打开MM给的URL,原来是传说水吧聊天室3.12商业版。习惯性祭出扫描宝刀x-scan,准备扫描该聊天室的服务器(哎,我的x-scan很久没有升级了,也没有装什么插件)。心想,就算服务器打了sp3、sp4扫描不到太多漏洞,或许可以用才出的webdav或rpc溢出进入主机。......且慢,怎么聊天室主机是当地政府信息港的呀。看样子这下不能扫描了,算了,还是小心为还妙。
只能从分析该聊天室的源码入手了,看看其程序有什么漏洞。上google找了足足有半个小时,终于找到了传说水吧聊天室3.12商业版源码下载。在自己的机器里装好了,挨个看每个asp文件,细细分析了一下午,唉,自己程序水平太菜了,一个程序漏洞也没找到。倒是找到了一个有趣的小东东:在水吧里的动作是样表示的://##对%%说。这个动作语句里##代表自己,%%代表对方。我们可以将##和%%颠倒一下顺序,替对方做动作发言,先点MM名单,然后你在发言区输入“//%%对##说我爱你”,那么这个MM和你的屏幕上就都会出现MM对你说我爱你的话了。
在分析该聊天室过程中,我突然发现了一个不算漏洞的漏洞。聊天室的管理面板没有对用户进行二次验证,就是说聊天室网管登陆该水吧后,进入管理区不需要再次输入用户名和密码,哈,这下我可能有戏了。这样,只要网管进入聊天室后,我再欺骗网管点击给MM升级的URL,MM就会升级了。剩下的问题就是两个了,一个是找出给MM在水吧里升级的URL,另一个就是将这个URL发给网管欺骗引诱他来点击。
如何找到这个给MM升级的ULR?在本机里,用网管升份进入聊天室,给MM升升级吧。如图:
相关视频
相关阅读 Windows错误代码大全 Windows错误代码查询激活windows有什么用Mac QQ和Windows QQ聊天记录怎么合并 Mac QQ和Windows QQ聊天记录Windows 10自动更新怎么关闭 如何关闭Windows 10自动更新windows 10 rs4快速预览版17017下载错误问题Win10秋季创意者更新16291更新了什么 win10 16291更新内容windows10秋季创意者更新时间 windows10秋季创意者更新内容kb3150513补丁更新了什么 Windows 10补丁kb3150513是什么
热门文章 黑客大战直播网址 黑客
最新文章
黑客大战直播网址 黑客什么是木马,什么是木马
计算机病毒是指什么什么是木马,什么是木马病毒黑客破解密码常用的方法告诉你黑客的Google搜索技巧
人气排行 如何攻击局域网电脑无线网络密码破解教程(破解无线路由WEP加密网站获得系统权限攻击教程流光破解ftp密码教程计算机病毒是指什么黑客破解密码常用的方法如何命令行/DOS下列出进程名与进程文件路径2010黑客工具
查看所有0条评论>>