槌、试刀肌肉狼独角龙临行留念肌肉狼雪豆丁精神光线肌肉狼可爱猿反射护盾肌肉狼小火猴无。 小石头、恶魔狼、雪...
找深圳高端商务陪伴小学妹玩一次的价钱,在线预约极品深圳【朱婷】,上海是一座成功人士的聚集地,对商业模特的需求也是比较大的,今天明星商务分享模特访梦,年龄成都 女 31,婚姻:全部,学历:高中,气质:魅...
坚信毫无疑问有许多 的客户必须越狱吧!苹果越狱实际上是有很多的优势,历经苹果越狱的iPhone能够节电,并且系统软件也比以前的平稳多了,并且翻过狱的手机上在App Store中的兼容模式、可靠性更...
黑客攻击美国事件(美国黑客攻击腾讯)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、黑客业...
黑帮大佬和我的356天哪里可以看 1、芒果TV。《我和黑帮大佬的三百六十五天》是一部现代爱情类型的电视剧,根据波兰同名畅销小说改编,其制片方和芒果TV官方签约合作,此剧只在芒果TV软件上独播,用户可以...