工大后院

 找回密码
 加入后院

扫一扫,访问微社区

QQ登录

只需一步,快速开始

搜索
查看: 1718|回复: 9

利用默认数据库入侵DvbbsXP**

[复制链接]
发表于 2005-2-15 17:53 | 显示全部楼层 |阅读模式
在baidu.com或者google.com中搜索一下


data/dvbbs7.mdb,data/dvbbs6.mdb,databackup/dvbbs7.mdb,databackup/dvbbs6.mdb.

是不是找到好多的结果,随便打一个,把它的数据库下载下来.如果你的耐心的话,就可以爆破Admin表中的管理员密码了。
这里我要讲的是,利用Dv_Log表中的的l_content来取得管理员的密码。
不过这要看你的运气了,要是管理从来没有登录过的话,那你就只好换一个或者等管理员登录一次后再去下载它的数据库,再用下面的方法来搞定它了。
用辅臣数据库浏览器打开数据库,再打开Dv_Log表找到l_content这一列,查找pass
再在找到的结果中找像这样的:
oldusername=longyue&username2=longyue&password2=4a217333f0248f55&oldadduser=%C1%FA%D4%C2%CE%DE%BB%AA&adduser=%C1%FA%D4%C2%CE%DE%BB%AA&id=17&Submit=%B8%FC+%D0%C2

再和Dv_Admin,DV_User比较一下,你就会发现管理员的密码了,还可以找到用户的密码噢!
到得管理员的管理后,就可以登录系统的后台,插入木马到BBS的文件中了
发表于 2005-2-15 19:22 | 显示全部楼层



你自己知道在说什么吗?
回复

使用道具 举报

发表于 2005-2-15 21:08 | 显示全部楼层
不知道~~
回复

使用道具 举报

发表于 2005-2-15 21:08 | 显示全部楼层
很诚实的回答~~~
转帖而已~~
回复

使用道具 举报

发表于 2005-2-15 21:10 | 显示全部楼层
快点自掌嘴30下
回复

使用道具 举报

发表于 2005-2-15 21:11 | 显示全部楼层
哟......~~~

或许可以帮到别人呢~~
回复

使用道具 举报

发表于 2005-2-15 22:22 | 显示全部楼层
你问问2楼看看帮到了谁??
回复

使用道具 举报

发表于 2005-2-15 22:25 | 显示全部楼层
......................
回复

使用道具 举报

发表于 2005-2-15 23:22 | 显示全部楼层
知错了阿???
回复

使用道具 举报

发表于 2005-2-21 00:48 | 显示全部楼层
这种做法好象只能对付那些比较粗心大意的管理员,而且好多系统都已经打了补丁~~
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入后院

本版积分规则

QQ|Archiver|手机版|小黑屋|广告业务Q|工大后院 ( 粤ICP备10013660号 )

GMT+8, 2024-5-16 22:56

Powered by Discuz! X3.5

Copyright © 2001-2024 Tencent Cloud.

快速回复 返回顶部 返回列表