|
在baidu.com或者google.com中搜索一下
data/dvbbs7.mdb,data/dvbbs6.mdb,databackup/dvbbs7.mdb,databackup/dvbbs6.mdb.
是不是找到好多的结果,随便打一个,把它的数据库下载下来.如果你的耐心的话,就可以爆破Admin表中的管理员密码了。
这里我要讲的是,利用Dv_Log表中的的l_content来取得管理员的密码。
不过这要看你的运气了,要是管理从来没有登录过的话,那你就只好换一个或者等管理员登录一次后再去下载它的数据库,再用下面的方法来搞定它了。
用辅臣数据库浏览器打开数据库,再打开Dv_Log表找到l_content这一列,查找pass
再在找到的结果中找像这样的:
oldusername=longyue&username2=longyue&password2=4a217333f0248f55&oldadduser=%C1%FA%D4%C2%CE%DE%BB%AA&adduser=%C1%FA%D4%C2%CE%DE%BB%AA&id=17&Submit=%B8%FC+%D0%C2
再和Dv_Admin,DV_User比较一下,你就会发现管理员的密码了,还可以找到用户的密码噢!
到得管理员的管理后,就可以登录系统的后台,插入木马到BBS的文件中了 |
|