2.用recycle.asp這個(gè)漏洞拿后臺管理員密碼.truepassword字段的md5加密.管理員前后臺帳號.等資料.在log表里看看去咯..
3.用cookie欺騙...進(jìn)去后臺
4.進(jìn)入后臺后發(fā)現(xiàn)不能恢復(fù)數(shù)據(jù)庫哦...不過讓我找到個(gè)突破點(diǎn)..有紅樓錢莊.以下的讓我一打做一邊打字吧.不做不知道怎么打字..
有冬冬-車源-fb3caead121607c5,江南-江南-fb4aa2de5fa478f0
為了不浪費(fèi)大家時(shí)間.我事先已經(jīng)找好啦..
330102197112200936,,對應(yīng)車源那個(gè)密碼..
現(xiàn)在要cookie欺騙前還要再找兩個(gè)資料哦...
第一要查車源的 id=7啦.第二要查車原truepassword=DhXKCoN0071X2167里面的md5密碼
shit..真慢..現(xiàn)在進(jìn)行cookie欺騙
再shit.做著掉了也敢
豆豆發(fā)的錄制工具真差呀..
記得要保存
看到了.成功..進(jìn)后后
FSO文本讀寫:×
看到吧.不能備份.現(xiàn)在到重要的時(shí)候了...被我發(fā)現(xiàn),是了.現(xiàn)在我們也不知道錢莊數(shù)據(jù)庫在那里.怎么插一句話了...先爆啊哦..我忘了怎么爆了.先停一下.讓我想一下
剛又特意下了..紅樓錢莊的源程序下來呢....汗..就是這個(gè)bank_data.asp文件有爆庫漏洞
E:homewebASPzjcar_cnbankbank_db.asp
再次強(qiáng)烈B4豆豆,,又掉了
在虛擬貨幣名稱后面加上一句話木馬
look???
Microsoft VBScript 運(yùn)行時(shí)錯誤 錯誤 '800a000d'
類型不匹配: 'execute'
/bbs/bank/bank_db.asp,行1006
后面的事我就簡單做了...看到了吧???
完了..88

































