(-.-)游謉 发表于 2005-2-15 17:53

利用默认数据库入侵DvbbsXP**

在baidu.com或者google.com中搜索一下


data/dvbbs7.mdb,data/dvbbs6.mdb,databackup/dvbbs7.mdb,databackup/dvbbs6.mdb.

是不是找到好多的结果,随便打一个,把它的数据库下载下来.如果你的耐心的话,就可以爆破Admin表中的管理员密码了。
这里我要讲的是,利用Dv_Log表中的的l_content来取得管理员的密码。
不过这要看你的运气了,要是管理从来没有登录过的话,那你就只好换一个或者等管理员登录一次后再去下载它的数据库,再用下面的方法来搞定它了。
用辅臣数据库浏览器打开数据库,再打开Dv_Log表找到l_content这一列,查找pass
再在找到的结果中找像这样的:
oldusername=longyue&username2=longyue&password2=4a217333f0248f55&oldadduser=%C1%FA%D4%C2%CE%DE%BB%AA&adduser=%C1%FA%D4%C2%CE%DE%BB%AA&id=17&Submit=%B8%FC+%D0%C2

再和Dv_Admin,DV_User比较一下,你就会发现管理员的密码了,还可以找到用户的密码噢!
到得管理员的管理后,就可以登录系统的后台,插入木马到BBS的文件中了

Awaver 发表于 2005-2-15 19:22




你自己知道在说什么吗?

魂_魂 发表于 2005-2-15 21:08

不知道~~

魂_魂 发表于 2005-2-15 21:08

很诚实的回答~~~
转帖而已~~

不是吧? 发表于 2005-2-15 21:10

快点自掌嘴30下

魂_魂 发表于 2005-2-15 21:11

哟......~~~

或许可以帮到别人呢~~

不是吧? 发表于 2005-2-15 22:22

你问问2楼看看帮到了谁??

魂_魂 发表于 2005-2-15 22:25

......................

不是吧? 发表于 2005-2-15 23:22

知错了阿???

梦寒晓露 发表于 2005-2-21 00:48

页: [1]
查看完整版本: 利用默认数据库入侵DvbbsXP**